прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Либо в закрытых портах, либо в NAT.

    Чтобы сказать точнее, распишите настройки WAN вашего роутера (прямо из RS), и внешний IP-адрес.
     
    Netway likes this.
  2. muradddddd

    muradddddd Member

    Joined:
    19 May 2017
    Messages:
    214
    Likes Received:
    16
    Reputations:
    0
    http://ip.posle.info/ зайди на этот сайт и все ip твоего провайдера выдаст
     
    Netway likes this.
  3. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Заявка. Прошу посмотреть(up). И если можно, добавить форму авторизации.
    77.108.192.0/18. И телнет у них чудной, "<< Command Line Interface V 3.6.3.0 >>" bruter не умеет с ним работать.
     
    Triton_Mgn and binarymaster like this.
  4. ps69

    ps69 New Member

    Joined:
    20 Apr 2017
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    вот dlink 615 <empty>:admin из той же сети
    8-800-555-3535
    это глюк?
     
    #3604 ps69, 31 May 2017
    Last edited: 2 Jun 2017
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Уже пофикшено.
     
    sha9, Triton_Mgn, Kakoluk and 2 others like this.
  6. Stine

    Stine New Member

    Joined:
    24 Nov 2012
    Messages:
    41
    Likes Received:
    4
    Reputations:
    0
    Вопрос по librouter.dll.
    Она ж рассчитана под многопоточность?
    Я так понимаю, в примере все что до PrepareRouter, можно вынести за пределы потоков.
    PrepareRouter(123, IP.dw, Port, hRouter), что такое 123? Какой row?
    И как вытянуть результаты? Почему все в консоль выводится? Парсить придется? Не могу найти где все хранится...
    И почему if Row <> 123 then Exit;? Не пойму принцип работы.
    И как подключать свои эксплоиты?
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Да.
    Верно.
    Условный индекс строки в таблице, чтобы разбирать, откуда пришёл ответ.
    Callback-функция - ключ к разгадке.
    Пока что никак.
     
    sha9, Payer and Stine like this.
  8. a.forregs

    a.forregs New Member

    Joined:
    13 Dec 2013
    Messages:
    8
    Likes Received:
    2
    Reputations:
    0
    а в чем трабла? и как долго будет это "Пока что никак." ?
     
  9. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    А зачем? Чтобы любой желающий добавил какие-нибудь 0day и захватил весь мир? :)
     
    sha9, Payer, Kolhozan and 4 others like this.
  10. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    нашел прикольную уязвимость в D-Link DIR-600M Wireless N 150 Router(FirmWare Version : 3.04), типо 20 пробелов в поле пароля позваляет пройти авторизацию... http://ru.0day.today/exploit/27807
    если есть у кого такой роутер, не могли бы опробывать и отписать о результате?...

    видео
     
    sha9, Payer, hydra and 2 others like this.
  11. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    еще один для Tenda N3 Wireless N150 Home Router, http://ru.0day.today/exploit/27064
    если их нет в роутер скане, то думаю можно добавить...
    видео
     
    claudiose, TOX1C, sha9 and 4 others like this.
  12. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    еще одна уязвимость для
    NetGear модели R6250 R6400 R6700 R6900 R7000 R7100LG R7300DS R7900 R8000 D6220 D6400
    суть уязвимости:http://[router-address]/cgi-bin/;uname$IFS-a получаем информацию о роутере
    CVE-2016-6277 уязвимость исправлена, но как мы знаем не все спешат обновлять прошивки..

    также в ней же другим запросом телнет поднять можно, но в RS нет такой возможности

    если имеется уже, то прошу извенить.
     
    claudiose and sha9 like this.
  13. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Этот эксплойт уже реализован вроде.
     
    sha9 and zimmer like this.
  14. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    а найденные уязвимости сюда постить или можеть есть\сделать отдельную тему? и еще вопрос, в роутер скане тольке эксплоиты только те которые позволяют получить информацию и обойти авторизацию? т.е. удаленное исполнение кода, и прочие нет смысла постить?

    (на больничном валяюсь и вот решил поискать роутеры и камеры в сети, по пути уязвимости к ним)
     
    sha9 likes this.
  15. a.forregs

    a.forregs New Member

    Joined:
    13 Dec 2013
    Messages:
    8
    Likes Received:
    2
    Reputations:
    0
    binarymaster, а чего хотя бы api не замутить для добавления сплоитов? хрен с вами, можно и на вашем серваке. но на сколько я понял за долгое пребывание тут, вы не тянете это к сожалению. "секретные пароли для избранных", "ночные сборки для приближенных", все это работало раньше. пора взрослеть. потенциал какой-никакой у вас - есть.

    аудитория давно позволяет.
     
  16. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    и еще до кучи
    не парсит и не подбирает пароль в qnap qts web server qts-212 (инфо показывает такую http server 1.0) пароль и логин тупо админ, если нужен доступ для добавления, то айпишник могу в личку скинуть..
     
  17. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Я всё думаю, чего вы так покровительственно и занудно binarymaster-а зазываете?
    Неужто, в даркнете совсем кончились образованные программисты? ;)
    Одни скрипт-кидди остались? :)
     
    sha9, Triton_Mgn and Ossen like this.
  18. carartem02

    carartem02 Active Member

    Joined:
    8 Nov 2015
    Messages:
    320
    Likes Received:
    131
    Reputations:
    3
    Разве? Ночные сборки прямо тут для всех постились (я их замечал раньше)
     
    Payer, sha9, Triton_Mgn and 1 other person like this.
  19. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Если бы вы знали историю проекта, у вас было бы понимание, с каких пор и почему пошла традиция паролить архив.
    У нас всё просто, эксплойты постят участники сообщества в этой теме, а разработчики их добавляют в RS. Так безопаснее.
     
    carartem02, Payer, sha9 and 2 others like this.
  20. Ossen

    Ossen Active Member

    Joined:
    4 Jun 2015
    Messages:
    229
    Likes Received:
    155
    Reputations:
    0
    Кстати свежей запароленной ночной сборки нет?)
     
    sha9 and Kakoluk like this.