Telnet

Discussion in 'Песочница' started by brand29, 18 Sep 2017.

  1. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Какие есть способы взлома telnet'a
    Кроме брутфорса,если никаких, может у кого есть словари для этого.
    Заранее спасибо
     
  2. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    1. Зная модель устройства можно попробовать найти эксплойт.
    2. МИтМ атака
     
  3. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    В сервисах utelnetd
    При входе
    tc login
     
  4. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Определить модель можно попробовав снять отпечаток через nmap -A [ip]
     
  5. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Все что есть
    Linux kernel 2.6
    Открыты также порты 21, 22, 53,161
    Но они фильтруются
    Также версия utelnetd 0.61-1.00-pre7
     
  6. Lesanglier

    Lesanglier Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    3
    если ты из под кали они же включены в состав образа по дефолту.
     
  7. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    я тупой как пень(наверн)
    Сможешь подсказать?
     
  8. Lesanglier

    Lesanglier Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    3
    /usr/share/dirb/wordlists словари много разных но
    для твоей задачи подойдут те что в папке others
    там посмотри есть name, best* большие и маленькие словари
     
  9. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Гидру я так понимаю использовать или что?
     
  10. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Мне получается пока нужны прост логины, потому что телнет сразу выкидывает если ложный логин
     
  11. Lesanglier

    Lesanglier Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    3
    логины в name лежат. через метасплойт auxiliary scanner telnet_login пробуй. за результат не ручаюсь =)
     
  12. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Окей, попробую скажу
     
  13. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Брутить не получается, а что насчёт tcpdump, если поставить прослушку на 23 порт, что-нибудь выйдет из этого ?
     
  14. Lesanglier

    Lesanglier Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    3
    не уверен но результат можно получить если ты только с жертвой в одной сети.
     
  15. brand29

    brand29 New Member

    Joined:
    9 Jan 2017
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    В том то и дело, что это роутер. Я его через wps ломанул, потом пытался эксплойты найти- не нашёл.