НОВОЕ В БЛОГАХ
мирт
день победы
мирт - 11:54
Sana
ПНЕВМОСЛОН - Разящая рука (лайв 2019)
Sana - 6 Мая
мирт
ДЕНЬ ПОБЕДЫ
мирт - 4 Мая
мирт
ДЕНЬ ПОБЕДЫ
мирт - 4 Мая
мирт
ПРАЗДНИК ПОБЕДЫ
мирт - 4 Мая
мирт
КО ДНЮ ПОБЕДЫ
мирт - 4 Мая
Kodo
Соседка
Kodo - 29 Марта
Вопрос
ohmydi - 4 Марта
Скульптор
ohmydi - 4 Марта
Всем привет
jinji - 4 Марта

Уязвимость Asus роутеров

kolovrat
Бывалый
Рейтинг:
3
Сообщений:
99
Пользователь:
4,435
На сайте с:
Сен 2007
27 Ноября 2015, 21:58 | Оценка: нет оценки
Итак. В чём же суть:В начале 2015 года компания Asus исправила критичнейшую уязвимость в своих роутерах. «Дыра» была в службе по имени infosvr, использующейся утилитами Asus для облегчения настройки роутера путём его автоматического обнаружения в локальной сети. Уязвимость позволяла выполнять любые команды с правами root (ведь infosvr тоже root), что давало злоумышленнику полный контроль над системой.
Но Asus выпустила исправленные прошивки. Теперь это всё в прошлом. Или нет? Хм… А как часто обыватели обновляют прошивки на своих роутерах?

Представим себя кулхацкерами и приступим!
1)Идём на shodan.io
2)Регистрируемся
3)Забиваем в поиск "port:21 asus 230"
4)Фильтруем по стране/городу/провайдеру
5)Вбиваем в адресную строку "ftp://"+адреса(лучше в виндовый эксплорер,там удобнее)
6)Получаем доступ к открытой файлопомойке ничего не подозревающей жертвы.
7)Профит!

Данный пост был написан мною исключительно с целью уберечь возможных жертв от посягательств. Уверен,что никто из пикабушников не станет заниматься такими нехорошими вещами ......biggrin.gif

Взято отсюда http://pikabu.ru/st...erov_3716959
7-961-094-71-58
Себастиан_торговец
статус статусный
Рейтинг:
3721
Сообщений:
11,152
Пользователь:
128
На сайте с:
Дек 2004
27 Ноября 2015, 22:06 | Оценка: нет оценки
Владельцы асус 230 побежали отключать их ))))))
В Д-линках дыр не меньше
Саяногорск Инфо - t2.png, Скачано: 114942
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)