DIR 300 rev. B5 доступ к роутеру

Z

zehrx

Привет всем, нашел уязвимость роутера

https://habrahabr.ru/post/197314/#comment_6844404

Говорят работает на DIR-300NRU rev. B5 прошивка 1.4.3

Атакуемый роутер DIR-300NRU rev. B5 прошивка 1.3.3

Т.е. он даже старее по версии.

Но когда делаю курлом

Код:
curl 192.168.0.1 -A "xmlset_roodkcableoj28840ybtide"

Отдает html с формой авторизации. У кого есть под рукой такой роутер, можете проверить сработает ли?

И еще момент, какие удобные софтины есть для линухов для отправки гет/пост запросов с различными наборами полей, парамтерами..
 
Последнее редактирование модератором:
С хайдом перемудрили ;)
 
С хайдом перемудрили ;)
спс, так правильно?)
[doublepost=1494068142,1494060103][/doublepost]Если у кого-нибудь будут идеи как еще можно взломать этот роутер, буду рад услышать любые способы. Брутфорсинг отметаем, пароль для него сложный, данных никаких.
 
  • Нравится
Реакции: Сергей Попов
спс, так правильно?)
[doublepost=1494068142,1494060103][/doublepost]Если у кого-нибудь будут идеи как еще можно взломать этот роутер, буду рад услышать любые способы. Брутфорсинг отметаем, пароль для него сложный, данных никаких.

Попробуй прогони его через XSpider ,он может что интересное найдет.
 
Сложный способ из старых тем,поэтому может быть и актуально.
По предположениям,может сработать и на других версиях этой модели.
Фокус удаётся за счёт демона dhrd. Подробности в ссылках ниже.
http://habrahabr_full.complexdoc.ru/1205293.html
http://www.pvsm.ru/uyazvimost/46784
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab