Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Router Mikrotik (https://forum.antichat.xyz/showthread.php?t=443288)

W1q 18.10.2016 03:38

Есть удалённый админ доступ к роутеру этой модели (пароль был стандартный), на нём висит 5 устройств, есть идеи как проэксплуатировать эту дырку? Сделать там бэкдор к примеру? Можно ли как-то отсканить всю подсеть роутера nmap'ом? В общем требуется получить доступ к командным строкам устройств в подсети.

Справа вверху в веб интерфейсе "WebFig v6.28", малоли, поможет.

Гугл молчит, да и опыта у меня мало.

Спасибо)

pas9x 18.10.2016 07:32

Самое простое, что можно сделать - это поставить свои dns-серверы. Они находятся в меню IP -> DNS.

Можно поднять на vps рекурсивный dns-сервер который будет логировать сайты на которые заходят клиенты и подменять айпишники нужных сайтов на твои подставные.

Поиметь компы можно, например, если какой-то софт самообновляется по http или по https без проверки сертификата. В обновлении можно залить на комп свой экзешник.

Впринципе, с помощью файрвола можно отправить все tcp-соединения через свою http-проксю. Но это геморно. Скорость доступа в интернет у клиентов скорее всего упадёт а прокся может начать выдавать палевные http-ответы и по всему этому админ заподозрит взлом.

SterhTG 18.10.2016 22:18

Начнём с того что ты хочешь поиметь , Гемор точно можно получить.

For FUN можно отсканить сеть, собрав туннель между собой и тиком. По результатам тестирования уже решать задачи.

Учитывая что пароль по умолчанию, можно предположить низкую защиту внутри сети. Смотри машины какие там, думаю найдёшь что то интересное.

W1q 19.10.2016 04:55

Cпасибо за советы, роутер не пингуется, как начнёт - покалдую.

К тому времени нашёл ещё один роутер в подсетке провайдера с стандартным паролем.

Вопрос: можно ли как-то присосаться к его интернету? Т.е. допустим получать весь трафик через него (настроить прокси к примеру)? Одновременное подключение к одной учётке c разных компьютеров провайдер не разрешает (PPPoE)

BlackSta 19.10.2016 17:22

Цитата:

Сообщение от W1q
W1q said:

Гугл молчит, да и опыта у меня мало.

я так понимаю, у нас схожие цели, по этому предлагаю объединить усилия, дабы побыстрее разобраться в этом всём)

я тоже новичок, буквально позавчера сканил свою сеть, получил доступ к десятку роутеров, думал что с этим делать - решил запустить DNS и направлять юзеров на свой фейк, но пока только разбираюсь в этом всём

надумаешь - стучи в лс)

SterhTG 19.10.2016 19:47

Парни, тогда Вам стоит заглянуть сюда:

https://github.com/iphelix/dnschef

Это решит вопрос с ДНСом, вопрос с феком (бэкджеком и прочим )поможет решить :

https://www.cobaltstrike.com/

Дерзайте

Относительно интернета, конечно можно.

Собираем туннель то тика, затем натим свои адреса в публичные -> Profit.

BlackSta 19.10.2016 20:51

Цитата:

Сообщение от SterhTG
SterhTG said:

вопрос с феком (бэкджеком и прочим )поможет решить :
https://www.cobaltstrike.com/

спасибо за совет) но что-то не получается у меня получить триал, зашёл с буржуйского vpn, жму даунлоад, заполняю анкету, перехожу по ссылке из почты -> пишет, для моего IP нет доступных загрузок

SterhTG 22.10.2016 13:30

Посмотрите тут, выкладывали кто то старую версию.

HackingResearch 26.11.2016 19:20

Работаем в этом направлении, кому интересно можем пообщаться.

grek-6630 12.03.2019 18:06

Скажите пожалуйста роутер Mikrotik по wps reaver можно пароль подобрать ?


Время: 05:03