
26.04.2022, 15:33
|
|
Участник форума
Регистрация: 19.03.2020
Сообщений: 151
С нами:
3239606
Репутация:
0
|
|
здравструйте, коллеги
есть Mikrotik router os v.6.45.3 (которая уже устарела)
подключаюсь по wifi
задача - получить доступ в админку с правами full
однако против этой версии прошивки пока нашел только эту атаку:
https://github.com/tenable/routeros/...ox_dns_request
она работает через подмену кэша dns
в тестовой лабе поднял - и это работает!
после подмены кэша dns можно выполнить обновление на понижение версии os (например дырявой 6.41.1)
да вот что плохо - эксплойт пассивный, нужно ждать когда админ сам захочет обновиться.
может кто подскажет какой-то другой рабочий вектор или эксплойт
буду крайне признателен
|
|
|