HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.03.2019, 15:10
maikl 3773
Guest
Сообщений: n/a
Провел на форуме:
69983

Репутация: 0
По умолчанию

Цитата:
Сообщение от grek-6630  
grek-6630 said:

Скажите пожалуйста роутер Mikrotik по wps reaver можно пароль подобрать ?
По моему ривером по wps пароль не подобрать.

Ривер не работает с Mikrotik .
 
Ответить с цитированием

  #12  
Старый 02.09.2019, 10:55
SovaGSN
Guest
Сообщений: n/a
Провел на форуме:
21715

Репутация: 0
По умолчанию

Есть ли у кого пошаговая инструкция по подмене DNS на роутерах TP-LINK. Допустим у нас есть доступ к админке роутера, нужен пошаговый алгоритм подмены DNS. Заранее спасибо
 
Ответить с цитированием

  #13  
Старый 26.04.2022, 15:33
amanat777
Guest
Сообщений: n/a
Провел на форуме:
39857

Репутация: 0
По умолчанию

здравструйте, коллеги

есть Mikrotik router os v.6.45.3 (которая уже устарела)

подключаюсь по wifi

задача - получить доступ в админку с правами full

однако против этой версии прошивки пока нашел только эту атаку:

https://github.com/tenable/routeros/...ox_dns_request

она работает через подмену кэша dns

в тестовой лабе поднял - и это работает!

после подмены кэша dns можно выполнить обновление на понижение версии os (например дырявой 6.41.1)

да вот что плохо - эксплойт пассивный, нужно ждать когда админ сам захочет обновиться.

может кто подскажет какой-то другой рабочий вектор или эксплойт

буду крайне признателен
 
Ответить с цитированием

  #14  
Старый 26.04.2022, 18:34
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от amanat777  
amanat777 said:

какой-то другой рабочий вектор или эксплойт
Работает, если в Микрот воткнут USB-накопитель:

https://github.com/tenable/routeros/...cve_2019_15055
 
Ответить с цитированием

  #15  
Старый 27.04.2022, 11:05
amanat777
Guest
Сообщений: n/a
Провел на форуме:
39857

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Работает, если в Микрот воткнут USB-накопитель:
https://github.com/tenable/routeros/...cve_2019_15055
спасибо, Бро

будем читать да разбираться
 
Ответить с цитированием

  #16  
Старый 27.04.2022, 11:46
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от amanat777  
amanat777 said:

спасибо, Бро
будем читать да разбираться
На здоровье. Вот ещё бонусом:

Вот РоС байпасс:

https://github.com/MarginResearch/mi...authentication

И ещё скрипт под микроты, под разные эксперименты, включая получение пароля:

https://github.com/0x802/MikrotikSploit
 
Ответить с цитированием

  #17  
Старый 27.04.2022, 14:32
amanat777
Guest
Сообщений: n/a
Провел на форуме:
39857

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

На здоровье. Вот ещё бонусом:
Вот РоС байпасс:
https://github.com/MarginResearch/mi...authentication
И ещё скрипт под микроты, под разные эксперименты, включая получение пароля:
https://github.com/0x802/MikrotikSploit
спасибо, Братушка!

буду читать!

нашел еще вот это

https://github.com/M4DM0e/m4dm0e.git...s-reflected.md

XSS - ка под эту прошивку

но пока не понял как это работает, буду разбираться

а с USB шарой не выйдет, там такого нету
 
Ответить с цитированием

  #18  
Старый 27.04.2022, 14:35
amanat777
Guest
Сообщений: n/a
Провел на форуме:
39857

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

На здоровье. Вот ещё бонусом:
Вот РоС байпасс:
https://github.com/MarginResearch/mi...authentication
И ещё скрипт под микроты, под разные эксперименты, включая получение пароля:
https://github.com/0x802/MikrotikSploit
https://github.com/0x802/MikrotikSploit

этот был у меня

https://github.com/MarginResearch/mi...authentication

а этот не пробовал

буду читать
 
Ответить с цитированием

  #19  
Старый 06.05.2022, 18:23
amanat777
Guest
Сообщений: n/a
Провел на форуме:
39857

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Вот ещё бонусом:
привет Бро

ничего из вышеперечисленного не срабатывает

пробовал брутить - да бес толку

админ не совсем дебил, пользуется генератором рандомных паролей

мож как то сфишить пароль?

или снифнуть ??

но для этого нужно чтоб админ полез через http или telnet

а если через ssh или winbox перехватить не получится, там все пошифровано

мне бы в админку только попасть и можно поднять ip cloud и openVPN сервак

потом можно будет подцепляться к тоннелю и всю локалку поиметь на сетевом мосту

в локалку смотрят вот эти сервисы

21/tcp open ftp

22/tcp open ssh

23/tcp open telnet

53/tcp open domain

80/tcp open http

2000/tcp open cisco-sccp

8291/tcp open unknown
 
Ответить с цитированием

  #20  
Старый 06.05.2022, 19:38
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от amanat777  
amanat777 said:

или снифнуть ??
но для этого нужно чтоб админ полез через http или telnet
Есть один злой способ:

Досишь роутер например mdk3/4 и одновременно снифишь пасс админки, собирая cap тем же airodump-ng, без аутентификации на ТД. Как не сможет админ к wifi подрубиться, полезет в админку смотреть , что там. В результате пасс админки у тебя в cap файле будет.

Но способ палевный. Админ может за одно пароль от wifi сменить, тогда доступ совсем потеряешь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ