 |
|

17.12.2019, 15:44
|
|
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме: 51391
Репутация:
1
|
|
Сообщение от xxxsert
В гугле забанили?
а чо, норм у тебя гугл))))) агент яндекса ты?))))
|
|
|

17.12.2019, 17:15
|
|
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме: 66828
Репутация:
11
|
|
Сообщение от tigos1
Подскажите, пожалуйста, как из этого получить
admin
admin
(на видеорегистраторе в файле с сохраненными паролями)
USER_NAME="CAFOAGBLFM"
USER_PASSWORD="CAFOAGBLFM"
Это уже вскользь упоминалось в ветке, возможно есть утилита дешифровки или какой-то математический алгоритм, который я бы применил...)
декодер:
https://output.jsbin.com/yajuxot
|
|
|

17.12.2019, 20:40
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от tigos1
USER_NAME="CAFOAGBLFM"
USER_PASSWORD="CAFOAGBLFM"
Это уже вскользь упоминалось в ветке
Вскользь? Да ладно? Разжёвывали до алгоритма.
https://forum.antichat.ru/posts/4109201
https://forum.antichat.ru/posts/4331800
Сообщение от xxxsert
В гугле забанили?
Гугл Яндекс не нужен, когда есть поиск по теме.
Сообщение от VasiliyP
https://web.archive.org/web/20191217130924/http://d7b3935a.ngrok.io/index.html
The Wayback Machine has not archived that URL.
|
|
|

24.12.2019, 00:57
|
|
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме: 60154
Репутация:
0
|
|
Действительно. Очень много находится TP-LINK Archer C5 Router. Без имени пользователя только ввод пароля. На большинстве оставляют по умолчанию admin ))) Но не коннектится. Например в диапазоне 5.164.0.0/16
И еще кто нибудь знает что за устройства устанавливает dom.ru определяются как Boa/0.94.14rc21 например по адресам
5.166.222.198
5.166.222.208
5.166.222.209
5.166.222.210
|
|
|

28.12.2019, 17:03
|
|
New Member
Регистрация: 01.11.2017
Сообщений: 3
Провел на форуме: 1047
Репутация:
0
|
|
Есть ли эксплоит для админки tp link td-w9977 ??
|
|
|

29.12.2019, 03:10
|
|
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме: 10800
Репутация:
0
|
|
Есть вопрос по-поводу встроенного эксплоита для микротиков
Извините за назойливость, если пропустил объявление об этом или возможно не прочел что для него нужен какой-то особый пакет в системе
Раньше оно "открывало" практически все попадавшиеся микроты, а с некоторых недавних обновлений роутерскана - перестало
Я понимаю что в каких-то версиях роутерборда что-то прикрыли.. но мне в сканах попадаются от 6.00 версии..
И я специально сканирую не только 80 порт, но и 8291
Иногда ради интереса пробую просто браузером admin/admin и - впускает, а роутерскан - нет.
Что делать?)))
|
|
|

30.12.2019, 03:17
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Rickz
В последнее время один из провов активно ставит одну и ту же модель роутеров TP-LINK Archer C5 Router (с дефолтным паролем на веб админку)
логин в админку у них без имени пользователя, только фрейм пароля
RS насколько я понимаю имеет в конфигах и такое сочетание, плюс можно принудительно выбрать Username/pass, но RS на эти роутеры не коннектится
Сообщение от conar
Действительно. Очень много находится TP-LINK Archer C5 Router. Без имени пользователя только ввод пароля. На большинстве оставляют по умолчанию admin ))) Но не коннектится. Например в диапазоне 5.164.0.0/16
Вроде исправил, обновляйтесь, проверяйте.
Сообщение от conar
И еще кто нибудь знает что за устройства устанавливает dom.ru определяются как Boa/0.94.14rc21
Скорее всего ребрендированные NETGEAR, но это не точно. Если удастся получить доступ к такому, дайте знать.
Сообщение от tigos1
Я понимаю что в каких-то версиях роутерборда что-то прикрыли.. но мне в сканах попадаются от 6.00 версии..
Для эксплойта Winbox есть нижний порог версии прошивки - какой точно не помню.
Сообщение от tigos1
Иногда ради интереса пробую просто браузером admin/admin и - впускает, а роутерскан - нет.
Что делать?)))
Отправлять IP-адреса устройств сюда на анализ, как это было сделано выше.
|
|
|

03.01.2020, 13:36
|
|
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме: 10800
Репутация:
0
|
|
Сообщение от binarymaster
Для эксплойта Winbox есть нижний порог версии прошивки - какой точно не помню.
Отправлять IP-адреса устройств сюда на анализ, как это было сделано выше.
Я бы с радостью отправил, но эти роутеры (3 штуки сразу) насканировал во внутренней сети провайдера.
Возможно та же история и в других сканах была бы, но интереса по-тыкать и проверить до сих пор небыло и числом ТАМ - на порядки больше.
Подскажите используемый по отношению к микротам эксплоит.. он требует обязательно наличия открытого web порта и именно из исследуемого роутера?
И обязательно 80 порта?
(Я к примеру обычно 80 порт блокирую, либо меняю на какой-то из дальних цифр, когда прям необходимо)
Т.е. нет возможности обойтись без этого, одним лишь 8291?
|
|
|

03.01.2020, 16:15
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от tigos1
Подскажите используемый по отношению к микротам эксплоит.. он требует обязательно наличия открытого web порта и именно из исследуемого роутера?
Ответ лежит на поверхности, Router Scan сканирует устройства по протоколу HTTP. Эксплойт в составе RS не может быть применён к устройству, которое не было опознано по веб интерфейсу.
|
|
|

03.01.2020, 21:04
|
|
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме: 10800
Репутация:
0
|
|
Сообщение от binarymaster
Ответ лежит на поверхности, Router Scan сканирует устройства по протоколу HTTP. Эксплойт в составе RS не может быть применён к устройству, которое не было опознано по веб интерфейсу.
Не хотел сильно наглеть, заваливая вопросами, но Ваш ответ все же не все точки на i расставил...))
Вопросы:
1) Возьмет ли исследуемый роутер в работу программа если я возьму гипотетический отдельный роутер и с него выполню такую переадресацию портов на два других роутера?:
а) первый порт переадресации на какой-нибудь роутер микротик с веб-интерфейсом
б) второй порт переадресации - на исследуемый роутер с выключенным веб-интерфейсом но с доступным winbox портом
Будет ли в этом какой-то толк или все манипуляции ROUTERSCAN выполняет с микротиками, только и исключительно по веб-порту?
2) Если на первый вопрос ответ положительный, возможно ли Вас попросить в разделе SCANNING MODULES, Вашей программы добавить строку с галочкой, принудительно указывающей все найденные порты сразу и безусловно как winbox ?
Я понимаю что для этого необходимо слишком много предварительных допущений, и в программе,видимо большие изменения но метасплоит в отличии от Вашей программы, не так уж и просто задействовать рядовому пользователю, а микротики обладают,как ни крути, огромным функционалом..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|