 |
|

07.11.2015, 20:33
|
|
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме: 168564
Репутация:
2
|
|
на Ubiquiti AirOs неплохой сплойт http://IP /admin.cgi/ds.css можно вытащить любой фал. вот что получилось ubnt:KkkTyBbxS. правда не на всех прошивках срабатывает, но количество сработанных достаточно. только с кодировкой пока нет времени разбираться. если вытащить конфиги, то можно вытаскивать пасы. может кому пригодится. в рутерскане кажется убигути поддерживает только парс дефолтов. во всяком случае сплойтов в РС не нашел. может кому пригодится.если уважаемого binarymaster заинтересует - могу скинуть валидный апи для анализа
|
|
|

08.11.2015, 02:42
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от sha9
на Ubiquiti AirOs неплохой сплойт http://IP /admin.cgi/ds.css можно вытащить любой фал. вот что получилось ubnt:KkkTyBbxS. правда не на всех прошивках срабатывает
Уже давно и много раз слышал об этом эксплойте, но всё упирается в тот факт, что пароль к админке - хеширован. А по хешу в веб интерфейс не зайдёшь.
|
|
|

08.11.2015, 09:42
|
|
Постоянный
Регистрация: 22.09.2011
Сообщений: 471
Провел на форуме: 103885
Репутация:
97
|
|
Сообщение от binarymaster
Уже давно и много раз слышал об этом эксплойте, но всё упирается в тот факт, что пароль к админке - хеширован. А по хешу в веб интерфейс не зайдёшь.
Как хэширован известно?
|
|
|

08.11.2015, 09:50
|
|
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме: 5640
Репутация:
0
|
|
Сообщение от gpuhash
Как хэширован известно?
Известно, DES(Unix)
|
|
|

08.11.2015, 10:28
|
|
Постоянный
Регистрация: 22.09.2011
Сообщений: 471
Провел на форуме: 103885
Репутация:
97
|
|
Сообщение от Payer
Известно, DES(Unix)
Тогда в приведенном выше примере не хватает букв в хэше, должно быть минимум 13 (имхо)
|
|
|

08.11.2015, 10:38
|
|
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме: 5640
Репутация:
0
|
|
Сообщение от gpuhash
не хватает букв в хэше
Но пароль адекватный из него вытаскивается

|
|
|

08.11.2015, 11:02
|
|
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме: 5640
Репутация:
0
|
|
Сообщение от sha9
на Ubiquiti AirOs неплохой сплойт
Эта уязвимость закончилась на версии 4,0,хх. Сейчас уже 9 из 10 устройств в эфире с прошивкой версии 5,5 и больше.
Вообще там новый тип хеша.
А со старым хешем проблем не было. DES(Unix) поддается бруту, а Ubiquiti AirOs ограничивала пароль до восьми символов.
В чем может быть польза для сканирования сети, так это узнавание пароля пусть даже одного из 100500 с сети со старой прошивкой, а потом проход повторно с уже с этим паролем по другим точкам. Одна паршивая овца сдаст всю сеть.
|
|
|

08.11.2015, 17:19
|
|
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме: 418750
Репутация:
24
|
|
Сообщение от Payer
Одна паршивая овца сдаст всю сеть.
Мне так один длинк сдал универсальный пароль ко всему барахлу в провайдерской сети.
|
|
|

08.11.2015, 18:26
|
|
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме: 109967
Репутация:
171
|
|
Сразу оговорюсь, что на работоспособность программы это не влияет, но при сканировании модулем HNAP точек Cisco Linksys Smart Wi-Fi в логах появляется сообщение об исключении (статус, соответственно, остаётся на "Checking HNAP...")
37.2O4.79.61
85.3O.219.15
1O9.173.96.110
ONT GPON Home Gateway - при сканировании порта 443 зависает на "Trying to log in...", а так как их обычно много идёт подряд, то жёстко тормозит Router Scan и систему в целом.
http://rghost.ru/8JpnPqDTG - сессия charles
https://2.l32.73.40/
https://2.l32.73.52/
или, например, диапазон 2.132.78.0/23
Shenzhen AirTouch 3G Wireless Router - неправильная кодировка SSID: Алтын --> Алтын
http://rghost.ru/8w5qXGCJ9 - сессия charles
http://admin:[email protected]/
Huawei EchoLife HG8245 GPON Terminal (defaults: root/admin)
http://rghost.ru/7rBTrTnS5 - сессия charles
http://2.132.78.42/
http://2.132.78.73/
http://2.132.78.215/
http://2.132.79.95/
|
|
|

09.11.2015, 00:18
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Felis-Sapiens
при сканировании модулем HNAP точек Cisco Linksys Smart Wi-Fi в логах появляется сообщение об исключении
Пофиксил.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|