HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1391  
Старый 07.11.2015, 20:33
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

на Ubiquiti AirOs неплохой сплойт http://IP /admin.cgi/ds.css можно вытащить любой фал. вот что получилось ubnt:KkkTyBbxS. правда не на всех прошивках срабатывает, но количество сработанных достаточно. только с кодировкой пока нет времени разбираться. если вытащить конфиги, то можно вытаскивать пасы. может кому пригодится. в рутерскане кажется убигути поддерживает только парс дефолтов. во всяком случае сплойтов в РС не нашел. может кому пригодится.если уважаемого binarymaster заинтересует - могу скинуть валидный апи для анализа
 
Ответить с цитированием

  #1392  
Старый 08.11.2015, 02:42
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от sha9  

на Ubiquiti AirOs неплохой сплойт http://IP /admin.cgi/ds.css можно вытащить любой фал. вот что получилось ubnt:KkkTyBbxS. правда не на всех прошивках срабатывает

Уже давно и много раз слышал об этом эксплойте, но всё упирается в тот факт, что пароль к админке - хеширован. А по хешу в веб интерфейс не зайдёшь.
 
Ответить с цитированием

  #1393  
Старый 08.11.2015, 09:42
gpuhash
Постоянный
Регистрация: 22.09.2011
Сообщений: 471
Провел на форуме:
103885

Репутация: 97
По умолчанию

Цитата:
Сообщение от binarymaster  

Уже давно и много раз слышал об этом эксплойте, но всё упирается в тот факт, что пароль к админке - хеширован. А по хешу в веб интерфейс не зайдёшь.

Как хэширован известно?
 
Ответить с цитированием

  #1394  
Старый 08.11.2015, 09:50
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от gpuhash  

Как хэширован известно?

Известно, DES(Unix)
 
Ответить с цитированием

  #1395  
Старый 08.11.2015, 10:28
gpuhash
Постоянный
Регистрация: 22.09.2011
Сообщений: 471
Провел на форуме:
103885

Репутация: 97
По умолчанию

Цитата:
Сообщение от Payer  

Известно, DES(Unix)

Тогда в приведенном выше примере не хватает букв в хэше, должно быть минимум 13 (имхо)
 
Ответить с цитированием

  #1396  
Старый 08.11.2015, 10:38
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от gpuhash  

не хватает букв в хэше

Но пароль адекватный из него вытаскивается

 
Ответить с цитированием

  #1397  
Старый 08.11.2015, 11:02
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от sha9  

на Ubiquiti AirOs неплохой сплойт

Эта уязвимость закончилась на версии 4,0,хх. Сейчас уже 9 из 10 устройств в эфире с прошивкой версии 5,5 и больше.

Вообще там новый тип хеша.

А со старым хешем проблем не было. DES(Unix) поддается бруту, а Ubiquiti AirOs ограничивала пароль до восьми символов.

В чем может быть польза для сканирования сети, так это узнавание пароля пусть даже одного из 100500 с сети со старой прошивкой, а потом проход повторно с уже с этим паролем по другим точкам. Одна паршивая овца сдаст всю сеть.
 
Ответить с цитированием

  #1398  
Старый 08.11.2015, 17:19
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от Payer  

Одна паршивая овца сдаст всю сеть.

Мне так один длинк сдал универсальный пароль ко всему барахлу в провайдерской сети.
 
Ответить с цитированием

  #1399  
Старый 08.11.2015, 18:26
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Сразу оговорюсь, что на работоспособность программы это не влияет, но при сканировании модулем HNAP точек Cisco Linksys Smart Wi-Fi в логах появляется сообщение об исключении (статус, соответственно, остаётся на "Checking HNAP...")

37.2O4.79.61

85.3O.219.15

1O9.173.96.110

ONT GPON Home Gateway - при сканировании порта 443 зависает на "Trying to log in...", а так как их обычно много идёт подряд, то жёстко тормозит Router Scan и систему в целом.

http://rghost.ru/8JpnPqDTG - сессия charles

https://2.l32.73.40/

https://2.l32.73.52/

или, например, диапазон 2.132.78.0/23

Shenzhen AirTouch 3G Wireless Router - неправильная кодировка SSID: Алтын --> Алтын

http://rghost.ru/8w5qXGCJ9 - сессия charles

http://admin:[email protected]/

Huawei EchoLife HG8245 GPON Terminal (defaults: root/admin)

http://rghost.ru/7rBTrTnS5 - сессия charles

http://2.132.78.42/

http://2.132.78.73/

http://2.132.78.215/

http://2.132.79.95/
 
Ответить с цитированием

  #1400  
Старый 09.11.2015, 00:18
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Felis-Sapiens  

при сканировании модулем HNAP точек Cisco Linksys Smart Wi-Fi в логах появляется сообщение об исключении

Пофиксил.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.