 |
|

31.05.2017, 15:29
|
|
Banned
Регистрация: 14.08.2015
Сообщений: 514
Провел на форуме: 178385
Репутация:
4
|
|
Заявка. Прошу посмотреть(up). И если можно, добавить форму авторизации.
Сообщение от pnzkav
D-Link DVG-N5402SP VoIP, firmware: RU_1.00
А из этого вытаскивает всю инфу D-Link DVG-N5402SP VoIP, firmware: RU_1.00, hardware: B1
77.108.192.0/18. И телнет у них чудной, ">" bruter не умеет с ним работать.
|
|
|

31.05.2017, 15:37
|
|
Новичок
Регистрация: 20.04.2017
Сообщений: 12
Провел на форуме: 4021
Репутация:
0
|
|
вот dlink 615 :admin из той же сети
8-800-555-3535
это глюк?
|
|
|

31.05.2017, 16:08
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от ps69
вот dlink 615 <empty>:admin из той же сети
85.117.87.68:161
это глюк?
Уже пофикшено.
|
|
|

31.05.2017, 21:37
|
|
New Member
Регистрация: 24.11.2012
Сообщений: 41
Провел на форуме: 8965
Репутация:
0
|
|
Вопрос по librouter.dll.
Она ж рассчитана под многопоточность?
Я так понимаю, в примере все что до PrepareRouter, можно вынести за пределы потоков.
PrepareRouter(123, IP.dw, Port, hRouter), что такое 123? Какой row?
И как вытянуть результаты? Почему все в консоль выводится? Парсить придется? Не могу найти где все хранится...
И почему if Row <> 123 then Exit;? Не пойму принцип работы.
И как подключать свои эксплоиты?
|
|
|

31.05.2017, 23:06
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Stine
Вопрос по librouter.dll.
Она ж рассчитана под многопоточность?
Да.
Сообщение от Stine
Я так понимаю, в примере все что до PrepareRouter, можно вынести за пределы потоков.
Верно.
Сообщение от Stine
PrepareRouter(123, IP.dw, Port, hRouter), что такое 123? Какой row?
Условный индекс строки в таблице, чтобы разбирать, откуда пришёл ответ.
Сообщение от Stine
И как вытянуть результаты? Почему все в консоль выводится? Парсить придется? Не могу найти где все хранится...
И почему if Row <> 123 then Exit;? Не пойму принцип работы.
Callback-функция - ключ к разгадке.
Сообщение от Stine
И как подключать свои эксплоиты?
Пока что никак.
|
|
|

31.05.2017, 23:31
|
|
New Member
Регистрация: 13.12.2013
Сообщений: 8
Провел на форуме: 1940
Репутация:
0
|
|
Сообщение от binarymaster
Да.
Пока что никак.
а в чем трабла? и как долго будет это "Пока что никак." ?
|
|
|

31.05.2017, 23:48
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от a.forregs
а в чем трабла? и как долго будет это "Пока что никак." ?
А зачем? Чтобы любой желающий добавил какие-нибудь 0day и захватил весь мир?
|
|
|

01.06.2017, 12:45
|
|
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме: 51391
Репутация:
1
|
|
нашел прикольную уязвимость в D-Link DIR-600M Wireless N 150 Router(FirmWare Version : 3.04), типо 20 пробелов в поле пароля позваляет пройти авторизацию... http://ru.0day.today/exploit/27807
если есть у кого такой роутер, не могли бы опробывать и отписать о результате?...
видео
|
|
|

01.06.2017, 12:54
|
|
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме: 51391
Репутация:
1
|
|
еще один для Tenda N3 Wireless N150 Home Router, http://ru.0day.today/exploit/27064
если их нет в роутер скане, то думаю можно добавить...
видео
|
|
|

01.06.2017, 19:04
|
|
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме: 51391
Репутация:
1
|
|
еще одна уязвимость для
NetGear модели R6250 R6400 R6700 R6900 R7000 R7100LG R7300DS R7900 R8000 D6220 D6400
суть уязвимости:http://[router-address]/cgi-bin/;uname$IFS-a получаем информацию о роутере
CVE-2016-6277 уязвимость исправлена, но как мы знаем не все спешат обновлять прошивки..
также в ней же другим запросом телнет поднять можно, но в RS нет такой возможности
если имеется уже, то прошу извенить.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|