HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5491  
Старый 16.03.2018, 13:38
Toroid
Познающий
Регистрация: 09.10.2016
Сообщений: 90
Провел на форуме:
33328

Репутация: 1
По умолчанию

Цитата:
Сообщение от Kakoluk  

Ищите на соответствующих портах: 1050,6363,7547,58000, итд.

Вот только это бесполезно, если вы не сможете подделать путь запроса(сессию) со стороны WAN, и убедить устройство что вы провайдерское оборудование и находитесь по нужному адресу

Прогнал RS по указанным портам, действительно много кто откликается, но % успеха очень мал

Вот бы найти эксплоиты, да в программу их...
 
Ответить с цитированием

  #5492  
Старый 16.03.2018, 13:54
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Piligrim740  

будет-ли обгрэйд программы с роутерами Sagemcom и ZTE 218 ?

Версия 2.60 Router Scan эти роутеры тупо не видит.

Как только кто-нибудь найдёт вход в их админку, и скинет IP для добавления (заранее проверив, что с этого IP доступна админка со всеми настройками).

Цитата:
Сообщение от Toroid  

Вот бы найти эксплоиты, да в программу их...

TR-069 - это жесть. Тут без инсайдеров не обойдёшься.
 
Ответить с цитированием

  #5493  
Старый 16.03.2018, 13:56
Kakoluk
Banned
Регистрация: 14.08.2015
Сообщений: 514
Провел на форуме:
178385

Репутация: 4
По умолчанию

Цитата:
Сообщение от Toroid  

Прогнал RS по указанным портам, действительно много кто откликается, но % успеха очень мал

Вот бы найти эксплоиты, да в программу их...

Я могу снова в domru-шных поковырятся прошивках, пары для TR069 абонентских устройств не великий секрет, но ещё раз повторю, толку от этого 0.

Если вы не сможете откликнутся/находится по адресу провайдерского оборудования, а это можно сделать только уломав хопы/свичи от конечного устройства абонента(со стороны WAN), до управляющего оборудования провайдера. Я могу представить что это можно сделать отравив DNS, но на такой разбой у нас не принято ходить(я надеюсь).
 
Ответить с цитированием

  #5494  
Старый 16.03.2018, 14:24
Toroid
Познающий
Регистрация: 09.10.2016
Сообщений: 90
Провел на форуме:
33328

Репутация: 1
По умолчанию

Среди результатов нашел роутер, который одновременно откликнулся на обычный порт и на 7547. Зашел на него, в настройках TR-069 указан url ACS сервера, логин, пароль за звездочками на сервер, так же логин и пароль на Connection Request (интересно, это входящее соединение на роутер?) и еще какие-то настройки.

Допустим, выгрузив конфиг с роутера, можно расшифровать оба пароля. Если даже получится расшифровать второй пароль, который на Connection Request, то очевидно что на 7547 не будет веб-интерфейса и туда нужно пихать некий эксплоит.

В общем, тут моих скромных познаний явно не хватает. Не поделитесь ресурсами для изучения?
 
Ответить с цитированием

  #5495  
Старый 16.03.2018, 14:29
Kakoluk
Banned
Регистрация: 14.08.2015
Сообщений: 514
Провел на форуме:
178385

Репутация: 4
По умолчанию

Вот тут коротенько: https://ru.wikipedia.org/wiki/TR-069
 
Ответить с цитированием

  #5496  
Старый 16.03.2018, 14:57
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от Toroid  

Не поделитесь ресурсами для изучения?

https://www.broadband-forum.org/technical/download/TR-069_Amendment-5.pdf
 
Ответить с цитированием

  #5497  
Старый 16.03.2018, 15:27
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Действительно на порту 1050 ОЧЕНЬ много роутеров висит. Определяются как dirname.

В посте https://forum.antichat.ru/threads/398971/page-33#post-3861078 указаны пароли. При попытке зайти по ip отрывается страница авторизации. вводишь логин пароль вылазит пустая страница то-есть авторизация проходит. Осталось только действительно убедить роутеры что ты пров.

Наверное это в принципе возможно. Кто-то этим ведь пользуется.

"Если хакер скомпрометирует ACS-сервер, он сможет получить информацию с подконтрольных серверу маршрутизаторов, в том числе имена и пароли беспроводных сетей, MAC-адреса аппаратного обеспечения, данные учетных записей VoIP, логины и пароли администраторских учетных записей... Подробнее: https://www.securitylab.ru/news/456326.php"

https://xakep.ru/2016/11/25/eir-d1000-flaw/ есть описание эксплоита протокола TR-069 для ZyXEL Eir D1000 сам эксплоит https://github.com/XiphosResearch/exploits/blob/master/tr-06fail/tr-06fail-ssh-d1000.py возможно его можно адаптировать для других устройств.

Если у кого есть возможность побробывать. http://www.f1cd.ru/press_release/488 ACS сервер от D-Link

http://ciscoacs.blogspot.ru/2014/08/acs-5.html ACS сервер от Cisco Они под Linux устанавливаются и моих знаний не хватит.
 
Ответить с цитированием

  #5498  
Старый 16.03.2018, 19:06
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

"Под звездочками" Щелкнуть на этом поле правой кнопкой и выбрать исследовать элемент. Потом вместо типа password написать text и если поле не пустое видно будет пароль. Ради такого случая могу переключиться на dom/ всеравно хотел проверить что у них там изменилось. Вот только не гарантии что дадут такое оборудование.... Думаю что с 069 все актуальнее становится...... Печалька короче..........
 
Ответить с цитированием

  #5499  
Старый 17.03.2018, 00:12
Stine
New Member
Регистрация: 24.11.2012
Сообщений: 41
Провел на форуме:
8965

Репутация: 0
По умолчанию

Цитата:
Сообщение от Stine  

Набросал простой пример, указываем потоки, запускаем и смотрим как увеличивается память программы.

https://uploadgig.com/file/download/8086fd9b2a60A923/routerscan example.zip

pass: antichat

Что нибудь выяснилось?
 
Ответить с цитированием

  #5500  
Старый 17.03.2018, 00:19
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от Stine  

Что нибудь выяснилось?

Особо пока не смотрел. Видел только, что вы напрямую обращаетесь к GUI из потоков, чего делать не стоит.

P.S. И, пожалуйста, не заливайте на этот файлообменник.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.