HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6691  
Старый 08.01.2020, 01:47
Andrey9999
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме:
1070390

Репутация: 81
По умолчанию

Цитата:
Сообщение от Andy_e  

Похоже надо включать VPN. (OpenVPN GUI + профиль zaborona.help) Я из Украины

или в браузер ВПН дополнение добавить
 
Ответить с цитированием

  #6692  
Старый 08.01.2020, 12:19
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Andrey9999  

или в браузер ВПН дополнение добавить

Router Scan не сможет использовать расширение браузера как прокси...

Цитата:
Сообщение от Vektor  

уязвимы ли роутеры TP-Link TL-WR941N при определенных настройках программы

Ну во-первых, в настройках программы нет такой галочки "Взломать TP-Link".

А во-вторых, если фичу "Use credentials" считать настройкой программы, и вы знаете пароль к устройству, то у вас всё получится.
 
Ответить с цитированием

  #6693  
Старый 08.01.2020, 13:35
Piligrim740
Познавший АНТИЧАТ
Регистрация: 14.08.2016
Сообщений: 1,356
Провел на форуме:
345300

Репутация: 21


По умолчанию

Цитата:
Сообщение от Payer  

Гугл оборзел, мыльников сломался. Включите в настройках источник яндекс и будет работать.

Давненько вот этот сервис использую https://alexell.ru/network/mac-geo/

Работает вроде стабильно.
 
Ответить с цитированием

  #6694  
Старый 09.01.2020, 01:02
tigos1
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме:
10800

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Зачем так всё усложнять? RS использует эксплойт, который публично доступен, почему не использовать его отдельно напрямую?

Эксплойт получит данные авторизации, но не сможет авторизоваться в веб морде, которая от другого роутера. Ответ отрицательный.

Если это ваши микротики, то их можно сбросить до исходных настроек, если восстановить пароль к админке не удаётся другими способами.

На чужих устройствах менять настройки в нашем сообществе не приветствуется.
После Вашего сообщения я решил произвести некоторые исследования микротиков.

Результат немного неоднозначен.

Итак для классического эксплоита (который я предполагаю встроен а роутерскан):

(https://github.com/BigNerd95/WinboxExploit)

Тестировал изначально на моих лично роутерах и роутерах моего предприятия (никакого криминала)

Цель - выяснить как оно все работает, возможно в какой-то момент иметь возможность восстановить пароль и настройки, никаких злоумыслов нет и не планируется (не то профессиональное направление)

1) Если на роутере прошивка, при создании бекапа предлагающая по-умолчанию его шифрацию, этот роутер не открыть

2) Если на роутере стоит прошивка, в которой шифрование бекапа по-умолчанию ЕЩЁ отсутствует, и НАСТРОЕК МАЛО,

скрипт прекрасно работает, скачивая дамп и успешно его исследуя

3) Если на роутере МНОГО разных настроек, этот роутер в существующем исполнении скрипта не открыть(!)

И даже есть тому приличное количество упоминаний в инете.

Судя по встретившимся упоминаниям в инете, а также - в классическом эксплоите на питон, следующим сообщениям об ошибке:

File "WinboxExploit.py", line 66, in

b[19] = d[38]

IndexError: bytearray index out of range

в этом случае эксплоит вытягивает слишком большой файл бекапа, который тем старым скриптом не обрабатывается

Вышеуказанная ошибка встречается в 99% ошибок.

4) Ради эксперимента, Вашей программой я собрал какой-то список IP-адресов, на которых светиться порт 8291

Вашей программой, даже при наличии открытого порта 80 на роутерах с открытым портом 8291 практически ни одного открытия.

Классическим скриптом на питоне - из примерно 200 адресов -

30% таймаут,

77% вышеуказанная ошибка (на них РОУТЕРСКАН при наличии 80 порта показывает номер версии винбокса долго крутит и переходит к следующим),

примерно ещё 1% - другие 3-4 ошибки

и ещё примерно 2% прекрасно открывшихся адресов (которые Роутерскан также видел, но не смог)

из последних 2% попадаюся некоторые, у которых вскрываются вполне осмысленные пароли, иногда у IP адресов, находящихся рядом, таковой пароль или особый пользователь с паролем одинаковы (делаю вывод что настраивал один и тот же мастер) но веб-морда а иногда winbox не откликаются. Возможно используются белые списки адресов

Возможно есть способ пересмотреть базовый скрипт хотябы на предмет более объемных бекапов, которые он вытягивает из роутеров.

Если я что-то понял не так, поправьте, я в этом всем - неспециалист
 
Ответить с цитированием

  #6695  
Старый 10.01.2020, 06:15
Altair203
New Member
Регистрация: 11.11.2018
Сообщений: 13
Провел на форуме:
2786

Репутация: 0
По умолчанию

Возможно ли как-то указать словарь, для взлома админки роутера? Пробовал добавлять логин/пароль в: auth_basic.txt, auth_digest.txt, auth_form.txt - но такое ощущение, что RS проверяет первые 10-50 паролей, а дальше пропускает (если ставлю в начало логин/пароль своего роутера - то взламывает, а если где-то в конце (1 млн) то уже не находит ничего)
 
Ответить с цитированием

  #6696  
Старый 10.01.2020, 08:35
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Altair203  

если ставлю в начало логин/пароль своего роутера

Программа Router Scan это не брутер, она для сканирования и исследования сетей.

Алгоритм ее работы такой, что словари не могут быть очень большими.

Можно немножко доработать эти стандартные словари в пределах сотни строк. Ни о каком миллионе вообще речи даже нет.
 
Ответить с цитированием

  #6697  
Старый 13.01.2020, 00:55
tyrboloto
New Member
Регистрация: 05.01.2020
Сообщений: 17
Провел на форуме:
3486

Репутация: 0
По умолчанию

господа есть какие нибудь варики ломануть zte zxhn f680 v2.0 ? впс результатов не дает роутер сканер их в моем поселке не видит , есть хендшейки но как я понял пароль там типа 7GkqVd3x .
 
Ответить с цитированием

  #6698  
Старый 13.01.2020, 12:27
Shnaidt
Познающий
Регистрация: 13.01.2020
Сообщений: 40
Провел на форуме:
13838

Репутация: 0
По умолчанию

Здравствуйте.

На форуме по поиску H298A всего 5 сообщений.

Я правильно понимаю, что нет уязвимостей для ZTE ZXHN H298A?

Пароль от Wi-Fi есть, а как зайти в Web-интерфейс?
 
Ответить с цитированием

  #6699  
Старый 13.01.2020, 13:27
Piligrim740
Познавший АНТИЧАТ
Регистрация: 14.08.2016
Сообщений: 1,356
Провел на форуме:
345300

Репутация: 21


По умолчанию

Цитата:
Сообщение от Shnaidt  

Пароль от Wi-Fi есть, а как зайти в Web-интерфейс?

Подключись к точке, и пройдись Router Scan - ом по портам 8080, 80, 443

Но скорей всего будет admin / admin , либо admin / admin1
 
Ответить с цитированием

  #6700  
Старый 13.01.2020, 13:30
Shnaidt
Познающий
Регистрация: 13.01.2020
Сообщений: 40
Провел на форуме:
13838

Репутация: 0
По умолчанию

Цитата:
Сообщение от Piligrim740  

Подключись к точке, и пройдись Router Scan - ом по портам 8080, 80, 443

Но скорей всего будет admin / admin , либо admin / admin1

Пробовал этой программой. Не проходят стандартные пароли.

Тем более там еще и пост-аутентификация. 3 попытки и пауза на 60 сек.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.