HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6741  
Старый 24.01.2020, 21:11
marat
New Member
Регистрация: 24.08.2018
Сообщений: 10
Провел на форуме:
1990

Репутация: 0
По умолчанию

спасибо!
 
Ответить с цитированием

  #6742  
Старый 24.01.2020, 23:58
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

ZTE ZXHN H298 не получает MAC если нет захода в админку. Для superadmin подходит пароль Zte531zTE@fnХХХХХ, где ХХХХХ это последние 5 цифр серийного номера, если получится вытаскивать серийник то можно получить пароль в админку.
 
Ответить с цитированием

  #6743  
Старый 25.01.2020, 00:00
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Цитата:
Сообщение от conar  

ZTE ZXHN H298 не получает MAC если нет захода в админку. Для superadmin подходит пароль Zte531zTE@fnХХХХХ, где ХХХХХ это последние 5 цифр серийного номера, если получится вытаскивать серийник то можно получить пароль в админку.

Так вроде bynarymaster добавил этот эксплоит ) в чате была тема про это )
 
Ответить с цитированием

  #6744  
Старый 25.01.2020, 00:57
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Получает рег данные wi-fi без MAC то есть для базы без географического расположения )))
 
Ответить с цитированием

  #6745  
Старый 25.01.2020, 09:08
DSL2650NRU
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме:
150854

Репутация: 1
По умолчанию

Цитата:
Сообщение от binarymaster  

Да, к учётной записи superadmin.

Большое спасибо, работает отлично. Но к сожалению только 0.1% этих роутеров открыт снаружи. Остальные светят только 58000 портом как сервер [email protected]
 
Ответить с цитированием

  #6746  
Старый 25.01.2020, 11:12
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Некоторые TP-LINK Archer C5 Router не читаются. На которых работает вход по стандартному видно различие.

Версия встроенного ПО:3.16.0 0.9.1 v6020.0 Build 190103 Rel.51938n читаются

Версия встроенного ПО:3.16.0 0.9.1 v6020.0 Build 191017 Rel.38520n не читаются.

Например http://109.195.114.191:8080/ пасс стандартный не читается.

Возможно использование некоторых "новых" экплоитов для Mikrotik?

Например

https://github.com/miladdiaz/MikrotikExploit

https://github.com/BigNerd95/WinboxExploit

https://github.com/tenable/routeros/tree/master/poc/bytheway

https://www.securitylab.ru/vulnerability/499702.php )))
 
Ответить с цитированием

  #6747  
Старый 25.01.2020, 12:46
tigos1
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме:
10800

Репутация: 0
По умолчанию

Цитата:
Сообщение от conar  

Некоторые TP-LINK Archer C5 Router не читаются. На которых работает вход по стандартному видно различие.

Версия встроенного ПО:3.16.0 0.9.1 v6020.0 Build 190103 Rel.51938n читаются

Версия встроенного ПО:3.16.0 0.9.1 v6020.0 Build 191017 Rel.38520n не читаются.

Например http://109.195.114.191:8080/ пасс стандартный не читается.

Возможно использование некоторых "новых" экплоитов для Mikrotik?

Например

https://github.com/miladdiaz/MikrotikExploit

https://github.com/BigNerd95/WinboxExploit

https://github.com/tenable/routeros/tree/master/poc/bytheway

https://www.securitylab.ru/vulnerability/499702.php )))

Также хотел бы присоединиться к просьбе перепроверить работу старых эксплоитов

Роутерскан по микротам давно уже (у меня) ничего не находит, при том что сами отдельные эксплоиты - все исследуют
 
Ответить с цитированием

  #6748  
Старый 25.01.2020, 15:19
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Linksys EA4500 тоже доступ по 8083 порту

http://188.187.63.14:8083/Wireless_Basic.asp
 
Ответить с цитированием

  #6749  
Старый 25.01.2020, 16:49
zimmer
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме:
51391

Репутация: 1
По умолчанию

Цитата:
Сообщение от conar  

Linksys EA4500 тоже доступ по 8083 порту

там же можно и хэш вытащить (скореевсего он - Cisco-PIX MD5 - Hashcat Mode 2400) пароля от админки выташить во вкладке администрирование

d6nw5v1x2pc7st9m

ну и + RS уже по 8083 вытягивает уже инфу для этого роутера....
 
Ответить с цитированием

  #6750  
Старый 25.01.2020, 18:47
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Неа. Последняя обнова гоняется. Не тащит. А так эта дырка в

Linksys EA2700, EA3500, E4200, EA4500

Еще куча Zyxel попадаются типа ZyWALL 110 и Zyxel USG всякие сюда бы еще если можно... https://www.exploit-db.com/exploits/46706
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.