Пароль D-Link DIR-320? Не проблема!

Mar 15, 2012 12:56


Запись опубликована The BLOG of Sergey Sizov. Пожалуйста оставляйте свои комментарии тут.



Пароли на устройства забываются. Это факт. Обычно рекомендуют полный сброс настроек с помощью  reset или даже перепрошивки устройства.

Еще в ноябре 2010 наши забугорные друзья описали чудесную уязвимость в роутерах серий DIR-300\320\615 revD, ознакомиться с их изысканиями можно здесь.

Суть уязвимости сводится к кривой обработке некоторых переменных, а именно $NO_NEED_AUTH. В случае когда эта переменная равна 1, роутер думает что авторизация уже пройдена и пускает внутрь. Пример использования уязвимости: http://192.168.0.1/bsc_lan.php?NO_NEED_AUTH=1&AUTH_GROUP=0

Вот небольшой скрипт меняющий пароль на 1

Вот готовый файл spl_dir-320 :)

Жмем на кнопку и заходим под новым паролем.

Удачи!

Полезные статьи

Previous post Next post
Up