0

[Eloi]がクリスマスのために家であったときに、家庭内のバックドア

February 22, 2022

で家庭を守ってください。 1MB / s接続ですべてのWebをサイフォン化します。どのような種類の技術的に想像されている人のために、この問題の修理は、それらすべてのFacebookとTwitter-Headsの帯域幅を制限することです。 【ELOI】もともと、数年後にLinksys WAG200Gルーターを数年後に設定しましたが、過度に複雑な管理者パスワードを忘れていました。心配はありません。

ルータの管理パネルへのパスワードがなくても、[ELOI]はメソッドを必要としました。ルータでNMAPを指していた後、ポート32764で実行されている文書化されていないサービスを発見しました。選択肢は、ルーターのファームウェアをダウンロードし、サービスを探したり、メソッドを見つけることでした。

[ELOI]最終的にルータ上でシェルを取得し、すべてのWAG200Gルータのプロセスを自動化するための非常に短いPythonスクリプトを作成しました。このバックドアが出身した場合は、ルータの納期ガジェットが責任があります。これは、この特定のSercommモジュールが同様にこのバックドアを持つルータの全体を意味します。

このバックドアの修理を検索している場合は、最適なオプションがOpenwrtやTomatoをインストールする可能性が高いです。 Eloiのルータのために特に開発されたオープンファームウェアであるOpenWAG200プロジェクトは、まだこの脆弱性を持っています。