• XSS.stack #1 – первый литературный журнал от юзеров форума

Routers Роутер. Заражение устройства. Вопрос.

Underwood

CD-диск
Пользователь
Регистрация
05.07.2022
Сообщения
11
Реакции
1
Гарант сделки
1
Приветствую.

Интересует реализация целевой атаки через роутер, есть удаленный доступ к админ панели.
Прочитал много материалов по этой теме, но хотел узнать какой-то совет.
В идеале вижу два варианта:
1) Через Captive Portal (без просьбы авторизации), скачивание "обновления безопасности" от производителя пк -> Заражение машины.
2) Captive Portal с просьбой скачать сертификат от провайдера -> Подмена HTTPS сайтов -> Скачивание обновления безопасности -> Заражение машины

Изначально я хотел просто подменить запрос DNS, но понял что атаки на HTTPS нормально уже не работают, без установки сертификата.

Есть ли логика в моих вариантах? И как можно реализовать в моем случае (удаленного доступа к роутеру) Captive Portal без ошибок в SSL при попытке входа на сайты с hsts например.
 
Я знаю как минимум один вариант - через ревёрс официальной прошивки, подделки контрольной суммы самого файла и встраивания бэкдора. Но это сложно.
Если не разбираешься в ревёрсе, обратись к гайдам яшечки на форуме
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх