• XSS.stack #1 – первый литературный журнал от юзеров форума

WiFi Чтение паролей в DWL-2100

kEn0by

HDD-drive
Пользователь
Регистрация
04.09.2008
Сообщения
27
Реакции
0
Недавно обнаружил очень интересную вещь и хочу с вами ею поделиться.

В точках доступа D-link DWL-2100 через SNMP можно читать все ее параметры, в тч логин и пароль!

В в д-линках со стандартной прошивкой, конечно SNMP выключен.
Но в прошитых bluebox'овой прошивкой он включен по умолчанию!

Итак, открываем точку SNMP браузером, я использовал Essential Net Tools(очень удобная вещь, в ней же можно и сканить сеть на наличие точек с SNMP)

Дальше вводим в поле "OID:" нужный нам параметр:
в родных прошивках
Код:
логин 1.3.6.1.4.1.171.11.37.4.3.1.1.0
пароль 1.3.6.1.4.1.171.11.37.4.3.1.2.0

в прошивках bluebox
Код:
логин 1.3.6.1.4.1.369.17.55.4.3.1.1.0
пароль 1.3.6.1.4.1.369.17.55.4.3.1.2.0

и жмем получить
в итоге в правом окне вываливается логин/пароль от точки.

Интересно, кто виноват в данной дыре: производители точек, или создатели СНМП?
 
Действительно прикольно . Может это бэкдур , оставленный автором прошивки ? Как нашел ?
Правда сканил я свою подсеть и пока ни одного D-link DWL-2100 не обнаружилось . В основном zyxel или realtek .
И еще , как-то я не до совсем понимаю , что этот пароль дает .
С внешнего адреса в админку точки не войти(скорее всего) .
И даже если удалось войти , то что там можно сделать ?
Если только попытаться перенаправить куда-нибудь трафф ...
 
Правда сканил я свою подсеть и пока ни одного D-link DWL-2100 не обнаружилось . В основном zyxel или realtek
скачай эту прогу
http://acowa.narod.ru
, в ней есть функция обнаружения точек по всей локальной сети(ХЗ как она это делает) найдешь точки с родной прошивкой, скань эту подсеть, обычно хозяин нескольких точек садит их все в одну какую-нить левую подсеть.
 
люди такой нюанс нашёл(на крыше ктото оставил) точку dwl-2100AP как узнать ип точки? или сбросить на стандратный? прийдётся сканить все диапозоны или можно канть проше?




сори! ПРОШЕ БЫЛО МАНУЛ ПОЧИТАТЬ НА ДЕФАЛУТ СКИНУЛ И ВСЁ!
 
я бы просто снял точку =)

можно перегрузить на дефаулт
можно ломануться в сеть и там уже смотреть по обстоятельствам
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх