• XSS.stack #1 – первый литературный журнал от юзеров форума

Routers Взлом роутеров, лучшие способы

Equilibrium Team

RAM
Забанен
Регистрация
26.05.2019
Сообщения
123
Реакции
-7
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем доброго времени суток. Задача следующая: получить доступ к роутеру человека через фиш-письмо. Вопрос в том, как это лучше сделать. Можно ли получить доступ к роутеру пользователя с сайта и что нужно с него запросить или лучше заражать через исполняемый файл? Или есть иные интересные методы достижения цели? Если через исполнительный то какие подводные?

Есть хорошая база ( как раз для темы с роутерами ) и возможность разослать по ней с целевых корпов, вот думаем как лучше будет действовать в такой ситуации. Тупо снифать инфу для дальнейшего скана вариант такой себе, хотелось бы что-то более профитное. Будьте любезны, товарищи, подскажите по данному вопросу варианты.
 
 
Доступ к роутеру через фишинговое письмо ? Ну такое себе конечно. Узнай что за железо у него стоит. И дальше покрути через CVE. Явно стоит что-то со старой прошивкой. Но а так знай ст. 272, 273, 274 Уголовного кодекса РФ.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Доступ к роутеру через фишинговое письмо ? Ну такое себе конечно. Узнай что за железо у него стоит. И дальше покрути через CVE. Явно стоит что-то со старой прошивкой. Но а так знай ст. 272, 273, 274 Уголовного кодекса РФ.
Спасибо товарищ майор! Мне очень важно знать законы государства, которое на другом материке находится)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А вот за это реально спасибо, видел уже софтинку, но её основательно переделать придется. Думал есть готовые варианты уже, я бы выкупил 0-day или приватные сканы за хорошие деньги.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Honestly, it is way better to let them click a link that will run JS that will blindly shoot public CVE exploits to 192.168.1.1 and 192.168.0.1 as people are more likely to do that than run an exe. There is a BIG possibility of one hitting if the router is behind an ISP NAT and the victim is not updating.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Honestly, it is way better to let them click a link that will run JS that will blindly shoot public CVE exploits to 192.168.1.1 and 192.168.0.1 as people are more likely to do that than run an exe. There is a BIG possibility of one hitting if the router is behind an ISP NAT and the victim is not updating.
interesting, can you tell us more in PM?
 
Привет. У меня есть опыт работы с RouterScan, и он хорош для массовых атак маршрутизаторов, также есть один хороший момент в атаке RS: когда RS взламывает маршрутизатор Wi-Fi, он извлекает установленный пароль WPA2, и хорошо составить список частных проходов на базе contry.
Но есть проблема на RS, он не может сохранить результат в хорошем формате.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Привет. У меня есть опыт работы с RouterScan, и он хорош для массовых атак маршрутизаторов, также есть один хороший момент в атаке RS: когда RS взламывает маршрутизатор Wi-Fi, он извлекает установленный пароль WPA2, и хорошо составить список частных проходов на базе contry.
Но есть проблема на RS, он не может сохранить результат в хорошем формате.
отпиши в лс
 
А вот за это реально спасибо, видел уже софтинку, но её основательно переделать придется. Думал есть готовые варианты уже, я бы выкупил 0-day или приватные сканы за хорошие деньги.
Смысл переделывать?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх