Недавно пользовался Роутер Скан. Решил сканировать одного провайдера не буду его называть дальше сами поймете какого.
Заметил интересную штуку.
Да последнии 4 знака МАК адреса устройства пишутся в название роутера.
на взгляд пароли сложно взламываемые но это не точно. Пароль состоит из 8 знаков и они сгенерированы рандомно.
Как видим чтобы нам взломать пароль от роутера предоставляет
Ростелеком нам нужно 910/60
около 15 часов.
Ах на этих роутерах стоит прошивка провайдера. Их разработчики и задумавались над тем что нужно ли включать telnet на них либо не нужно. Ну они и оставили telnet включеным. Попробуем подключиться у нас спросит пароль. Ну это легко
superadmin/Fn@ztE118zTE
попробуем узнать что мы можем сделать
Код:
CLI#?
Exec commands:
enable Turn on privileged commands.
exit Quit from telnet.
ping Ping the destination.
и все тут мы больше не сможем сделать. Хотя если мы введем команду
enable
то у нас спросит ещё пароль. Вводим пароль
zte
и попадаем на второй уровень ... теперь нам доступны ещё некоторые команды.
Код:
CLI#?
Exec commands:
configure Enter configuration mode.
disable Exit from privilege mode.
exit Quit from telnet.
ping Ping the destination.
reboot Reboot device.
restoredefault Reset to factory configuration.
save Save function.
вау побольше команд
Как я понял это сделано для ТП провайдера чтобы он мог подключаться и пользователям ребутать роутеры.
Надеюсь вам это тоже поможет проводить пентесты