• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как взломать админ панель у роутера netis wf2780?

A

AstoNRony

Нужно как-то узнать логин и пароль от админ панели роутера netis wf2780. Сброс настроек не вариант. Физический доступ имею. Не знаю с чего начать и как это сделать.
 

Вложения

  • Screenshot_5.png
    Screenshot_5.png
    3,9 КБ · Просмотры: 661
В роутерах данной фирмы имеется .
Начать можно с раскрутки и изучения темы.

Если это направление на зашло, то пробуй банальный брутфорс.
 
В роутерах данной фирмы имеется .
Начать можно с раскрутки и изучения темы.

Если это направление на зашло, то пробуй банальный брутфорс.

Не совсем понимаю как использовать этот бекдор, ибо там всё на англ. Можно подробнее пожалуйста?
 
Вот чех полностью описываеи план действий, правда на чешском)
здесь если не ошибаюсь японцы разьирают по полочкам ход действий.



Какой у тебя уровень знаний?
Какой ос пользуешься и что можешь?
 
Последнее редактирование:
Скачай любой сканер, к примеру (первый попавшийся) и просканируй свой роутер на наличие открытых портов, эксплоит работает на 53413 порту.
Если закрыт, эксплоит не пойдёт, сканируй на наличие 23\22 порта, или же брутофорс на прямую.
 
Последнее редактирование:
Нужно как-то узнать логин и пароль от админ панели роутера netis wf2780. Сброс настроек не вариант. Физический доступ имею. Не знаю с чего начать и как это сделать.
ну коли имеется физический доступ к роутеру то можно на заднем шильдике посмотреть заводские логин и пароль. больше половины роутеров что мне попадались, админки стоят по умолчанию...
 
наличие открытых портов, эксплоит работает на 53413 порту.
Если закрыт, эксплоит не пойдёт, сканируй на наличие 23\22 порта
Так понимаю что порты нужные закрыты? или я что-то не то сделал?
 

Вложения

  • Screenshot_6.png
    Screenshot_6.png
    20,7 КБ · Просмотры: 888
следуя логики дефолтный логин админки должен быть netis_3B7A90 а пароль password. зачастую логин и пароль от админки остаются дефолтными а меняют лишь ssid и пароль от вай фая.
 
следуя логики дефолтный логин админки должен быть netis_3B7A90 а пароль password. зачастую логин и пароль от админки остаются дефолтными а меняют лишь ssid и пароль от вай фая.
Только что попробовал логин netis_3B7A90 и пароль password - не подошло! Я думаю провайдер мог поменять дефолтные настройки
 
Только что попробовал логин netis_3B7A90 и пароль password - не подошло! Я думаю провайдер мог поменять дефолтные настройки
ну значит не повезло. ваш роутер не входит в 50% дефолтных настроек.. )
тогда остаётся либо брутфорс, либо варианты описанные ребятами ранее.
 
1. Предварительно используя arp spoofing вынудить админа зайти в настройки роутера и перехватить его пароль?
2. Как вариант поднять фейк данного веб интерфейса на своей стороне с заранее запущенным beef, metasploit и.т.д и кинуть туда юзера :)

Я думаю тебе проще перехватить любой его пароль и дальше уже создать маску и брутить по ней... роутер(если это будет еще актуально)
у 90% 2 или 3 пароля на все ресурсы.
 
я ведь даже логин не знаю
тогда проще всего сбросить роутер на заводские настройки. перед этим у провайдера попросить его настройки, что бы потом восстановить.
думаю это наипростейший путь. хотя я бы сам попробовал вариант описанный @Valkiria
 
Устал, невнимательно прочитал...

1.Тогда боюсь только перебором medusa, hydra, nmap(scripts), модули того же metasploit....) предварительно проверив что брут настроен верно(к примеру на девайсах в шодане)
2.Ну или вариант возможный чисто в теории и который по совокупности ресурсов будет стоить дороже, это считать данные из пзу через программатор и искать в дампе(хеш пароля) пароль.
2.Или ждать пока под него выйдет ZeroDay :)

Попробуй эксплуатировать данную уязвимость как было сказано выше :

linux/misc/netcore_udp_53413_backdoor

ps: На всякий случай я бы еще и UDP пробил по полной
 
Последнее редактирование:
хотя я бы сам попробовал вариант описанный @Valkiria
Я не понял что нужно делать, можете как-то более по простому для меня описать?

Попробуй эксплуатировать данную уязвимость как было сказано выше :

linux/misc/netcore_udp_53413_backdoor
Совсем не понял как её использовать)
 
Я не понял что нужно делать, можете как-то более по простому для меня описать?
нужно просканировать открыт ли UDP порт 53413. и если открыт то можно получить доступ к роутеру. я думаю @Valkiria вам лучше и доходчевей это объяснит, поскольку знает этот вопрос намного лучше меня.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!