• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как взломать админ панель у роутера netis wf2780?

A

AstoNRony

Нужно как-то узнать логин и пароль от админ панели роутера netis wf2780. Сброс настроек не вариант. Физический доступ имею. Не знаю с чего начать и как это сделать.
 

Вложения

  • Screenshot_5.png
    Screenshot_5.png
    3,9 КБ · Просмотры: 661
значит эксплуатация уязвимости то же отпадает. остаётся брутфорс и сброс на дефолтные настройки. что касается логина, то тут нужно включить голову. подумать, какой логин может установить провайдер. возможно стандартный: admin, administrator, название компании провайдера, root, или что то ещё. если есть знакомые, кто пользуется услугами этого же провайдера, можно у них спросить какой у них логин и пароль. провайдеры обычно не очень то заморачиваются с вариантами лог/пас. а может позвонить провайдеру и узнать у них нужную инфу...
вариантов действий масса, нужно всё испробовать.
 


* 1. Default, weak passwords for http and ftp services *

a. *HTTP accounts*
- guest/guest
- user/user
- guest/XXXXairocon

По умолчанию слабые пароли для http и ftp сервисов:

- guest/guest
- user/user
- guest/XXXXairocon

XXXX - это последние 4 значения MAC адреса, в вашем случае: 7a90 или 7A90
То есть надо пробовать эти пароли, если не пройдёт, стоит попробовать брут.
 
так админ то я) но я его не настраивал и не присутствовал при настройке
Попросить работодателя, заплатить по долгам старому админу и взять у него логин с паролем.

Без обид, но что это за админ такой(( Вы бы еще фото паспорта своего приложили.
 
1. Предварительно используя arp spoofing вынудить админа зайти в настройки роутера и перехватить его пароль?
2. Как вариант поднять фейк данного веб интерфейса на своей стороне с заранее запущенным beef, metasploit и.т.д и кинуть туда юзера :)

Я думаю тебе проще перехватить любой его пароль и дальше уже создать маску и брутить по ней... роутер(если это будет еще актуально)
у 90% 2 или 3 пароля на все ресурсы.
А как вынудить админа зайти в настройки?
 
А как вынудить админа зайти в настройки?
Ну как минимум есть 3 варианта.

Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.

Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.

Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
 
Ну как минимум есть 3 варианта.

Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.

Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.

Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
Всё это есть в одном фрэймворке bettercap Bettercap 2.* Атака на WiFi сети - Живые MITM атаки!
AP тоже есть возможность поднять
 
Ну как минимум есть 3 варианта.

Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.

Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.

Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
Спасибо.
Всё это есть в одном фрэймворке bettercap Bettercap 2.* Атака на WiFi сети - Живые MITM атаки!
AP тоже есть возможность поднять
Так-же спасибо, статью добавил в закладки.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!