ВОПРОС · Q&A

Как взломать админ панель у роутера netis wf2780?

28 ответов 15,3 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Вложения

  • Screenshot_7.png
    Screenshot_7.png
    970 байт · Просмотры: 679
значит эксплуатация уязвимости то же отпадает. остаётся брутфорс и сброс на дефолтные настройки. что касается логина, то тут нужно включить голову. подумать, какой логин может установить провайдер. возможно стандартный: admin, administrator, название компании провайдера, root, или что то ещё. если есть знакомые, кто пользуется услугами этого же провайдера, можно у них спросить какой у них логин и пароль. провайдеры обычно не очень то заморачиваются с вариантами лог/пас. а может позвонить провайдеру и узнать у них нужную инфу...
вариантов действий масса, нужно всё испробовать.
 
netis RealTek Wireless Router / ADSL Modem - Multiple Vulnerabilities

* 1. Default, weak passwords for http and ftp services *

a. *HTTP accounts*
- guest/guest
- user/user
- guest/XXXXairocon

По умолчанию слабые пароли для http и ftp сервисов:

- guest/guest
- user/user
- guest/XXXXairocon

XXXX - это последние 4 значения MAC адреса, в вашем случае: 7a90 или 7A90
То есть надо пробовать эти пароли, если не пройдёт, стоит попробовать брут.
 
так админ то я) но я его не настраивал и не присутствовал при настройке
Попросить работодателя, заплатить по долгам старому админу и взять у него логин с паролем.

Без обид, но что это за админ такой(( Вы бы еще фото паспорта своего приложили.
 
попробуй просканировать на уязвимости утилитой RouterSploit threat9/routersploit
 
1. Предварительно используя arp spoofing вынудить админа зайти в настройки роутера и перехватить его пароль?
2. Как вариант поднять фейк данного веб интерфейса на своей стороне с заранее запущенным beef, metasploit и.т.д и кинуть туда юзера :)

Я думаю тебе проще перехватить любой его пароль и дальше уже создать маску и брутить по ней... роутер(если это будет еще актуально)
у 90% 2 или 3 пароля на все ресурсы.
А как вынудить админа зайти в настройки?
 
А как вынудить админа зайти в настройки?
Ну как минимум есть 3 варианта.

Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.

Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.
how-to/hack-like-pro-spoof-dns-lan-redirect-traffic-your-fake-website
Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
 
Ну как минимум есть 3 варианта.

Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.

Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.
how-to/hack-like-pro-spoof-dns-lan-redirect-traffic-your-fake-website
Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
Всё это есть в одном фрэймворке bettercap Bettercap 2.* Атака на WiFi сети - Живые MITM атаки!
AP тоже есть возможность поднять
 
Ну как минимум есть 3 варианта.

Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.

Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.
how-to/hack-like-pro-spoof-dns-lan-redirect-traffic-your-fake-website
Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
Спасибо.
Всё это есть в одном фрэймворке bettercap Bettercap 2.* Атака на WiFi сети - Живые MITM атаки!
AP тоже есть возможность поднять
Так-же спасибо, статью добавил в закладки.