• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Уязвимости в роутерах

Blacki

Green Team
06.06.2018
16
9
BIT
1
Читал новости о новых уязвимостях в роутерах. Заинтересовало о Tp-Link так как на "хозяйстве" несколько их...в статье была следующая информация.
Однако в процессе изучения кода прошивки выяснилось, что при валидации входящей команды роутер проверяет лишь первые 14 или 15 символов URL. Таким образом, удаленный злоумышленник может обойти защиту, отправив запрос, содержащий строку tplinkwifi.net или tplinklogin.net, но принадлежащий другому домену. Уязвимость позволяет посылать на устройство управляющие пакеты с несанкционированных сайтов, используя конструкции типа tplinkwifi.net.attackersite[.]com.
Попробовал удалено так попасть на свой роутер (не прошивал его еще) но не получается. Возможно не до конца понимаю как сделать. Может кто обьяснит как удалено достучаться до роутера.
 
  • Нравится
Реакции: Super
Вроде разобрался. Пробую получить удаленно доступ к своему роутеру используя данные уязвимости. О результате отпишу.
 
  • Нравится
Реакции: Vander
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!