ВОПРОС · Q&A

Уязвимости в роутерах

3 ответов 2,9 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Читал новости о новых уязвимостях в роутерах. Заинтересовало о Tp-Link так как на "хозяйстве" несколько их...в статье была следующая информация.
Однако в процессе изучения кода прошивки выяснилось, что при валидации входящей команды роутер проверяет лишь первые 14 или 15 символов URL. Таким образом, удаленный злоумышленник может обойти защиту, отправив запрос, содержащий строку tplinkwifi.net или tplinklogin.net, но принадлежащий другому домену. Уязвимость CVE-2018-15702 позволяет посылать на устройство управляющие пакеты с несанкционированных сайтов, используя конструкции типа tplinkwifi.net.attackersite[.]com.
Попробовал удалено так попасть на свой роутер (не прошивал его еще) но не получается. Возможно не до конца понимаю как сделать. Может кто обьяснит как удалено достучаться до роутера.
 
  • Нравится
Реакции: Super
1
Вроде разобрался. Пробую получить удаленно доступ к своему роутеру используя данные уязвимости. О результате отпишу.
 
  • Нравится
Реакции: Vander
1
Вроде разобрался. Пробую получить удаленно доступ к своему роутеру используя данные уязвимости. О результате отпишу.
Было бы интересно отдельной статьей почитать.
 
  • Нравится
Реакции: id2746 и Vander
2