The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в домашних маршрутизаторах, охватывающая 17 производителей"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..." +1 +/
Сообщение от Аноним (-), 09-Авг-21, 17:26 
> А в dialup модемах ничего опасного не нашли?

Попробуй из JS сделать XHR на что-нибудь типа https://whatever/+++ATH0 какое-нибудь. Или картинку на таком адресе. На самом деле похрен что, главное чтобы какой-нибудь пакет от клиента в сеть содержал строку по типу +++ATH0.

Или любой другой подобный запрос. Если проканало - ну, ты можешь им полностью порулить. Некоторые GPRS/3G на это до сих пор ведутся. Фокус в том что +++ это escape sequence, переводит из режима передачи данных в режим команд и дальнейшее будет принято как команды. А ATH0 это AT-команда. Для диалапного оно трубку кладет, приятный способ поприветствовать юзера интернета. GPRSу или 3G можно что-то типа ATZ скормить, сброс настроек и реинициализация. Вероятно спихнет его с линка бонусом.

В оригинале Hayes это запатентовал, до +++ и после должна быть пауза. Однако остальные не могли юзать патент - и сделали без паузы. Сие годный вулн, позволяющий - полностью порулить удаленно, ага :).

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в домашних маршрутизаторах, охватывающая 17 производителей, opennews, 09-Авг-21, 11:14  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру