The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации, opennews (ok), 02-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  –2 +/
Сообщение от Аноним (-), 02-Июл-21, 13:26 
Можно подумать что в ZyXEL-ях не так. За D-Link не скажу, но зюхелевый точно хранит пароль в открытом виде. D-Link DIR620 A и прошивка от ZyXEL.
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +1 +/
Сообщение от Аноним (18), 02-Июл-21, 14:17 
Любителям проприетарщины пламенный привет.
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от hefenud (ok), 02-Июл-21, 17:25 
Я тебе больше скажу, так любимый россиянами Мокротик хранит пароль в обратимом виде и его можно восстановить, хотя в официальной документации они пишут, что если ты пролюбил админский пароль, то сливайте свет, тушите воду
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

44. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от Аноним (-), 02-Июл-21, 21:01 
Они же никогда не скажут, что его можно восстановить просто так!
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +2 +/
Сообщение от hefenud (ok), 02-Июл-21, 21:08 
Ага. Просто как-то обратился чувак из гос.учреждения в Москве, я еще на родинке жил в то время, мокротик полностью настроенный и работающий, но пароль пролюбили, официальные инструкции говорят «Все сбрасывайте и перенастраивайте». Погуглил немного, скомпоновал информацию из разных источников, выяснил, что пароль хранится в обратимом виде, смог загрузить образ OpenWRT и подмонтировать раздел системы, вытащить файл и получить обратно пароль. И пофигу на официальные доки :-D
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от Demo (??), 03-Июл-21, 12:14 
Бред.
Вернее, работало лет пять назад. В современных прошивках изменили хеш на более устойчивый к подбору.
Сейчас в случае потери админского пароля можно с помощью netinstall запустить скрипт, в котором создаётся юзер с админскими правами.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +1 +/
Сообщение от hefenud (ok), 03-Июл-21, 22:45 
Поменяли? Ну молодцы, чо
А вот что можно создать юзера сомневаюсь, я на днях читал плак-плак, что если пролюбил пароль, то только сброс

А по поводу, что лет пять назад, ну так я был вынужден покинуть Россию из соображений безопасности как раз пять лет назад, а это было где-то за год до того, так что все сходится

Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от Demo (??), 04-Июл-21, 11:24 
> А вот что можно создать юзера сомневаюсь

Пару месяцев пришлось именно таким образом "захачить", т. к. девайс долго был выключен и пароль от него не смогли найти за вменяемое время.

Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от hefenud (ok), 04-Июл-21, 15:46 
Ясно.
Спасибо за инфу, буду знать. Не факт что понадобится, но все равно лучше знать
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от Анто Нимно (?), 03-Июл-21, 23:36 
Так заменить хэш на известный. Наоборот.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру