<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Backdoor в роутерах TP-Link, нужен Ваш совет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html</link>
    <description>Здравствуйте, устал биться лбом в Google и терминал, обращаюсь к Вам за помощью.&lt;br&gt;Суть:&lt;br&gt;Имею небольшой парк TP-Link WR740N с уязвимостью описанной в http://habrahabr.ru/post/172799/&lt;br&gt;Прошивку менять на OpenWRT затруднительно. Устройства дешёвые, работу свою выполняют.&lt;br&gt;Почитав об уязвимости решил проверить, возможно ли будет получить доступ через NC, через WAN.&lt;br&gt;Нашёл собранный под MIPS файл nart.out (Netcat) у китайских товарищей http://www.right.com.cn/forum/thread-118907-1-1.html&lt;br&gt;nc -l -p 2222 -e /bin/sh&lt;br&gt;Залил на роутер через WAN, результат в браузере &quot;Art successfully started&quot;&lt;br&gt;Пытаюсь подключиться с WAN&lt;br&gt;nc.exe IP.IP.IP.IP 2222&lt;br&gt;Не подключается, пытаюсь с LAN, тоже безуспешно, так как после загрузки nart.out из эфира пропадает SSID точки, требует перезагрузка.&lt;br&gt;Сканер портов видит только 80 на WAN.&lt;br&gt;&lt;br&gt;Я предположил что фаервол роутера всё-таки что делает и ограничивает подключения, кроме 80 порта.&lt;br&gt;&lt;br&gt;Решил я пере-собрать под MIPS самостоятельно бинарник, с горем пополам развернул тулчейн.&lt;br&gt;Определился</description>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (anesth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#8</link>
    <pubDate>Sun, 18 Sep 2016 00:00:06 GMT</pubDate>
    <description>пример правильного nart (собрано для tplink wr741nd с trunk openwrt r39xxx)&lt;br&gt;&lt;br&gt;$ nc -v 192.168.0.30 2390&lt;br&gt;nc: ap (192.168.0.30) 2390 &#091;2390&#093; open&lt;br&gt;nc: using stream socket                                                                                                                                                                         &lt;br&gt;help                                                                                                                                                                                            &lt;br&gt;7508 CONTROL BEGIN help                                                                                                                                                                         &lt;br&gt;1012 INFO exit: exits the program                                                                                                                                                               &lt;br&gt;1012 INFO help, ?: supplies information about the commands and parameters                             </description>
</item>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (anesth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#7</link>
    <pubDate>Sat, 17 Sep 2016 23:46:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Теперь не могу понять как именно собрать Netcat, что бы при исполнении &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; на роутере выполнялась опция nc -l -p 80 -e /bin/sh &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; слушай, а не проще openwrt настроить и растиражировать?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; там фаером можно практич любые сетевые дырки закрыть в том числе и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на будущее,имхо &lt;br&gt;&amp;gt;&amp;gt; Суть в проверки теории на практики, я ведь обращаюсь с конкретным вопросом.&lt;br&gt;&amp;gt; Столкнулся с аналогичной проблемой, файл заливается, но коннекта нет и порт не &lt;br&gt;&amp;gt; открывается. nart.out я не компилировал, но если открыть текстовым редактором и &lt;br&gt;&amp;gt; найти там 2222, то порт можно менять, только мне это не &lt;br&gt;&amp;gt; помогло. Есть идеи?&lt;br&gt;&lt;br&gt;К nart.out полагается еще art.ko (который работает с pci при выгруженном ath9k) и вместе они нужны для удаленной работы ART - atheros radio tool. ART существует только под оффтопик, но если собрать nart под любую платформу, хоть бы и под openwrt, под UBNT AirOS, под &amp;#271;d - главное тулчейн и сорс ядра чтобы был, радио на роутере можно например откалибровать с PC. Еще мно</description>
</item>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (specx2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#6</link>
    <pubDate>Sun, 22 Jun 2014 20:36:18 GMT</pubDate>
    <description>Вообщем уязвимость существует на некоторых прошивках, позволяющая прочитать файл с ключом от Wi-Fi без авторизации если открыт доступ к WAN&lt;br&gt;Выполнив в терминале&lt;br&gt;GET ip:port/help/../../tmp/ath0.ap_bss &lt;br&gt;</description>
</item>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (atlas28)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#5</link>
    <pubDate>Mon, 09 Jun 2014 15:13:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Решил я пере-собрать под MIPS самостоятельно бинарник, с горем пополам развернул тулчейн.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Определился что на выходе должен получиться &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ELF 32-bit MSB executable, MIPS, MIPS-III version 1 (SYSV), statically linked &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; С параметром nc -l -p 80 -e /bin/sh &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Теперь не могу понять как именно собрать Netcat, что бы при исполнении &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на роутере выполнялась опция nc -l -p 80 -e /bin/sh &lt;br&gt;&amp;gt;&amp;gt; слушай, а не проще openwrt настроить и растиражировать?&lt;br&gt;&amp;gt;&amp;gt; там фаером можно практич любые сетевые дырки закрыть в том числе и &lt;br&gt;&amp;gt;&amp;gt; на будущее,имхо &lt;br&gt;&amp;gt; Суть в проверки теории на практики, я ведь обращаюсь с конкретным вопросом. &lt;br&gt;&lt;br&gt;Столкнулся с аналогичной проблемой, файл заливается, но коннекта нет и порт не открывается. nart.out я не компилировал, но если открыть текстовым редактором и найти там 2222, то порт можно менять, только мне это не помогло. Есть идеи?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (specx2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#4</link>
    <pubDate>Sun, 08 Jun 2014 14:49:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Прошивку менять на OpenWRT затруднительно. Устройства дешёвые, работу свою выполняют.&lt;br&gt;&amp;gt;&amp;gt; Решил я пере-собрать под MIPS самостоятельно бинарник, с горем пополам развернул тулчейн.&lt;br&gt;&amp;gt;&amp;gt; Определился что на выходе должен получиться &lt;br&gt;&amp;gt;&amp;gt; ELF 32-bit MSB executable, MIPS, MIPS-III version 1 (SYSV), statically linked &lt;br&gt;&amp;gt;&amp;gt; С параметром nc -l -p 80 -e /bin/sh &lt;br&gt;&amp;gt;&amp;gt; Теперь не могу понять как именно собрать Netcat, что бы при исполнении &lt;br&gt;&amp;gt;&amp;gt; на роутере выполнялась опция nc -l -p 80 -e /bin/sh &lt;br&gt;&amp;gt; слушай, а не проще openwrt настроить и растиражировать?&lt;br&gt;&amp;gt; там фаером можно практич любые сетевые дырки закрыть в том числе и &lt;br&gt;&amp;gt; на будущее,имхо &lt;br&gt;&lt;br&gt;Суть в проверки теории на практики, я ведь обращаюсь с конкретным вопросом.&lt;br&gt;</description>
</item>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#3</link>
    <pubDate>Sun, 08 Jun 2014 13:30:31 GMT</pubDate>
    <description>&amp;gt; Прошивку менять на OpenWRT затруднительно. Устройства дешёвые, работу свою выполняют. &lt;br&gt;&amp;gt; Решил я пере-собрать под MIPS самостоятельно бинарник, с горем пополам развернул тулчейн. &lt;br&gt;&amp;gt; Определился что на выходе должен получиться &lt;br&gt;&amp;gt; ELF 32-bit MSB executable, MIPS, MIPS-III version 1 (SYSV), statically linked &lt;br&gt;&amp;gt; С параметром nc -l -p 80 -e /bin/sh &lt;br&gt;&amp;gt; Теперь не могу понять как именно собрать Netcat, что бы при исполнении &lt;br&gt;&amp;gt; на роутере выполнялась опция nc -l -p 80 -e /bin/sh &lt;br&gt;&lt;br&gt;слушай, а не проще openwrt настроить и растиражировать?&lt;br&gt;там фаером можно практич любые сетевые дырки закрыть в том числе и на будущее,имхо&lt;br&gt;</description>
</item>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (specx2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#2</link>
    <pubDate>Sun, 08 Jun 2014 10:40:01 GMT</pubDate>
    <description>&amp;gt; Он (router) точно nart.out от тебя по tftp загрузил?&lt;br&gt;&amp;gt; Смотри логи tftp сервера, не всегда имя файла именно nart.out.&lt;br&gt;&lt;br&gt;Да точно, логи это подтверждают, если заливать мусор вместо бинарника, результат &quot;Art download failed&quot; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Backdoor в роутерах TP-Link, нужен Ваш совет (Психиатр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5256.html#1</link>
    <pubDate>Sat, 07 Jun 2014 23:51:21 GMT</pubDate>
    <description>Он (router) точно nart.out от тебя по tftp загрузил?&lt;br&gt;Смотри логи tftp сервера, не всегда имя файла именно nart.out.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
