PDA

Просмотр полной версии : Шелл на роутер?


zavra
08.02.2009, 18:00
Нашел у себя дома wi-fi точку без пароля, зашел на админку, подобрал пароль admin-admin =)
Теперь меня стремает, что владелец может опомниться и закрыть админку, а что хуже -- поставить пароль на вайфай -(
просканировал адрес роутера на открытые порты, не знаю зачем правда), но вот:
Open TCP Port: 80 http
Open TCP Port: 443 https
Open TCP Port: 5431 park-agent
Open TCP Port: 64271
Роутер: Wireless-G Broadband Router WRT54G
Изнутри можно залить файл для апдейта прошивки, выглядит так:
http://img156.imageshack.us/img156/6473/79381734vy5.th.png (http://img156.imageshack.us/my.php?image=79381734vy5.png)
Вообщем, что можно сделать с этим, чтобы потом при смене пароля владельцем, можно было войти в админку?

Kernet
08.02.2009, 18:07
Попросить владельца не менять пароль...

4ikotillo
08.02.2009, 18:15
Врядли что-то можно сделать... Только самому WEP поставить, в надежде, что он не сменит шифрования.

zavra
08.02.2009, 18:21
=( поставлю веп -- рестнут роутер до стандартных настроек, потом поменяют. блин, ладно, буду надеяться, что не спалят ничего -)

gold-goblin
08.02.2009, 18:21
парни вы чего?
Роутер эта таже операционка(линукс)!
Ройся в настройках, включай телнет и у тебя рутовая консоль =)
Если хочешь вед шелл то ставь вэб сервер =)
Тагже торент качалку посавь на него =) (пс у меня стоит)

zavra
08.02.2009, 18:30
в каких настройках рыться и как все это огранизовать?))
можешь по-подробнее? все-таки там нету опции "включить телнет")

gold-goblin
09.02.2009, 23:29
Если нет функции включения телнета из меню, то скорей всего придется перепрошивать на прошивку с этой или похожими функциями... Чаще всего прошивки почти не отлечимы по внешнему виду.
Поройся на форумах фирмы производителя

Ivan1999
12.02.2009, 13:04
Я в таком случае исхожу из мысли,что хозяин точки - чайник 100%,а что бы кроме меня никто там не лазил - ставлю пароль на вход в рутер .
Непонятно,как включение telnet поможет войти в запароленный рутер?
Кстати он по умолчанию включен обычно.
Такая дырка была давно,на некоторых моделях.Уже устаревших.А вообще тема интересная.

Gorev
12.02.2009, 13:42
telnet to router

passwd admin yourpasshere