PDA

Просмотр полной версии : Уязвимости AirOS


Merkif
09.03.2017, 06:02
Здравствуйте дорогие друзья.
Есть на руках устройство ubiquiti nanostation loco m5.
Провайдер после установки оборудования, не поделился паролем от админки.
Стоит airOS 5.3
На более ранних версиях airOS можно было перейти по линку 192.168.1.***/admin.cgi/ds.css и получить почти полный доступ над устройством.
Сбрасывать устройство на заводские настройки не хочу, потому, что провайдер настраивал точку он мужик вредный и лишний раз он ко мне не зайдет ( ну с одной стороны правильно установил?! пользуйся=)
Есть ли уязвимости при помощи которых можно было бы обойти ввод логина и пароля админки?

Merkif
09.03.2017, 08:09
DoberGroup сказал(а):

Зато в более поздних захаркодили сертификаты, например. В 5.5.6 они есть, возможно и в более ранних.
Но, если вдруг нет - можете их туда положить при помощи метасплойт-модуля


Спасибо за ответ, буду думать как все это можно реализовать

Как я понял, необходимо подложить в директорию ssh ключ авторизации через этот модуль метасплоита?
А откуда возьмется сертификат? самому делать через openssl?