PDA

Просмотр полной версии : Взлом через сетевой принтер!


fly
05.05.2007, 17:32
Не просто принтер!

Проникновение во внутренние сети путем компрометации сетевого оборудования.Речь идет о аппаратных принт-серверах(благодаря этому, печатью можно управлять из любого места).Как найти? Юзаем Гугл(например ISPrinter).

Возможности после захвата принтера:

- изучение локальных процессов
- перехват печатаемого
- нарушение стабильной работы сети
- локальное поднятие привилегий, путем захвата встроенного сервера

Запросы для поиска в google

inurl:hp/device/this.LCDispatcher
inurl:":631/printers" -php -demo
intitle:"web image monitor" "/web/user/en/websys/webArch/mainFrame.cgi"
inurl:"/en/sts_index.cgi"

После поиска, если нашли цель для захвата! Делаем telent ip_printers_server 9100
В ответ при открытом порте должны получить следующее:

@PJL REGFDDDFHG DISPLAY="Some Text"


Далее пользуемся тузлой Hijetter (http://proedu1.narod.ru/Hijetter.rar) клиент для подключения к принтеру(Где можно произвести обмен между принтерным хостом и тобой куль хацкер) :)

Дерзайте!

(C)xakep.ru 2007 Выпуск 100!

Sn@k3
05.05.2007, 17:47
статья ничего) но вот дронго думает, что нет копипасте) поставь)

Dronga
05.05.2007, 17:48
fly, ты немного забыл скопипастить... Там вот так:
telnet 192.169.1.2 9100
@PJL REGFDDDFHG DISPLAY="Some Text"
^]quit
+ не перепечатал про PFT... Лень наверное...
PS. Ты бы ещё в "Наши статьи" для понту забросил.

Sn@k3, а нельзя тоже самое по-русски, включая мой ник?

fly
05.05.2007, 17:50
Не понял!

Dronga
05.05.2007, 17:52
fly, погляди на 85 странице получше, увидишь =) Скрины тоже надо было сканить +)

ultimatum
08.05.2007, 15:30
Добавлю от себя, что можно в последствии поменять пасс на принторе.Причем пасс на многие модели просто не стоит или стоит по умолчанию.
Кому в голову придёт ставить пароль на принтер
Примерный url для принтера HP _http://[printer-ip: port]/hp/device/this , поэтому не обязательно в теленете