Informatii Securitate

Backdoor in routerele Netis/Netcore

Salutare!

Azi o sa fac un “review” la un router ieftin, si anume Netis WF2416.

 

Acest router nu este un router oarecare, ci este un router care poate fi folosit ca si extender.

Bineinteles ca toate dispozitivele vin cu cate ceva la pachet. Asa ca acest dispozitiv vine cu banalul port de telnet deschis si cu ceva cadou: un backdoor pe portul 53413. Poate va intrebati de ce INCA postez acest articol? Ei bine… Aceasta vulnerabilitate este prezenta in TOATE routerele Netis(Netcore in China) din anul 2014…

Acum va voi afisa o poza cu accesul telnet catre router:

Eu am reusit folosind cateva informatii utile de pe banalul folositor Google sa fac backdoor-ul functional. Deci…

De asemenea… am reusit navigand prin OS, sa gasesc si user/pass la panoul de administrare.

Ceea ce demonstreaza ca:

NETIS or NETCORE! Please! Disable your telnet and backdoor, because, WHY WOULD SOMEBODY use telnet and your backdoor?

Ne vedem data viitoare, cu un lucru si mai traznit! Pana atunci! PA!

mm

Alexandru Talnaci

Informatica este pasiunea mea. Varsta mea este de 14 ani. Lucrez in HTML, CSS, JS, jQuery, Python, Java etc. Mai am si alte hobby-uri, cum ar fi: Muzica, Electronica si Robotica.

Adauga un comentariu

Apasa aici pentru a adauga un comentariu.

Acest sit folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.