Подбор пароля к админке DIR-615

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by NightmareMan, 20 Mar 2012.

  1. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    Здравствуйте. Хакнул значит я один соседский DIR-615, но админка там запаролена. Есть учётки юзера и админа. Стандартные пароли пробовал - не подходят.
    Также пробовал использовать несколько уязвимостей в Длинках, которые смог нагуглить. Нифига не помогло, т.к. дырки в безопасности наверно уже заткнули разрабы в более новых прошивках.
    На моём экземпляре
    Hardware Version: E4
    Firmware Version: 5.10RU

    Какие есть способы узнать пасс?
     
    1 person likes this.
  2. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    и что по твоему значит хакнул? как это ты его хакнул то? поподробнее
     
    1 person likes this.
  3. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    Я думаю ответ очевиден - подобрал пароль к вафле
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    по телнету пробовал подцепиться?
    Как вариант - поиметь тачку юзверя, поставить кейлоггер и пасти пасс (кукисы вряд ли долго живут в d-linkax, у меня 3-5 мин. на dir300). Вафлю можно глушить начав работать на её канале и т.д. что заставит юзверя слазить в конфигуратор и сменить канал и т.д... Пароль может быть сохранён в менеджерах браузеров (хранилищах паролей)...
    Ну и на закуску - брут по словарю остаётся.
     
    #4 -=lebed=-, 20 Mar 2012
    Last edited: 20 Mar 2012
  5. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    1) по телнету пробовал - не подключается.
    2) работая на частоте "жертвы" я думаю хуже ему если и станет, то не на столько, чтоб уж вообще ничего не работало. Да и себе я лучше не сделаю. Хотя как раз ради изменения канала я и хочу попасть в админку.
    3) + Далеко не все такие умные, чтоб знать принципы работы вай фая , и лишь единицы додумаются до того, чтоб проверить забитость каналов эфира, и сделав выводы, изменить свой канал. Большинство вообще не лазит в роутер. Приходит какой нить эникейщик, настраивает и говорит "не трогайте" - стандартный сценарий.
    4) Кейлоггер - это конечно вариант, но тут есть возможность запалиться, если у юзверя стоит антивирусное ПО
    5) Походу остаётся брут по словарю. Но это я так понял может длиться бесконечно, да и роутеру наверно будет не сладко от такого ))

    Было б хорошо заполучить какие нибудь эксплойты рабочие для этой цели...
     
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Ну не знаю, у меня дома в пределах видимости 7 других точек доступа помимо моей, и когда не с того не сего ноут перестаёт коннектится с роутером после очередного отрубания питания, то мне ничё не остаётся как лезть в админку и менять канал, ибо установка сбрасывается на авто (а она не пашет должным образом походу).
    P.S. А какой смысл в смене канала в чужом роутере?
    Если сбрутил ключ сети, то в админку я думаю простой пароль - бери словарь самых часто юзаемых паролей (он не большой и бруть).
     
    #6 -=lebed=-, 21 Mar 2012
    Last edited: 21 Mar 2012
  7. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Ахахах, дак не он админ, как он туда попадёт чтоб прописать свой МАС только... :D
    Ещё вариант заставить юзверя сбросить установки роутера на заводские, как это сделать, тут и СИ юзать или глушить точку или ещё что-то, кстати у меня установки на линукс-плеере iconbit HD400LE сбросились после неоднократного включения/выключения напруги (сегодня сидел вспоминал их все).
     
    #7 -=lebed=-, 21 Mar 2012
    Last edited: 21 Mar 2012
  8. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Черт, понял, что глупость сморозил, удалил пост, но ты успел его прочесть :):):):)
    Попользуй XSpider, эта хрень сканирует указанный хост на уязвимости, может что-то подскажет...
     
    #8 kosmaty, 21 Mar 2012
    Last edited: 21 Mar 2012
  9. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Кстате сканеры уязвимости могут вогнать роутер в серьёзный ступор, что потребуется не только перезагрузка, но и сброс установок на заводские (у меня пару раз такое было, уже не помню на каких роутерах/мопедах). Так что тоже вариант их попробовать.
     
  10. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
    У меня DIR-615, багов не нашел.
     
  11. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    У меня, вон, другая незадача.... Есть сеть. Нешифрованная, фильтр по МАС стоит, но это мы умеем обходить, DHCP нет, соответственно, послушал эфир, вбил вручную, все равно, зараза не пускает!! Вот как ее одолеть? А?
     
  12. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    Смысл - сделать себе чистый эфир (например 1-5й канал) , а соседи пусть остальные делят :D

    Обдумывал и этот вариант, но как то руки не дошли опробовать.
     
  13. Master_Gambs

    Master_Gambs New Member

    Joined:
    15 May 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    а кто сказал, что это dir-615?
     
    #13 Master_Gambs, 21 Mar 2012
    Last edited: 21 Mar 2012
  14. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    имхо цель не оправдывает средства, пересел на свободный канал и делов-то...

    ну наверно на морде входа написано я думаю...
     
  15. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    Уважаемый, вы видно невнимательно читали тему, и не увидели, что мне дано, а что надо найти. Но раз уж вы так поставили вопрос, вот вам ответ:
    [​IMG]

    Ну так тут же есть свои тонкости. Например чтоб использовать скорость в 300 Мбит роутер использует 5 каналов сразу.
    И опять таки не факт, что если вы сидите на 1м канале, а сосед на втором, то вы никак не будете мешать друг другу. Расстояние должно быть +- 5 каналов, и я думаю это общеизвестный факт.
     
  16. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
    loooool
    Нашел баг. Можно украсть все наcтройки без авторизации.
    С целью пиара написал статейку у себя на форуме https://forum.xeksec.com/showthread.php?p=90444#post90444

    Сейчас обновлюсь и посмотрю баги в новой прошивке.
     
    #16 banned, 21 Mar 2012
    Last edited: 21 Mar 2012
  17. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    У меня не проканало. Перебрасывает на главную страницу. Видно потому что в моём случае прошивка новее
     
  18. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
    Как оказалось у D-link dir-615 есть 3 версии этого роутера
    Описанный выше баг работает на ревизии revC последней версии прошивки.
    На revE перейти не удалось.
     
  19. killerwolf

    killerwolf Member

    Joined:
    21 Sep 2013
    Messages:
    32
    Likes Received:
    37
    Reputations:
    0