Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TCP-32764 — بعض الأكواد والملاحظات حول الباب الخلفي الذي يستمع على TCP-32764 في Linksys WAG200G. | Kitploit
أدوات/GitHubGitHub/elvanderb/tcp-32764
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتالفريق الأحمرموارد منسقة
GitHubelvanderb/tcp-32764

TCP-32764

بعض الأكواد والملاحظات حول الباب الخلفي الذي يستمع على TCP-32764 في Linksys WAG200G.

عرض المستودع
1.3k21615منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لن أقوم بتحديث هذا المستودع يدويًا بعد الآن

إذا كنت تريد إضافة جهاز توجيه إلى القائمة، يرجى إنشاء طلب سحب (pull-request)، وتذكر أيضًا استخدام الـ PoC ولصق النتيجة في طلب السحب الخاص بك. قد لا تكون عملاء Telnet والحلول الأخرى ذات صلة (تم الإبلاغ عن بعض النتائج السلبية/الإيجابية الكاذبة).

بعض الأكواد/البيانات العشوائية حول الباب الخلفي الذي وجدته في جهاز Linksys WAG200G الخاص بي (TCP/32764).

قد يكون الباب الخلفي موجودًا في أجهزة أخرى، وسأحدّث هذا الملف وفقًا لذلك. :)

الإصلاح المحتمل:

  • إذا كان يستمع على الإنترنت: أضف قاعدة جدار حماية في واجهة الويب (@domainzero)
  • يبدو أيضًا أنه يعمل على جانب الشبكة المحلية. (issue 35)
  • ولكن على ما يبدو، ليس للجميع (issue 57) لذا استخدم الـ PoC مرة أخرى بعد إضافة القاعدة للتأكد من أن جدار الحماية يقوم بعمله.
  • قم بتثبيت برنامج ثابت مفتوح المصدر (مثل OpenWRT أو Tomato) وهذا ليس سحريًا، فـ OpenWAG200 ضعيف: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • اقتل الباب الخلفي بعد كل إعادة تشغيل (issue 61 وTCP-32764-First-Aid)
  • استخدم هذا البرنامج الثابت البديل: amod (شكرًا لـ pidocchio وnremond)
  • أعد توجيه حركة مرور المنفذ في جدار حماية جهاز التوجيه الخاص بك إلى عنوان IP محلي غير مستخدم وانتهيت ([@osisecurite])

المصدر المحتمل للباب الخلفي:

  • SerComm https://news.ycombinator.com/item?id=6998258 (اكتشاف جميل :) )
  • تم تأكيده بواسطة ترويسة (socket_header.h) في مصادر cisco gpl (شكرًا Andreas Fett!)

تم تأكيد باب خلفي يستمع على الإنترنت في:

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200 ربما مفتوح أكثر من اللازم ;) (issue 49)

تم تأكيد الباب الخلفي في:

  • Cisco RVS4000 fwv 2.0.3.2 و1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 وv2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] الإصدار < 5 (issue 19 وissue 25 وissue 62 وjd وBurn2 Dev)
  • Netgear DGN1000 (لا أعرف إذا كان هناك فرق مع أجهزة N150 الأخرى... issue 27)
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)

قد يكون الباب الخلفي موجودًا في:

  • جميع الأجهزة المصنعة من SerComm (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 الاحتمال: الاحتمال: 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (الإصدار v3 لا يعمل، ربما غيره...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
تنزيل الأداة