Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TCP-32764 — some codes and notes about the backdoor listening on TCP-32764 in linksys WAG200G. | Kitploit
Tools/GitHubGitHub/elvanderb/tcp-32764
Embedded Systems SecurityVulnerability AnalysisExploitationInformation GatheringNetwork SecurityRed TeamingCurated Resources
GitHubelvanderb/tcp-32764

TCP-32764

some codes and notes about the backdoor listening on TCP-32764 in linksys WAG200G.

Repository anzeigen
1.3k216vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ICH WERDE DIESES REPOSITORY NICHT MEHR MANUELL AKTUALISIEREN

Wenn du einen Router zur Liste hinzufügen möchtest, erstelle bitte einen Pull-Request, denke auch daran, DEN POC ZU VERWENDEN, und füge das Ergebnis in deinen Pull-Request ein. Telnet-Clients und andere Lösungen sind möglicherweise nicht relevant (einige falsch negative / positive Ergebnisse wurden gemeldet).

Einige zufällige Code-/Datenschnipsel über die Hintertür, die ich in meinem Linksys WAG200G (TCP/32764) gefunden habe.

Die Hintertür könnte auch in anderer Hardware vorhanden sein; ich werde diese README entsprechend aktualisieren. :)

Mögliche Lösung :

  • wenn sie im Internet lauscht: füge eine Firewall-Regel in der Weboberfläche hinzu (@domainzero)
  • sie scheint auch auf der LAN-Seite zu funktionieren. (Issue 35)
  • aber offenbar nicht für jeden (Issue 57), verwende also den PoC nach dem Hinzufügen der Regel erneut, um sicherzustellen, dass die Firewall ihre Arbeit macht.
  • installiere eine Open-Source-Firmware (zum Beispiel OpenWRT oder Tomato); das ist NICHT magisch, OpenWAG200 ist verwundbar: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • töte die Hintertür nach jedem Neustart (Issue 61 & TCP-32764-First-Aid)
  • verwende diese alternative Firmware: amod (danke an pidocchio und nremond)
  • leite den Portverkehr in der Firewall deines Routers auf eine lokale ungenutzte IP um und fertig ([@osisecurite])

Wahrscheinliche Quelle der Hintertür:

  • SerComm https://news.ycombinator.com/item?id=6998258 (schöner Fund :) )
  • Bestätigt durch einen Header (socket_header.h) in Cisco-GPL-Quellen (danke an Andreas Fett!)

Hintertür IM INTERNET LAUSCHEND bestätigt in :

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (Issue 44)
  • Netgear WPNT834 (Issue 79)
  • OpenWAG200 vielleicht ein bisschen ZU offen ;) (Issue 49)

Hintertür bestätigt in:

  • Cisco RVS4000 fwv 2.0.3.2 & 1.3.0.5 (Issue 57)
  • Cisco WAP4410N (Issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (Issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (Issue 55)
  • Linksys WAG120N (Issue 58)
  • Linksys WAG160n v1 und v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (Issue 39)
  • Linksys WRT300N fw 2.00.17 (Issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] Version < 5 (Issue 19 & Issue 25 & Issue 62 & jd & Burn2 Dev)
  • Netgear DGN1000 (ich weiß nicht, ob es einen Unterschied zu den anderen N150-Modellen gibt ... Issue 27)

Hintertür möglicherweise vorhanden in:

  • alle von SerComm hergestellten Geräte (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 Wahrscheinlichkeit: Wahrscheinlichkeit: 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (v3 funktioniert nicht, vielleicht andere ...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)

Hintertür funktioniert nicht in:

  • Belkin F5D7230-4 6000 (von SerComm hergestelltes Produkt) (Issue 51)
  • Belkin F9K1002 v3 (von SerComm hergestelltes Produkt)
  • Cisco E2000 fwv 1.0.02 (Issue 17)
  • Cisco Linksys E4200 V1 fwv 1.0.05 (Issue 18)
  • Cisco Linksys X2000 (Issue 40)
  • Cisco EPC3925
  • Cisco RV082 v03 fw4.2.2.08 (Issue 94)
  • Linksys E2500 (@Antoniojojojo)
  • Linksys E3000 fwv 1.0.04 (Issue 16)
  • Linksys E3200 Firmware-Version: 1.0.04 (Build 1)
  • Linksys E4200 Firmware-Version: 2.0.26 (Issue 53)
  • Linksys RV082 v02 fw2.0.2.01-tm (Issue 94)
  • Linksys WAG354G V.2 EU (Issue 69)
  • Linksys WRT100 fwv 1.0.00 (Issue 71)
  • Linksys WRT110 fwv 1.0.07 (Issue 70)
  • Linksys WRT120N fwv 1.0.07 (@viniciuskmax)
  • Linksys WRT160Nv2 (Issue 43)
  • Linksys WRT160Nv3
  • Linksys WRT320N (Issue 31)
  • Linksys WRT54GL(v1.1) Firmware v4.30.16
  • Linksys WRT54GS v1.52.8 build 001 (danke an Helmut Tessarek)
  • Linksys WRT600N mit 1.01.36 build 3 (@shanetheclassic & Issue 46)

Einige Klarstellungen: Ich wollte meine Zeit nicht damit verschwenden, einen vollständigen Bericht zu schreiben; es ist eine sehr einfache Hintertür, die wirklich nicht mehr verdient als ein paar miese Folien. Außerdem ist mein Englisch ziemlich schlecht.

Ich hatte viel Spaß beim Schreiben / Zeichnen der Folien, alle notwendigen Informationen sind darin enthalten. Wenn die Leute sie nicht verstehen oder sie "zu voll mit Meme" finden, dann - nun ja - Pech für sie. :)

Tool herunterladen
  • Netgear DGN1000[B] N150 (Issue 3)
  • Netgear DGN2000B (Issue 26)
  • Netgear DGN3500 (Issue 13)
  • Netgear DGND3300 (Issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (Issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (Issue 37)
  • Linksys WRT610N V1 fwv 1.00.03 B15 (Issue 60)
  • Netgear CG3100 (Issue 6)
  • Netgear CG3700EMR wie von ComHem Sweden bereitgestellt (Issue 20)
  • Netgear DG834G v5 (hergestellt von Foxconn, anders als die früheren Versionen; schöner Fund, anthologist Issue 28)
  • Netgear DGN2200Bv3 (V1.1.00.23_1.00.23) (Issue 41)
  • Netgear DGN3500 (amod 9.3.1 basierend auf offizieller 1.1.00.34 - http://alfie.altervista.org/amod)
  • Netgear DGND3700 (Issue 33)
  • Netgear DGND4000 (V1.1.00.14_1.00.14) (Issue 67)
  • Netgear ProSafe FVS318G fwv 3.1.1-14 (danke an Jason Leake :) )
  • Netgear R4500 Firmware V1.0.0.4_1.0.3 (Issue 64)
  • Netgear R6300 (Issue 15)
  • Netgear R7000 (@LRFLEW)
  • Netgear RP614v[4,2] V1.0.8_02.02 (Issue 22 & Issue 24)
  • Netgear VMDG480 (auch bekannt als VirginMedia SuperHub) swv 2.38.01 (Issue 16)
  • Netgear VMDG485 (auch bekannt als VirginMedia SuperHub 2) swv1.01.26 (Issue 16)
  • Netgear WGR614v3 (Issue 8)
  • Netgear WGR614v7 (danke an "Martin aus Deutschland" [deine E-Mail funktioniert nicht])
  • Netgear WGR614v9 (Issue 7)
  • Netgear WN2500RP (Issue 15)
  • Netgear WNDR3700 (@juliengrenier)
  • Netgear WNDR4000 (Issue 10)
  • Netgear WNDR4500 (@TechnicalRah)
  • Netgear WNR2000v3 (Issue 43)
  • Netgear WNR3500L Firmware V1.2.2.30_34.0.37 (Issue 65)
  • Netgear WNR3500Lv2
  • Sercomm AD81ABA