ICH WERDE DIESES REPOSITORY NICHT MEHR MANUELL AKTUALISIEREN
Wenn du einen Router zur Liste hinzufügen möchtest, erstelle bitte einen Pull-Request, denke auch daran, DEN POC ZU VERWENDEN, und füge das Ergebnis in deinen Pull-Request ein.
Telnet-Clients und andere Lösungen sind möglicherweise nicht relevant (einige falsch negative / positive Ergebnisse wurden gemeldet).
Einige zufällige Code-/Datenschnipsel über die Hintertür, die ich in meinem Linksys WAG200G (TCP/32764) gefunden habe.
Die Hintertür könnte auch in anderer Hardware vorhanden sein; ich werde diese README entsprechend aktualisieren. :)
Mögliche Lösung :
- wenn sie im Internet lauscht: füge eine Firewall-Regel in der Weboberfläche hinzu (@domainzero)
- sie scheint auch auf der LAN-Seite zu funktionieren. (Issue 35)
- aber offenbar nicht für jeden (Issue 57), verwende also den PoC nach dem Hinzufügen der Regel erneut, um sicherzustellen, dass die Firewall ihre Arbeit macht.
- installiere eine Open-Source-Firmware (zum Beispiel OpenWRT oder Tomato); das ist NICHT magisch, OpenWAG200 ist verwundbar: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
- töte die Hintertür nach jedem Neustart (Issue 61 & TCP-32764-First-Aid)
- verwende diese alternative Firmware: amod (danke an pidocchio und nremond)
- leite den Portverkehr in der Firewall deines Routers auf eine lokale ungenutzte IP um und fertig ([@osisecurite])
Wahrscheinliche Quelle der Hintertür:
Hintertür IM INTERNET LAUSCHEND bestätigt in :
- Linksys WAG120N (@p_w999)
- Netgear DG834B V5.01.14 (@domainzero)
- Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (Issue 44)
- Netgear WPNT834 (Issue 79)
- OpenWAG200 vielleicht ein bisschen ZU offen ;) (Issue 49)
Hintertür bestätigt in:
Hintertür möglicherweise vorhanden in: