Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TCP-32764 — Algunos códigos y notas sobre la puerta trasera que escucha en TCP-32764 en Linksys WAG200G. | Kitploit
Herramientas/GitHubGitHub/elvanderb/tcp-32764
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesRed TeamingRecursos Curados
GitHubelvanderb/tcp-32764

TCP-32764

Algunos códigos y notas sobre la puerta trasera que escucha en TCP-32764 en Linksys WAG200G.

Ver Repositorio
1.3k21615hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

YA NO ACTUALIZARÉ ESTE REPOSITORIO MANUALMENTE

Si quieres añadir un router a la lista, por favor haz un pull-request, también recuerda USAR EL POC y pegar el resultado en tu pull-request. Los clientes Telnet y otras soluciones pueden no ser relevantes (se han reportado algunos falsos negativos/positivos).

Algún código/datos aleatorios sobre la puerta trasera que encontré en mi Linksys WAG200G (TCP/32764).

La puerta trasera puede estar presente en otro hardware, actualizaré este readme en consecuencia. :)

Posible solución:

  • si está escuchando en Internet: añade una regla de cortafuegos en la interfaz web (@domainzero)
  • también parece funcionar en el lado de la LAN. (issue 35)
  • pero aparentemente, no para todo el mundo (issue 57) así que usa el PoC de nuevo después de añadir la regla para asegurarte de que el cortafuegos hace su trabajo.
  • instala un firmware de código abierto (por ejemplo OpenWRT o Tomato), esto NO es mágico, OpenWAG200 es vulnerable: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • mata la puerta trasera después de cada reinicio (issue 61 y TCP-32764-First-Aid)
  • usa este firmware alternativo: amod (gracias pidocchio y nremond)
  • redirige el tráfico del puerto en el cortafuegos de tu router a una IP local no utilizada y listo ([@osisecurite])

Posible origen de la puerta trasera:

  • SerComm https://news.ycombinator.com/item?id=6998258 (buen hallazgo :) )
  • Confirmado por una cabecera (socket_header.h) en las fuentes GPL de cisco (¡gracias Andreas Fett!)

Puerta trasera ESCUCHANDO EN INTERNET confirmada en:

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200 quizás un poco demasiado abierto ;) (issue 49)

Puerta trasera confirmada en:

  • Cisco RVS4000 fwv 2.0.3.2 y 1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 y v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] versión < 5 (issue 19 y issue 25 y issue 62 y jd y Burn2 Dev)
  • Netgear DGN1000 (no sé si hay alguna diferencia con los otros N150... issue 27)
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)

La puerta trasera puede estar presente en:

  • todos los dispositivos fabricados por SerComm (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 probabilidad: probabilidad: 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (la v3 no funciona, quizás otras...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
Descargar herramienta