Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TCP-32764 — some codes and notes about the backdoor listening on TCP-32764 in linksys WAG200G. | Kitploit
Herramientas/GitHubGitHub/elvanderb/tcp-32764
Embedded Systems SecurityVulnerability AnalysisExploitationInformation GatheringNetwork SecurityRed TeamingCurated Resources
GitHubelvanderb/tcp-32764

TCP-32764

some codes and notes about the backdoor listening on TCP-32764 in linksys WAG200G.

Ver Repositorio
1.3k216hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

YA NO ACTUALIZARÉ ESTE REPOSITORIO MANUALMENTE

Si quieres añadir un router a la lista, por favor haz un pull-request, también recuerda USAR EL POC y pegar el resultado en tu pull-request. Los clientes Telnet y otras soluciones pueden no ser relevantes (se han reportado algunos falsos negativos/positivos).

Algún código/datos aleatorios sobre la puerta trasera que encontré en mi Linksys WAG200G (TCP/32764).

La puerta trasera puede estar presente en otro hardware, actualizaré este readme en consecuencia. :)

Posible solución:

  • si está escuchando en Internet: añade una regla de cortafuegos en la interfaz web (@domainzero)
  • también parece funcionar en el lado de la LAN. (issue 35)
  • pero aparentemente, no para todo el mundo (issue 57) así que usa el PoC de nuevo después de añadir la regla para asegurarte de que el cortafuegos hace su trabajo.
  • instala un firmware de código abierto (por ejemplo OpenWRT o Tomato), esto NO es mágico, OpenWAG200 es vulnerable: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • mata la puerta trasera después de cada reinicio (issue 61 y TCP-32764-First-Aid)
  • usa este firmware alternativo: amod (gracias pidocchio y nremond)
  • redirige el tráfico del puerto en el cortafuegos de tu router a una IP local no utilizada y listo ([@osisecurite])

Posible origen de la puerta trasera:

  • SerComm https://news.ycombinator.com/item?id=6998258 (buen hallazgo :) )
  • Confirmado por una cabecera (socket_header.h) en las fuentes GPL de cisco (¡gracias Andreas Fett!)

Puerta trasera ESCUCHANDO EN INTERNET confirmada en:

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200 quizás un poco demasiado abierto ;) (issue 49)

Puerta trasera confirmada en:

  • Cisco RVS4000 fwv 2.0.3.2 y 1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 y v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] versión < 5 (issue 19 y issue 25 y issue 62 y jd y Burn2 Dev)
  • Netgear DGN1000 (no sé si hay alguna diferencia con los otros N150... issue 27)

La puerta trasera puede estar presente en:

  • todos los dispositivos fabricados por SerComm (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 probabilidad: probabilidad: 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (la v3 no funciona, quizás otras...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)

La puerta trasera no funciona en:

  • Belkin F5D7230-4 6000 (producto fabricado por SerComm) (issue 51)
  • Belkin F9K1002 v3 (producto fabricado por SerComm)
  • Cisco E2000 fwv 1.0.02 (issue 17)
  • Cisco Linksys E4200 V1 fwv 1.0.05 (issue 18)
  • Cisco Linksys X2000 (issue 40)
  • Cisco EPC3925
  • Cisco RV082 v03 fw4.2.2.08 (issue 94)
  • Linksys E2500 (@Antoniojojojo)
  • Linksys E3000 fwv 1.0.04 (issue 16)
  • Linksys E3200 Versión de firmware: 1.0.04 (Build 1)
  • Linksys E4200 Versión de firmware: 2.0.26 (issue 53)
  • Linksys RV082 v02 fw2.0.2.01-tm (issue 94)
  • Linksys WAG354G V.2 EU (issue 69)
  • Linksys WRT100 fwv 1.0.00 (Issue 71)
  • Linksys WRT110 fwv 1.0.07 (issue 70)
  • Linksys WRT120N fwv 1.0.07 (@viniciuskmax)
  • Linksys WRT160Nv2 (issue 43)
  • Linksys WRT160Nv3
  • Linksys WRT320N (issue 31)
  • Linksys WRT54GL(v1.1) Firmware v4.30.16
  • Linksys WRT54GS v1.52.8 build 001 (gracias Helmut Tessarek)
  • Linksys WRT600N ejecutando 1.01.36 build 3 (@shanetheclassic y issue 46)

Algunas aclaraciones: No quería perder el tiempo escribiendo un informe completo, es una puerta trasera muy simple que realmente no merece más que unas diapositivas cutres. Además, mi inglés es bastante malo.

Me divertí mucho escribiendo / dibujando las diapositivas, toda la información necesaria está en ellas. Si la gente no las entiende o las encuentra "demasiado llenas de memes", entonces - bueno - es una pena para ellos. :)

Descargar herramienta
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)
  • Linksys WRT610N V1 fwv 1.00.03 B15 (issue 60)
  • Netgear CG3100 (issue 6)
  • Netgear CG3700EMR tal como lo proporciona ComHem Suecia (issue 20)
  • Netgear DG834G v5 (fabricado por Foxconn a diferencia de las versiones anteriores, buen hallazgo, anthologist issue 28)
  • Netgear DGN2200Bv3 (V1.1.00.23_1.00.23) (issue 41)
  • Netgear DGN3500 (amod 9.3.1 basado en el oficial 1.1.00.34 - http://alfie.altervista.org/amod)
  • Netgear DGND3700 (issue 33)
  • Netgear DGND4000 (V1.1.00.14_1.00.14) (issue 67)
  • Netgear ProSafe FVS318G fwv 3.1.1-14 (gracias Jason Leake :) )
  • Netgear R4500 firmware V1.0.0.4_1.0.3 (issue 64)
  • Netgear R6300 (issue 15)
  • Netgear R7000 (@LRFLEW)
  • Netgear RP614v[4,2] V1.0.8_02.02 (issue 22 y issue 24)
  • Netgear VMDG480 (también conocido como VirginMedia SuperHub) swv 2.38.01 (issue 16)
  • Netgear VMDG485 (también conocido como VirginMedia SuperHub 2) swv1.01.26 (issue 16)
  • Netgear WGR614v3 (issue 8)
  • Netgear WGR614v7 (gracias "Martin de Alemania" [tu e-mail no funciona])
  • Netgear WGR614v9 (issue 7)
  • Netgear WN2500RP (issue 15)
  • Netgear WNDR3700 (@juliengrenier)
  • Netgear WNDR4000 (issue 10)
  • Netgear WNDR4500 (@TechnicalRah)
  • Netgear WNR2000v3 (issue 43)
  • Netgear WNR3500L firmware V1.2.2.30_34.0.37 (issue 65)
  • Netgear WNR3500Lv2
  • Sercomm AD81ABA