YA NO ACTUALIZARÉ ESTE REPOSITORIO MANUALMENTE
Si quieres añadir un router a la lista, por favor haz un pull-request, también recuerda USAR EL POC y pegar el resultado en tu pull-request.
Los clientes Telnet y otras soluciones pueden no ser relevantes (se han reportado algunos falsos negativos/positivos).
Algún código/datos aleatorios sobre la puerta trasera que encontré en mi Linksys WAG200G (TCP/32764).
La puerta trasera puede estar presente en otro hardware, actualizaré este readme en consecuencia. :)
Posible solución:
- si está escuchando en Internet: añade una regla de cortafuegos en la interfaz web (@domainzero)
- también parece funcionar en el lado de la LAN. (issue 35)
- pero aparentemente, no para todo el mundo (issue 57) así que usa el PoC de nuevo después de añadir la regla para asegurarte de que el cortafuegos hace su trabajo.
- instala un firmware de código abierto (por ejemplo OpenWRT o Tomato), esto NO es mágico, OpenWAG200 es vulnerable: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
- mata la puerta trasera después de cada reinicio (issue 61 y TCP-32764-First-Aid)
- usa este firmware alternativo: amod (gracias pidocchio y nremond)
- redirige el tráfico del puerto en el cortafuegos de tu router a una IP local no utilizada y listo ([@osisecurite])
Posible origen de la puerta trasera:
Puerta trasera ESCUCHANDO EN INTERNET confirmada en:
- Linksys WAG120N (@p_w999)
- Netgear DG834B V5.01.14 (@domainzero)
- Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
- Netgear WPNT834 (issue 79)
- OpenWAG200 quizás un poco demasiado abierto ;) (issue 49)
Puerta trasera confirmada en:
La puerta trasera puede estar presente en: