Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TCP-32764 — some codes and notes about the backdoor listening on TCP-32764 in linksys WAG200G. | Kitploit
Outils/GitHubGitHub/elvanderb/tcp-32764
Embedded Systems SecurityVulnerability AnalysisExploitationInformation GatheringNetwork SecurityRed TeamingCurated Resources
GitHubelvanderb/tcp-32764

TCP-32764

some codes and notes about the backdoor listening on TCP-32764 in linksys WAG200G.

Voir le dépôt
1.3k216il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JE NE METTRAI PLUS MANUELLEMENT CE DÉPÔT À JOUR

Si vous voulez ajouter un routeur à la liste, veuillez créer une pull-request, et pensez aussi à UTILISER LE POC et à coller le résultat dans votre pull-request. Les clients Telnet et autres solutions peuvent ne pas être pertinents (quelques faux négatifs / positifs signalés).

Du code/des données aléatoires à propos de la backdoor que j'ai trouvée dans mon Linksys WAG200G (TCP/32764).

La backdoor peut être présente dans d'autres matériels, je mettrai ce readme à jour en conséquence. :)

Correctifs possibles :

  • si elle écoute sur Internet : ajoutez une règle de pare-feu dans l'interface web (@domainzero)
  • elle semble aussi fonctionner côté LAN. (issue 35)
  • mais apparemment, pas pour tout le monde (issue 57) alors réutilisez le PoC après avoir ajouté la règle pour vous assurer que le pare-feu fait son travail.
  • installez un firmware open source (par exemple OpenWRT ou Tomato) ce n'est PAS magique, OpenWAG200 est vulnérable : http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • tuez la backdoor après chaque redémarrage (issue 61 & TCP-32764-First-Aid)
  • utilisez ce firmware alternatif : amod (merci à pidocchio et nremond)
  • redirigez le trafic du port dans le pare-feu de votre routeur vers une IP locale inutilisée et voilà ([@osisecurite])

Source probable de la backdoor :

  • SerComm https://news.ycombinator.com/item?id=6998258 (belle trouvaille :) )
  • Confirmé par un en-tête (socket_header.h) dans les sources GPL de cisco (merci Andreas Fett !)

Backdoor À L'ÉCOUTE SUR INTERNET confirmée dans :

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200 peut-être un peu TROP ouvert ;) (issue 49)

Backdoor confirmée dans :

  • Cisco RVS4000 fwv 2.0.3.2 & 1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 et v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] version < 5 (issue 19 & issue 25 & issue 62 & jd & Burn2 Dev)
  • Netgear DGN1000 (je ne sais pas s'il y a une différence avec les autres N150... issue 27)

La backdoor peut être présente dans :

  • tous les appareils fabriqués par SerComm (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 probabilité : probabilité : 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (la v3 ne fonctionne pas, peut-être d'autres...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)

La backdoor ne fonctionne pas sur :

  • Belkin F5D7230-4 6000 (produit fabriqué par SerComm) (issue 51)
  • Belkin F9K1002 v3 (produit fabriqué par SerComm)
  • Cisco E2000 fwv 1.0.02 (issue 17)
  • Cisco Linksys E4200 V1 fwv 1.0.05 (issue 18)
  • Cisco Linksys X2000 (issue 40)
  • Cisco EPC3925
  • Cisco RV082 v03 fw4.2.2.08 (issue 94)
  • Linksys E2500 (@Antoniojojojo)
  • Linksys E3000 fwv 1.0.04 (issue 16)
  • Linksys E3200 Version du firmware : 1.0.04 (Build 1)
  • Linksys E4200 Version du firmware : 2.0.26 (issue 53)
  • Linksys RV082 v02 fw2.0.2.01-tm (issue 94)
  • Linksys WAG354G V.2 EU (issue 69)
  • Linksys WRT100 fwv 1.0.00 (Issue 71)
  • Linksys WRT110 fwv 1.0.07 (issue 70)
  • Linksys WRT120N fwv 1.0.07 (@viniciuskmax)
  • Linksys WRT160Nv2 (issue 43)
  • Linksys WRT160Nv3
  • Linksys WRT320N (issue 31)
  • Linksys WRT54GL(v1.1) Firmware v4.30.16
  • Linksys WRT54GS v1.52.8 build 001 (merci à Helmut Tessarek)
  • Linksys WRT600N avec 1.01.36 build 3 (@shanetheclassic & issue 46)

Quelques précisions : Je n'ai pas voulu perdre mon temps à écrire un rapport complet, c'est une backdoor très simple qui ne mérite vraiment pas plus que quelques diapositives pourries. De plus, mon anglais est assez mauvais.

Je me suis bien amusé à écrire / dessiner les diapositives, toutes les informations nécessaires s'y trouvent. Si les gens ne les comprennent pas ou les trouvent « trop remplies de meme » - eh bien - tant pis pour eux. :)

Télécharger l’outil
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)
  • Linksys WRT610N V1 fwv 1.00.03 B15 (issue 60)
  • Netgear CG3100 (issue 6)
  • Netgear CG3700EMR tel que fourni par ComHem Sweden (issue 20)
  • Netgear DG834G v5 (fabriqué par Foxconn contrairement aux versions précédentes, belle trouvaille, anthologist issue 28)
  • Netgear DGN2200Bv3 (V1.1.00.23_1.00.23) (issue 41)
  • Netgear DGN3500 (amod 9.3.1 basé sur l'officiel 1.1.00.34 - http://alfie.altervista.org/amod)
  • Netgear DGND3700 (issue 33)
  • Netgear DGND4000 (V1.1.00.14_1.00.14) (issue 67)
  • Netgear ProSafe FVS318G fwv 3.1.1-14 (merci à Jason Leake :) )
  • Netgear R4500 firmware V1.0.0.4_1.0.3 (issue 64)
  • Netgear R6300 (issue 15)
  • Netgear R7000 (@LRFLEW)
  • Netgear RP614v[4,2] V1.0.8_02.02 (issue 22 & issue 24)
  • Netgear VMDG480 (alias VirginMedia SuperHub) swv 2.38.01 (issue 16)
  • Netgear VMDG485 (alias VirginMedia SuperHub 2) swv1.01.26 (issue 16)
  • Netgear WGR614v3 (issue 8)
  • Netgear WGR614v7 (merci « Martin d'Allemagne » [votre e-mail ne fonctionne pas])
  • Netgear WGR614v9 (issue 7)
  • Netgear WN2500RP (issue 15)
  • Netgear WNDR3700 (@juliengrenier)
  • Netgear WNDR4000 (issue 10)
  • Netgear WNDR4500 (@TechnicalRah)
  • Netgear WNR2000v3 (issue 43)
  • Netgear WNR3500L firmware V1.2.2.30_34.0.37 (issue 65)
  • Netgear WNR3500Lv2
  • Sercomm AD81ABA