JE NE METTRAI PLUS MANUELLEMENT CE DÉPÔT À JOUR
Si vous voulez ajouter un routeur à la liste, veuillez créer une pull-request, et pensez aussi à UTILISER LE POC et à coller le résultat dans votre pull-request.
Les clients Telnet et autres solutions peuvent ne pas être pertinents (quelques faux négatifs / positifs signalés).
Du code/des données aléatoires à propos de la backdoor que j'ai trouvée dans mon Linksys WAG200G (TCP/32764).
La backdoor peut être présente dans d'autres matériels, je mettrai ce readme à jour en conséquence. :)
Correctifs possibles :
- si elle écoute sur Internet : ajoutez une règle de pare-feu dans l'interface web (@domainzero)
- elle semble aussi fonctionner côté LAN. (issue 35)
- mais apparemment, pas pour tout le monde (issue 57) alors réutilisez le PoC après avoir ajouté la règle pour vous assurer que le pare-feu fait son travail.
- installez un firmware open source (par exemple OpenWRT ou Tomato) ce n'est PAS magique, OpenWAG200 est vulnérable : http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
- tuez la backdoor après chaque redémarrage (issue 61 & TCP-32764-First-Aid)
- utilisez ce firmware alternatif : amod (merci à pidocchio et nremond)
- redirigez le trafic du port dans le pare-feu de votre routeur vers une IP locale inutilisée et voilà ([@osisecurite])
Source probable de la backdoor :
Backdoor À L'ÉCOUTE SUR INTERNET confirmée dans :
- Linksys WAG120N (@p_w999)
- Netgear DG834B V5.01.14 (@domainzero)
- Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
- Netgear WPNT834 (issue 79)
- OpenWAG200 peut-être un peu TROP ouvert ;) (issue 49)
Backdoor confirmée dans :
La backdoor peut être présente dans :
La backdoor ne fonctionne pas sur :
- Belkin F5D7230-4 6000 (produit fabriqué par SerComm) (issue 51)
- Belkin F9K1002 v3 (produit fabriqué par SerComm)
- Cisco E2000 fwv 1.0.02 (issue 17)
- Cisco Linksys E4200 V1 fwv 1.0.05 (issue 18)
- Cisco Linksys X2000 (issue 40)
- Cisco EPC3925
- Cisco RV082 v03 fw4.2.2.08 (issue 94)
- Linksys E2500 (@Antoniojojojo)
- Linksys E3000 fwv 1.0.04 (issue 16)
- Linksys E3200 Version du firmware : 1.0.04 (Build 1)
- Linksys E4200 Version du firmware : 2.0.26 (issue 53)
- Linksys RV082 v02 fw2.0.2.01-tm (issue 94)
- Linksys WAG354G V.2 EU (issue 69)
- Linksys WRT100 fwv 1.0.00 (Issue 71)
- Linksys WRT110 fwv 1.0.07 (issue 70)
- Linksys WRT120N fwv 1.0.07 (@viniciuskmax)
- Linksys WRT160Nv2 (issue 43)
- Linksys WRT160Nv3
- Linksys WRT320N (issue 31)
- Linksys WRT54GL(v1.1) Firmware v4.30.16
- Linksys WRT54GS v1.52.8 build 001 (merci à Helmut Tessarek)
- Linksys WRT600N avec 1.01.36 build 3 (@shanetheclassic & issue 46)
Quelques précisions :
Je n'ai pas voulu perdre mon temps à écrire un rapport complet, c'est une backdoor très simple qui ne mérite vraiment pas plus que quelques diapositives pourries. De plus, mon anglais est assez mauvais.
Je me suis bien amusé à écrire / dessiner les diapositives, toutes les informations nécessaires s'y trouvent. Si les gens ne les comprennent pas ou les trouvent « trop remplies de meme » - eh bien - tant pis pour eux. :)