Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TCP-32764 — Quelques codes et notes sur la backdoor qui écoute sur TCP-32764 dans le Linksys WAG200G. | Kitploit
Outils/GitHubGitHub/elvanderb/tcp-32764
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauRed TeamingRessources Organisées
GitHubelvanderb/tcp-32764

TCP-32764

Quelques codes et notes sur la backdoor qui écoute sur TCP-32764 dans le Linksys WAG200G.

Voir le dépôt
1.3k21615il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JE NE METTRAI PLUS MANUELLEMENT CE DÉPÔT À JOUR

Si vous voulez ajouter un routeur à la liste, veuillez créer une pull-request, et pensez aussi à UTILISER LE POC et à coller le résultat dans votre pull-request. Les clients Telnet et autres solutions peuvent ne pas être pertinents (quelques faux négatifs / positifs signalés).

Du code/des données aléatoires à propos de la backdoor que j'ai trouvée dans mon Linksys WAG200G (TCP/32764).

La backdoor peut être présente dans d'autres matériels, je mettrai ce readme à jour en conséquence. :)

Correctifs possibles :

  • si elle écoute sur Internet : ajoutez une règle de pare-feu dans l'interface web (@domainzero)
  • elle semble aussi fonctionner côté LAN. (issue 35)
  • mais apparemment, pas pour tout le monde (issue 57) alors réutilisez le PoC après avoir ajouté la règle pour vous assurer que le pare-feu fait son travail.
  • installez un firmware open source (par exemple OpenWRT ou Tomato) ce n'est PAS magique, OpenWAG200 est vulnérable : http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • tuez la backdoor après chaque redémarrage (issue 61 & TCP-32764-First-Aid)
  • utilisez ce firmware alternatif : amod (merci à pidocchio et nremond)
  • redirigez le trafic du port dans le pare-feu de votre routeur vers une IP locale inutilisée et voilà ([@osisecurite])

Source probable de la backdoor :

  • SerComm https://news.ycombinator.com/item?id=6998258 (belle trouvaille :) )
  • Confirmé par un en-tête (socket_header.h) dans les sources GPL de cisco (merci Andreas Fett !)

Backdoor À L'ÉCOUTE SUR INTERNET confirmée dans :

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200 peut-être un peu TROP ouvert ;) (issue 49)

Backdoor confirmée dans :

  • Cisco RVS4000 fwv 2.0.3.2 & 1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 et v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] version < 5 (issue 19 & issue 25 & issue 62 & jd & Burn2 Dev)
  • Netgear DGN1000 (je ne sais pas s'il y a une différence avec les autres N150... issue 27)
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)

La backdoor peut être présente dans :

  • tous les appareils fabriqués par SerComm (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 probabilité : probabilité : 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (la v3 ne fonctionne pas, peut-être d'autres...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
Télécharger l’outil