JE NE METTRAI PLUS MANUELLEMENT CE DÉPÔT À JOUR
Si vous voulez ajouter un routeur à la liste, veuillez créer une pull-request, et pensez aussi à UTILISER LE POC et à coller le résultat dans votre pull-request.
Les clients Telnet et autres solutions peuvent ne pas être pertinents (quelques faux négatifs / positifs signalés).
Du code/des données aléatoires à propos de la backdoor que j'ai trouvée dans mon Linksys WAG200G (TCP/32764).
La backdoor peut être présente dans d'autres matériels, je mettrai ce readme à jour en conséquence. :)
Correctifs possibles :
- si elle écoute sur Internet : ajoutez une règle de pare-feu dans l'interface web (@domainzero)
- elle semble aussi fonctionner côté LAN. (issue 35)
- mais apparemment, pas pour tout le monde (issue 57) alors réutilisez le PoC après avoir ajouté la règle pour vous assurer que le pare-feu fait son travail.
- installez un firmware open source (par exemple OpenWRT ou Tomato) ce n'est PAS magique, OpenWAG200 est vulnérable : http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
- tuez la backdoor après chaque redémarrage (issue 61 & TCP-32764-First-Aid)
- utilisez ce firmware alternatif : amod (merci à pidocchio et nremond)
- redirigez le trafic du port dans le pare-feu de votre routeur vers une IP locale inutilisée et voilà ([@osisecurite])
Source probable de la backdoor :
Backdoor À L'ÉCOUTE SUR INTERNET confirmée dans :
- Linksys WAG120N (@p_w999)
- Netgear DG834B V5.01.14 (@domainzero)
- Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
- Netgear WPNT834 (issue 79)
- OpenWAG200 peut-être un peu TROP ouvert ;) (issue 49)
Backdoor confirmée dans :
La backdoor peut être présente dans :