Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TCP-32764 — alcuni codici e note sul backdoor in ascolto su TCP-32764 in Linksys WAG200G. | Kitploit
Strumenti/GitHubGitHub/elvanderb/tcp-32764
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di ReteRed TeamingRisorse Curate
GitHubelvanderb/tcp-32764

TCP-32764

alcuni codici e note sul backdoor in ascolto su TCP-32764 in Linksys WAG200G.

Vedi Repository
1.3k216157 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NON AGGIORNERÒ PIÙ MANUALMENTE QUESTO REPOSITORY

Se vuoi aggiungere un router all'elenco, apri una pull-request: ricordati anche di USARE IL POC e di incollare il risultato nella tua pull-request. I client Telnet e altre soluzioni potrebbero non essere pertinenti (alcuni falsi negativi / positivi segnalati).

Alcuni codici/dati sparsi sulla backdoor che ho trovato nel mio Linksys WAG200G (TCP/32764).

La backdoor potrebbe essere presente in altro hardware, aggiornerò questo readme di conseguenza. :)

Possibile soluzione :

  • se è in ascolto su internet: aggiungi una regola del firewall nell'interfaccia web (@domainzero)
  • sembra funzionare anche sul lato LAN. (issue 35)
  • ma a quanto pare non per tutti (issue 57) quindi usa di nuovo il PoC dopo aver aggiunto la regola per assicurarti che il firewall faccia il suo lavoro.
  • installa un firmware open source (ad esempio OpenWRT o Tomato), questo NON è magico, OpenWAG200 è vulnerabile: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • uccidi la backdoor dopo ogni riavvio (issue 61 & TCP-32764-First-Aid)
  • usa questo firmware alternativo: amod (grazie pidocchio e nremond)
  • reindirizza il traffico della porta nel firewall del router verso un IP locale inutilizzato e il gioco è fatto ([@osisecurite])

Probabile origine della backdoor:

  • SerComm https://news.ycombinator.com/item?id=6998258 (bella scoperta :) )
  • Confermato da un header (socket_header.h) nei sorgenti GPL di cisco (grazie Andreas Fett!)

Backdoor in ascolto su internet confermata in :

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200 forse un po' TROPPO aperto ;) (issue 49)

Backdoor confermata in:

  • Cisco RVS4000 fwv 2.0.3.2 & 1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 e v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] versione < 5 (issue 19 & issue 25 & issue 62 & jd & Burn2 Dev)
  • Netgear DGN1000 (non so se c'è una differenza rispetto agli altri modelli N150... issue 27)
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)

La backdoor potrebbe essere presente in:

  • tutti i dispositivi prodotti da SerComm (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 probabilità: probabilità: 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (la v3 non funziona, forse altre...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
Scarica lo strumento