NON AGGIORNERÒ PIÙ MANUALMENTE QUESTO REPOSITORY
Se vuoi aggiungere un router all'elenco, apri una pull-request: ricordati anche di USARE IL POC e di incollare il risultato nella tua pull-request.
I client Telnet e altre soluzioni potrebbero non essere pertinenti (alcuni falsi negativi / positivi segnalati).
Alcuni codici/dati sparsi sulla backdoor che ho trovato nel mio Linksys WAG200G (TCP/32764).
La backdoor potrebbe essere presente in altro hardware, aggiornerò questo readme di conseguenza. :)
Possibile soluzione :
- se è in ascolto su internet: aggiungi una regola del firewall nell'interfaccia web (@domainzero)
- sembra funzionare anche sul lato LAN. (issue 35)
- ma a quanto pare non per tutti (issue 57) quindi usa di nuovo il PoC dopo aver aggiunto la regola per assicurarti che il firewall faccia il suo lavoro.
- installa un firmware open source (ad esempio OpenWRT o Tomato), questo NON è magico, OpenWAG200 è vulnerabile: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
- uccidi la backdoor dopo ogni riavvio (issue 61 & TCP-32764-First-Aid)
- usa questo firmware alternativo: amod (grazie pidocchio e nremond)
- reindirizza il traffico della porta nel firewall del router verso un IP locale inutilizzato e il gioco è fatto ([@osisecurite])
Probabile origine della backdoor:
Backdoor in ascolto su internet confermata in :
- Linksys WAG120N (@p_w999)
- Netgear DG834B V5.01.14 (@domainzero)
- Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
- Netgear WPNT834 (issue 79)
- OpenWAG200 forse un po' TROPPO aperto ;) (issue 49)
Backdoor confermata in:
La backdoor potrebbe essere presente in: