Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TCP-32764 — リンクシスWAG200GにおけるTCP-32764で待ち受けるバックドアに関するコードとメモ。 | Kitploit
ツール/GitHubGitHub/elvanderb/tcp-32764
組み込みシステムセキュリティ脆弱性分析エクスプロイト情報収集ネットワークセキュリティレッドチーミング厳選リソース
GitHubelvanderb/tcp-32764

TCP-32764

リンクシスWAG200GにおけるTCP-32764で待ち受けるバックドアに関するコードとメモ。

リポジトリを見る
1.3k216157年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリはもう手動では更新しません

リストにルーターを追加したい場合は、プルリクエストを作成してください。また、PoC を使用し、その結果をプルリクエストに貼り付けることを忘れないでください。 Telnet クライアントやその他の解決策は適切でない場合があります(偽陰性/偽陽性がいくつか報告されています)。

私が Linksys WAG200G(TCP/32764)で見つけたバックドアに関するランダムなコード/データです。

このバックドアは他のハードウェアにも存在する可能性があります。それに応じてこの readme を更新します。:)

考えられる修正方法 :

  • インターネット側で待ち受けている場合: Web UI でファイアウォールルールを追加する (@domainzero)
  • LAN 側でも機能するようです。(issue 35)
  • ただし、すべての人に当てはまるわけではないようです (issue 57) ので、ルールを追加した後に PoC をもう一度使用して、ファイアウォールが機能していることを確認してください。
  • オープンソースファームウェアをインストールする(例: OpenWRT や Tomato)。これは魔法ではありません。OpenWAG200 は脆弱です: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • 再起動のたびにバックドアを無効化する (issue 61 & TCP-32764-First-Aid)
  • この代替ファームウェアを使用する: amod (pidocchio と nremond に感謝)
  • ルーターのファイアウォールでポートのトラフィックをローカルの未使用 IP にリダイレクトして完了 ([@osisecurite])

バックドアの推定ソース:

  • SerComm https://news.ycombinator.com/item?id=6998258 (良い発見です :) )
  • cisco gpl ソース 内のヘッダー (socket_header.h) によって確認済み (Andreas Fett に感謝!)

インターネット側で待ち受けているバックドアが確認された機器:

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200 は少しオープンすぎるかもしれません ;) (issue 49)

バックドアが確認された機器:

  • Cisco RVS4000 fwv 2.0.3.2 & 1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 Firmware V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 および v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] バージョン < 5 (issue 19 & issue 25 & issue 62 & jd & Burn2 Dev)
  • Netgear DGN1000 (他の N150 モデルとの違いがあるかは不明... issue 27)
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)

バックドアが存在する可能性がある機器:

  • SerComm 製のすべてのデバイス (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 確率: 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (v3 は動作しません。他のバージョンは不明...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
ツールをダウンロード