NÃO VOU MAIS ATUALIZAR ESTE REPOSITÓRIO MANUALMENTE
Se você quiser adicionar um roteador à lista, faça um pull-request, e lembre-se também de USAR O POC e colar o resultado no seu pull-request.
Clientes Telnet e outras soluções podem não ser relevantes (alguns falsos negativos / positivos foram relatados).
Alguns códigos/dados aleatórios sobre o backdoor que encontrei no meu Linksys WAG200G (TCP/32764).
O backdoor pode estar presente em outros hardwares; vou atualizar este readme de acordo. :)
Possível correção :
- se estiver escutando na internet: adicione uma regra de firewall na interface web (@domainzero)
- também parece funcionar no lado da LAN. (issue 35)
- mas, aparentemente, não para todo mundo (issue 57) então use o PoC novamente após adicionar a regra para garantir que o firewall faça seu trabalho.
- instale um firmware de código aberto (por exemplo OpenWRT ou Tomato) isso NÃO é mágico, o OpenWAG200 é vulnerável: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
- mate o backdoor após cada reinicialização (issue 61 & TCP-32764-First-Aid)
- use este firmware alternativo: amod (obrigado a pidocchio e nremond)
- redirecione o tráfego da porta no firewall do seu roteador para um IP local não utilizado e pronto ([@osisecurite])
Provável origem do backdoor:
Backdoor ESCUTANDO NA INTERNET confirmado em :
- Linksys WAG120N (@p_w999)
- Netgear DG834B V5.01.14 (@domainzero)
- Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
- Netgear WPNT834 (issue 79)
- OpenWAG200 talvez um pouco aberto DEMAIS ;) (issue 49)
Backdoor confirmado em:
Backdoor pode estar presente em: