Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TCP-32764 — Некоторые коды и заметки о бэкдоре, прослушивающем TCP-32764 в Linksys WAG200G. | Kitploit
Инструменты/GitHubGitHub/elvanderb/tcp-32764
Безопасность встроенных системАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьRed TeamingПодобранные Ресурсы
GitHubelvanderb/tcp-32764

TCP-32764

Некоторые коды и заметки о бэкдоре, прослушивающем TCP-32764 в Linksys WAG200G.

Репозиторий
1.3k216157 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Я БОЛЬШЕ НЕ БУДУ ВРУЧНУЮ ОБНОВЛЯТЬ ЭТОТ РЕПОЗИТОРИЙ

Если вы хотите добавить роутер в список, пожалуйста, создайте pull-request, а также не забудьте ИСПОЛЬЗОВАТЬ PoC и вставить результат в свой pull-request. Telnet-клиенты и другие решения могут оказаться неприменимыми (сообщалось о некоторых ложных отрицательных / положительных результатах).

Немного случайного кода/данных о бэкдоре, который я нашёл в своём Linksys WAG200G (TCP/32764).

Бэкдор может присутствовать и в другом оборудовании — я буду соответствующим образом обновлять этот readme. :)

Возможное решение :

  • если он доступен из интернета: добавьте правило файрвола в веб-интерфейсе (@domainzero)
  • похоже, он также работает и в локальной сети (issue 35)
  • но, по-видимому, не для всех (issue 57), поэтому используйте PoC ещё раз после добавления правила, чтобы убедиться, что файрвол выполняет свою работу.
  • установите прошивку с открытым исходным кодом (например, OpenWRT или Tomato) — это НЕ волшебство, OpenWAG200 уязвим: http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • убивайте бэкдор после каждой перезагрузки (issue 61 и TCP-32764-First-Aid)
  • используйте эту альтернативную прошивку: amod (спасибо pidocchio и nremond)
  • перенаправьте трафик порта в файрволе вашего роутера на неиспользуемый локальный IP — и готово ([@osisecurite])

Вероятный источник бэкдора:

  • SerComm https://news.ycombinator.com/item?id=6998258 (хорошая находка :) )
  • Подтверждено заголовком (socket_header.h) в исходниках cisco gpl (спасибо Andreas Fett!)

Бэкдор, ДОСТУПНЫЙ ИЗ ИНТЕРНЕТА, подтверждён в:

  • Linksys WAG120N (@p_w999)
  • Netgear DG834B V5.01.14 (@domainzero)
  • Netgear DGN2000 1.1.1, 1.1.11.0, 1.3.10.0, 1.3.11.0, 1.3.12.0 (issue 44)
  • Netgear WPNT834 (issue 79)
  • OpenWAG200, возможно, немного слишком открыт ;) (issue 49)

Бэкдор подтверждён в:

  • Cisco RVS4000 fwv 2.0.3.2 и 1.3.0.5 (issue 57)
  • Cisco WAP4410N (issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N (issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI (https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B (http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000, прошивка V1.3.3.5 (issue 55)
  • Linksys WAG120N (issue 58)
  • Linksys WAG160n v1 и v2 (@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2 (@_xistence)
  • Linksys WAG54GS (@henkka7)
  • Linksys WRT350N v2 fw 2.00.19 (issue 39)
  • Linksys WRT300N fw 2.00.17 (issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] версии < 5 (issue 19 и issue 25 и issue 62 и jd и Burn2 Dev)
  • Netgear DGN1000 (не знаю, есть ли разница с другими моделями N150... issue 27)
  • Netgear DGN1000[B] N150 (issue 3)
  • Netgear DGN2000B (issue 26)
  • Netgear DGN3500 (issue 13)
  • Netgear DGND3300 (issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR (issue 59)
  • Netgear DM111Pv2 (@eguaj)
  • Netgear JNR3210 (issue 37)

Бэкдор может присутствовать в:

  • все устройства производства SerComm (https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934, вероятность: вероятность: 99.99% (http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602, WGR614 (v3 не работает, возможно, другие...) (http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
Скачать инструмент