Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TCP-32764 — 关于Linksys WAG200G中监听TCP-32764后门的一些代码和笔记。 | Kitploit
工具/GitHubGitHub/elvanderb/tcp-32764
嵌入式系统安全漏洞分析漏洞利用信息收集网络安全红队精选资源
GitHubelvanderb/tcp-32764

TCP-32764

关于Linksys WAG200G中监听TCP-32764后门的一些代码和笔记。

查看仓库
1.3k216157年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

我不会再手动更新此存储库了

如果你想在列表中添加一款路由器,请提交 pull-request,同时记得使用 PoC,并把结果粘贴到你的 pull-request 中。Telnet 客户端和其他解决方案可能并不适用(已报告存在一些漏报/误报)。

一些关于我在我的 Linksys WAG200G(TCP/32764)中发现的后门的随机代码/数据。

该后门可能也存在于其他硬件中,我会相应地更新此 readme。:)

可能的修复方法:

  • 如果它在互联网上监听:在 Web 管理界面中添加一条防火墙规则(@domainzero)
  • 它似乎也可以在局域网侧使用。(issue 35)
  • 但显然并非对所有人都有效(issue 57),因此添加规则后请再次使用 PoC,以确保防火墙确实发挥了作用。
  • 安装开源固件(例如 OpenWRT 或 Tomato),但这并非万能的,OpenWAG200 同样存在漏洞:http://sourceforge.net/projects/openwag200/files/OpenWAG200/1.4/
  • 每次重启后杀掉后门进程(issue 61 和 TCP-32764-First-Aid)
  • 使用这款替代固件:amod(感谢 pidocchio 和 nremond)
  • 在路由器防火墙中将该端口的流量重定向到一个本地未使用的 IP,搞定([@osisecurite])

后门可能的来源:

  • SerComm https://news.ycombinator.com/item?id=6998258(不错的发现 :) )
  • 通过 cisco gpl sources 中的一个头文件(socket_header.h)得到确认(感谢 Andreas Fett!)

已确认后门在互联网上监听的设备:

  • Linksys WAG120N(@p_w999)
  • Netgear DG834B V5.01.14(@domainzero)
  • Netgear DGN2000 1.1.1、1.1.11.0、1.3.10.0、1.3.11.0、1.3.12.0(issue 44)
  • Netgear WPNT834(issue 79)
  • OpenWAG200 也许有点太“开放”了 ;)(issue 49)

已确认存在后门的设备:

  • Cisco RVS4000 fwv 2.0.3.2 和 1.3.0.5(issue 57)
  • Cisco WAP4410N(issue 11)
  • Cisco WRVS4400N
  • Cisco WRVS4400N(issue 36)
  • Diamond DSL642WLG / SerComm IP806Gx v2 TI(https://news.ycombinator.com/item?id=6998682)
  • LevelOne WBR3460B(http://www.securityfocus.com/archive/101/507219/30/0/threaded)
  • Linksys RVS4000 固件 V1.3.3.5(issue 55)
  • Linksys WAG120N(issue 58)
  • Linksys WAG160n v1 和 v2(@xxchinasaurxx @saltspork)
  • Linksys WAG200G
  • Linksys WAG320N(http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Linksys WAG54G2(@_xistence)
  • Linksys WAG54GS(@henkka7)
  • Linksys WRT350N v2 fw 2.00.19(issue 39)
  • Linksys WRT300N fw 2.00.17(issue 34)
  • Netgear DG834[∅, GB, N, PN, GT] 版本 < 5(issue 19、issue 25 和 issue 62,以及 jd 和 Burn2 Dev)
  • Netgear DGN1000(不知道与其他 N150 型号是否有区别……issue 27)
  • Netgear DGN1000[B] N150(issue 3)
  • Netgear DGN2000B(issue 26)
  • Netgear DGN3500(issue 13)
  • Netgear DGND3300(issue 56)
  • Netgear DGND3300Bv2 fwv 2.1.00.53_1.00.53GR(issue 59)
  • Netgear DM111Pv2(@eguaj)
  • Netgear JNR3210(issue 37)

后门可能存在于:

  • 所有 SerComm 制造的设备(https://news.ycombinator.com/item?id=6998258)
  • Linksys WAG160N(http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
  • Netgear DG934 概率:概率:99.99%(http://codeinsecurity.wordpress.com/category/reverse-engineering/)
  • Netgear WG602、WGR614(v3 不行,其他版本也许可以……)(http://zaufanatrzeciastrona.pl/post/smieszna-tylna-furtka-w-ruterach-linksysa-i-prawdopodobnie-netgeara/)
下载工具