Автор Тема: Тelnet разрешаване, на рутер NETGER ?  (Прочетена 3527 пъти)

chen_dzen

  • Напреднали
  • *****
  • Публикации: 623
  • Distribution: Debian 6.0 Squeeze
  • Window Manager: GNOME
    • Профил
Зравейте . По принцип имам проблем с рутера, интернета прекъсва за 1-2 мин през около 1-2 часа . Ъпдеитнал съм фърмуера до най-новата версия рутера е :

NETGEAR     
WGR614v7
Hardware Version    V7
Firmware Version    V2.0.30_2.0.30NA

След като се поразрових из интернет и си намерих готинка уязвимост за отваряне на telnet връзка .
http://blog.ktdreyer.com/2008/01/hacking-wgr614.html
след което реших да пробвам и хоп готово.

И въпросът ми е мога ли да си го оправя без чук  ;D ?
И може ли това да ми спича нета ???
благодаря .  :)
« Последна редакция: Sep 02, 2010, 19:26 от chen_dzen »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5293
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #1 -: Sep 02, 2010, 19:34 »
А този telnet слуша само на LAN портовете, или и на WAN-а ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #2 -: Sep 02, 2010, 19:35 »
Май на всичко.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

chen_dzen

  • Напреднали
  • *****
  • Публикации: 623
  • Distribution: Debian 6.0 Squeeze
  • Window Manager: GNOME
    • Профил
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #3 -: Sep 02, 2010, 19:37 »
На WAN и LAN .

п.с Веселяци са тия от NETGEAR.
« Последна редакция: Sep 02, 2010, 19:41 от chen_dzen »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5293
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #4 -: Sep 02, 2010, 19:43 »
Да, кофти работа. Ами как ти идва нета до него ? Например ако нета ти е някакъв DSL, преди него имаш модем/рутер, който ще прави и той един NAT, и няма да е фатално това. Ама ако си директно на кабела на доставчика, тогава трябва да го затваряш 23 порт. А от WEB интерфейса на твоя рутер, най-вероятно нямаш никаква възможност за това.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #5 -: Sep 02, 2010, 19:46 »
Продай го! Мисля, че единствения начин да се оправи exploit-а е да се update-не firmware, но ти каза, че си го update-нал, така че...
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

chen_dzen

  • Напреднали
  • *****
  • Публикации: 623
  • Distribution: Debian 6.0 Squeeze
  • Window Manager: GNOME
    • Профил
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #6 -: Sep 02, 2010, 19:50 »
Да, кофти работа. Ами как ти идва нета до него ? Например ако нета ти е някакъв DSL, преди него имаш модем/рутер, който ще прави и той един NAT, и няма да е фатално това. Ама ако си директно на кабела на доставчика, тогава трябва да го затваряш 23 порт. А от WEB интерфейса на твоя рутер, най-вероятно нямаш никаква възможност за това.
Нета е на PPPoE . Има опция за забраняване на услуга в вътрешната мрежа , но на WAN няма което е кофти.
но ще опитам да забраня telnet във втрешната мрежа да видя какво ше стане . Не се бях сетил , благодаря.   [_]3
« Последна редакция: Sep 02, 2010, 19:51 от chen_dzen »
Активен

chen_dzen

  • Напреднали
  • *****
  • Публикации: 623
  • Distribution: Debian 6.0 Squeeze
  • Window Manager: GNOME
    • Профил
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #7 -: Sep 03, 2010, 00:01 »
Забраних порт 23 във вътрешната мрежа но пак същата работа(никакъв ефект). backtolife не го продадох а го подарих на приятелката , но когато съм у тях пак ме ядосва . Аз си взех linksys и съм много доволен .
 ;D
п.с Пробвах да му сложа dd-wrt  но уви , не успях .

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #8 -: Sep 03, 2010, 00:36 »
Абе какво значение има дали рутера има винаги enable-нат телнет, при положение че и да няма, лошите могат спокойно да го подкарат? Трябва еднинствено да знаят мак адреса, което ако са в същият етернет сегмент, лесно ще стане, ако не са - с малко bruteforce-ване. Първите няколко байта от мак адреса са ID на производителя, така че няма да е чак толкова огромно затруднение според мен.

Хм, първите 3 байта от netgear-ските мак адреси могат да бъдат следните:

00095B     Netgear Inc
000FB5    Netgear Inc
00146C    Netgear Inc
00184D    Netgear Inc
001B2F    Netgear Inc
001E2A    Netgear Inc
001F33    Netgear Inc
00223F    Netgear Inc
0024B2    Netgear
0026F2    Netgear
30469A    NETGEAR
C03F0E    NETGEAR
(общо 12)

Та значи след максимум 12*(2^24) или приблизително 200 милиона изпратени пакета, ще ти enable-нат telnet услугата. 200 милиона TCP пакета не е чак толкова безумно сложно да се изпратят, предполагам няма да отнеме повече от няколко часа.

Може и да не съм прав, но като гледах сорса на въпросния "експлойт" там просто сглобяват един низ от мак адреса, IP адреса и една константа, вадят му MD5 хеш и го криптират с Blowfish като ключът пак е константа. Полученото го пращат като се вържат на порт 23 на рутера. Ако този номер минава и за WAN интерфейса и работи с публичния IP адрес, мога да драсна един подобрен "експлойт" дето брутфорсва мак адреса. Никак няма да е сложно :)
« Последна редакция: Sep 03, 2010, 00:48 от gat3way »
Активен

"Knowledge is power" - France is Bacon

chen_dzen

  • Напреднали
  • *****
  • Публикации: 623
  • Distribution: Debian 6.0 Squeeze
  • Window Manager: GNOME
    • Профил
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #9 -: Sep 03, 2010, 00:48 »
А ти лично какъв съвет даваш за този рутер , какво да го правя ??

П.С благодаря за включването gat3way .  [_]3
« Последна редакция: Sep 03, 2010, 01:22 от chen_dzen »
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #10 -: Sep 03, 2010, 01:23 »
Този рутер е за рефлашване или изхвърляне :) Цялата криптография, ползвана в случая, не е правена с целта да ти направи рутера по-сигурен, а единствено и само за да затрудни някой, който реши да пише tool-ове за менажирането му. Ако наистина тоя номер минава и през WAN порт-а...и особено ако телнет услугата не изисква автентикация...ми де да знам, аз поне не бих ползвал такова нещо. Прекалено е тривиално да се счупи според мен.
Активен

"Knowledge is power" - France is Bacon

chen_dzen

  • Напреднали
  • *****
  • Публикации: 623
  • Distribution: Debian 6.0 Squeeze
  • Window Manager: GNOME
    • Профил
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #11 -: Sep 03, 2010, 01:35 »
Става за подарък на приятелката за рождения ден .  ::)  :)

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #12 -: Sep 03, 2010, 08:27 »
Става за подарък на приятелката за рождения ден .  ::)  :)

Как не те е срам :D.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

kip

  • Напреднали
  • *****
  • Публикации: 162
  • Distribution: Debian, FreeBSD, Arch Linux
  • Window Manager: Gnome,LXDE,XFCE
    • Профил
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #13 -: Sep 03, 2010, 09:12 »
На този рутер не може да се сложи dd-wrt  за съжаление(от базата на dd-wrt : Netgear  WGR614 v7  not possible no). Да за подарък става.  :D
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5293
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Тelnet разрешаване, на рутер NETGER ?
« Отговор #14 -: Sep 03, 2010, 09:22 »
А при нея как идва нета ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.