The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации, opennews (??), 08-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +3 +/
Сообщение от DiabloPC (ok), 09-Апр-24, 04:09 
Итого, если я правильно понимаю:
Для эксплуатации этого бекдора (вот даже без кавычек напишу), нужно чтобы на роутере, за которым он висит, был проброшен 80й порт на IP этой железки? Учитываем что железка весьма даже хомячная, для хранения домашнего барахла. И вот тут возникает вопрос: а накой Х ее жопу выставлять в тырнеты? Ну вот реально: зачем это для домашней свалки?
Ну а на внутренней сети кто его должен ломать, окромя хозяина?

Так что, еще и  учитывая возраст железки, вполне понятно нежелание длинка заниматься этит металлоломом. Ибо если ты Ж этой железки в тырнет выставил — ССЗБ


ЗЫ
Если шо, куплю оптом по 30$ вместе с бекдорами

Ответить | Правка | Наверх | Cообщить модератору

26. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  –1 +/
Сообщение от Аноним (-), 09-Апр-24, 05:44 
> ЗЫ
> Если шо, куплю оптом по 30$ вместе с бекдорами

Может тебе еще и с предустановленным майнером? Только тогда автору майнера - процент, извин.

Ответить | Правка | Наверх | Cообщить модератору

42. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +1 +/
Сообщение от DiabloPC (ok), 09-Апр-24, 07:20 
>> ЗЫ
>> Если шо, куплю оптом по 30$ вместе с бекдорами
> Может тебе еще и с предустановленным майнером? Только тогда автору майнера -
> процент, извин.

Сойдет. Беру.

Ответить | Правка | Наверх | Cообщить модератору

32. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +2 +/
Сообщение от Аноним (32), 09-Апр-24, 06:51 
Металлолом у тебя в голове. Новость почитай 92k устройств светит в интернет. И вообще пофиг почему.  
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

43. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от DiabloPC (ok), 09-Апр-24, 07:25 
> Металлолом у тебя в голове. Новость почитай 92k устройств светит в интернет.
> И вообще пофиг почему.

И почему меня должно волновать сколько этих буратино по итогу оказалось?
Ну да, 92к дурачков, которые купили железку, но даже не озаботились хоть немного подумать как ее использавать. Ну такое. Истории с роутерами с вебмордой в тырнет и лог\пасом админ|админ ничему не научили, может на этом научатся… Хооооотяяя… Маловероятно…

Ответить | Правка | Наверх | Cообщить модератору

55. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  –1 +/
Сообщение от нах. (?), 09-Апр-24, 09:41 
> И почему меня должно волновать сколько этих буратино по итогу оказалось?

ты не хочешь майнить на большом пуле?!

Ответить | Правка | Наверх | Cообщить модератору

76. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от Аноним (71), 09-Апр-24, 11:29 
А мноного намайнишь на одном ядре без всяких видях и ПЛИСин?
Ответить | Правка | Наверх | Cообщить модератору

84. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от аннаним (?), 09-Апр-24, 12:06 
Был (есть?) майнинг на дисках. Чиа. Вот тут прям раздолье.
Ответить | Правка | Наверх | Cообщить модератору

90. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +1 +/
Сообщение от нах. (?), 09-Апр-24, 12:46 
> А мноного намайнишь на одном ядре без всяких видях и ПЛИСин?

так не на одном же, 92 тыщи ядер.


Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

53. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +3 +/
Сообщение от нах. (?), 09-Апр-24, 09:39 
> Если шо, куплю оптом по 30$ вместе с бекдорами

там сеть г-но, не бери дороже 25
(ну разьве что вместе с дисками... коробочку потом выкинешь)

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

95. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от Аноним (92), 09-Апр-24, 12:59 
Беря за истину Ваше размышление и при наличии культуры гарантийного сервиса, D-Link мог бы дать рекомендацию по защите выпущенного им оборудования. Но китайцы они такие - китайцы.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

113. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от Аноним (111), 09-Апр-24, 16:23 
Или нужно, чтобы был включен IPv6, который нынче есть у 44% обитателей интернета.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

139. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от Аноним (139), 10-Апр-24, 04:04 
Теперь расскажи как ты собрался сканировать весь ipv6.
Ответить | Правка | Наверх | Cообщить модератору

141. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от Аноним (111), 10-Апр-24, 06:10 
> Теперь расскажи как ты собрался сканировать весь ipv6.

Сканировать нужно не весь 2^125, во первых не весь 2000::/3 ещё выделен, dump bgp full view можно найти при желании. Во вторых не все /48 хоть куда-то маршрутизируются, не говоря уже о /64. И через трейсы это можно увидеть. В третьих посетители веб-сайтов явно сообщают о том, какую /64 они используют в своей LAN. В четвёртых Dlink наверняка не рандомит адреса, а генерирует их на основе MAC-адреса, то есть в одной LAN есть только 60*2^24 для dlink-железок. Если знать некоторую внутреннюю информацию о том, каким уязвимым железкам какие маки выдавались, то и того меньше. Конечно это сложнее чем в IPv4, но не так страшно как кажется на первый взгляд. Уж не говоря о том, что раз там есть бэкдор со скрытым логином, то, что мешает там быть бэкдору сообщающему IPv6-адрес железки куда надо? Как минимум каждая железка стучится на сервер обновлений и логи этого сервера это сокровище.

Ответить | Правка | Наверх | Cообщить модератору

153. "Бэкдор в сетевых хранилищах D-Link, позволяющий выполнить код без аутентификации"  +/
Сообщение от Kuromi (ok), 10-Апр-24, 22:08 
Ну во первых я так понимаю там есть вэб-панель для настройки, это раз. Там очевидно есть какой-то вэб-вьюер папочек, картинки там и прочее.

Опять же из описания "Сетевой дисковый накопитель DNS-340L оснащен файловым Web-сервером, позволяющим загружать документы, фотографии и другие мультимедийные файлы независимо от Вашего местонахождения. После настройки доступа к накопителю воспользуйтесь удобным пользовательским Web-интерфейсом для просмотра списка доступных файлов."

Для доступа к этому серверу явно нужен белый IP. Если же у них там все висело на одном сервисе, и управление и файлики - то чему же удивляться-то?

Серверы же подавались не как просто свалка, а как "персональное облако".

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру