Jump to content
HexString

Pwn a SMC

Recommended Posts

1. csrf - este posibil sa faci csrf-uri daca softul are gaura. pentru asta trebuie sa cunosti soft-ul si sa implementezi o pagina care ar face automat actiunea pe care o doresti router-ului. problema ar fi ca nu ai user si parola.

aici poti sa aflii cine are admin pe acest router, cu social engeneering sa-l faci sa se logheze si dupa aceea sa intre pe pagina ta care il forteaza sa faca acel csrf.

exemplu:

<iframe src="http://192.168.0.1/admin/disconnect.php"></iframe>

2. sa-l pocnesti cu pachete.

majoritatea routerelor nu au un procesor foarte puternic, de aceea poti sa le creezi DOS destul de usor.

daca mai stii si niste trickuri prin care sa isi taie craca de sub picioare, cu atat mai bine

exemplu:

sa-i trimiti pachete cu IP-ul sursa si destinatie 192.168.0.1. astfel pachetul initial ajunge la router, acesta il proceseaza si il trimite tot catre sine. il proceseaza iarasi.

astfel se dubleaza numarul de pachete care-l obosesc.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...