El libre pensamiento para un internet libre

No estas registrado.  

Anuncio

nord_600_250

#1 01-09-2015 11:35:26

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,701

Entrar como administrador sin conocer el pass en un Edimax PS-1206MF

Peligro en los Edimax PS-1206MF :
    Se puede dejar el password de administrador en blanco con una simple petición html

edi.jpg

   Es en el maravilloso sitio  "packet storm" que Smash_ nos explica como hacerse muy fácilmente con el control de uno de estos dispositivos :

  El PS-1206MF es un mini-servidor para trabajos de impresiones que puede transformarse en el talón de aquileas de vuestra red ya que no hace falta conocer la contraseña de administrador para re-configurar el Edimax.
  El problema que tiene este cacharro es que no se verifican como debido los credenciales cuando se hacen unas  petición http de tipo "POST data" (con ordenes)
  Se puede así re-configurar el dispositivo con peticiones POST hacía la puerta de enlace.
  Y para que todo sea más fácil: Podemos mandar una petición POST que va a dejar el password blanco.
   Así no nos hará falta luego entrar ninguna contraseña para acceder a la interfaz de configuración web.
   Podremos re-configurarlo con toda facilidad.
   La petición es la siguiente (solo hace falta ponerla en vuestra barra de navegación y pa'lante)

curl -XPOST --data "" -s http://192.168.0.10/PrtSet.cgi > /dev/null

 

  Un pam en la punta de los dedos de los de Edimax tongue

Desconectado

Anuncio

nord_600_250

Temas similares

Tema Respuestas Vistas Ultimo mensaje
26 7779 15-03-2023 16:57:32 por kcdtv
Pegado:
34 3812 12-03-2023 18:24:22 por Guybrush92
Pegado:
Pegado:: Script multiuso wifi para Kali y otras distros por v1s1t0r  [ 1 2 3 18 ]
436 63610 07-03-2023 12:35:27 por kcdtv
0 423 23-02-2023 17:09:39 por kcdtv
Pegado:
114 258650 19-02-2023 17:36:14 por chuchof

Pie de página

Información del usuario

Ultimo usuario registrado: erpini
Usuarios registrados conectados: 0
Invitados conectados: 9

Estadisticas de los foros

Número total de usuarios registrados: 2,432
Número total de temas: 1,632
Número total de mensajes: 15,528

Máx. usuarios conectados: 373 el 30-09-2019 15:04:36