El libre pensamiento para un internet libre
No estas registrado.
Es en el maravilloso sitio "packet storm" que Smash_ nos explica como hacerse muy fácilmente con el control de uno de estos dispositivos :
El PS-1206MF es un mini-servidor para trabajos de impresiones que puede transformarse en el talón de aquileas de vuestra red ya que no hace falta conocer la contraseña de administrador para re-configurar el Edimax.
El problema que tiene este cacharro es que no se verifican como debido los credenciales cuando se hacen unas petición http de tipo "POST data" (con ordenes)
Se puede así re-configurar el dispositivo con peticiones POST hacía la puerta de enlace.
Y para que todo sea más fácil: Podemos mandar una petición POST que va a dejar el password blanco.
Así no nos hará falta luego entrar ninguna contraseña para acceder a la interfaz de configuración web.
Podremos re-configurarlo con toda facilidad.
La petición es la siguiente (solo hace falta ponerla en vuestra barra de navegación y pa'lante)
curl -XPOST --data "" -s http://192.168.0.10/PrtSet.cgi > /dev/null
Un en la punta de los dedos de los de Edimax
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
|
26 | 7779 | 15-03-2023 16:57:32 por kcdtv |
Pegado: |
34 | 3812 | 12-03-2023 18:24:22 por Guybrush92 |
Pegado: |
436 | 63610 | 07-03-2023 12:35:27 por kcdtv |
0 | 423 | 23-02-2023 17:09:39 por kcdtv | |
114 | 258650 | 19-02-2023 17:36:14 por chuchof |
Ultimo usuario registrado: erpini
Usuarios registrados conectados: 0
Invitados conectados: 9
Número total de usuarios registrados: 2,432
Número total de temas: 1,632
Número total de mensajes: 15,528
Atom tema feed - Impulsado por FluxBB