elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:11  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Comtrend ADSL Router CT-5367 C01_R12 Remote Root
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Comtrend ADSL Router CT-5367 C01_R12 Remote Root  (Leído 1,637 veces)
elforero

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Comtrend ADSL Router CT-5367 C01_R12 Remote Root
« en: 24 Abril 2011, 19:20 »

Hola a tod@s.
Nunca antes he realizado, una pregunta en este subforo, de bugs i exploits, pero es que no se qué hacer con un exploit que si se lo que hace. Es decir, se que aprovecha una vulnerabilidad en el servidor micro_httpd de una marca y modelo de router, para tener acceso root, pero no se cuáles son los pasos a seguir.
Según tengo entendido, tendría que tener  instalada alguna distribución linux y un compilador, para luego compilar el exploit en cuestión, y finalmente lanzarlo.
Que compilador es el más adecuado, y cuales son los pasos generales, con su sintaxis, para compilar y lanzar el exploit. Por si sirve de algo, y para concretar más, os pongo el link del exploit:
http://www.exploit-db.com/exploits/16275/
Un saludo.
En línea

Cuando ya toda esperanza de éxito se había desvanecido, algo ocurrió. Algo que haría cambiar el curso de los acontecimientos...
Ca0s

Desconectado Desconectado

Mensajes: 31


Ver Perfil WWW
Re: Comtrend ADSL Router CT-5367 C01_R12 Remote Root
« Respuesta #1 en: 25 Abril 2011, 11:43 »

Deberías aprender más antes de ponerte a usar exploits. La vulnerabilidad que has puesto se basa en que se puede cambiar la pass del usuario root del router sin estar autentificado en el, y el pequeño PoC que lleva como exploit está en HTML + javascript. Ni compilador ni linux, te vale cualquier navegador.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Proftpd 1.2.7/1.2.9rc2 remote root exploit
Bugs y Exploits
deceiver 2 1,134 Último mensaje 26 Marzo 2005, 03:12
por ismHAck-_-
Knoppix y Modem Adsl Comtrend 350
GNU/Linux
{_The_Alwar_} 9 527 Último mensaje 12 Abril 2005, 18:40
por Soul Lost
Remote Root Exploit para Samba 2.2.x
Bugs y Exploits
mousehack 1 798 Último mensaje 26 Noviembre 2005, 17:06
por EL_ZoRRo
RPC.statd remote root exploit for linux/x86
Bugs y Exploits
billgay 1 2,168 Último mensaje 20 Agosto 2006, 01:16
por sirdarckcat
Comtrend ADSL Router y el Poison Ivy
Redes
alparcero 5 1,493 Último mensaje 5 Agosto 2008, 16:37
por JinRoh
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines