Zpět na seznam aktualit     Číst komentáře (1)     Verze pro tisk

JavaScript wordlist attack, TP-Link routery v ohrožení

Autor: infinity :)   
5.2.2015

Využití nedávné WebRTC zranitelnosti k útoku na lokální routery značky TP-Link.


Koncem minulého měsíce byla zveřejněna chyba v WebRTC (Web Real-Time Communication), open-source standardu, který umožňuje prohlížečům provádět video/hlasové přenosy bez dodatečných pluginů.

Díky využití těchto vlastností prohlížeče (Chrome + FF) je možné získat Public/Local IP adresu uživatele dokonce přes VPN/TOR.

Trochu jsem se zamyslel nad tím, jak může tuto zranitelnost útočník využít a přišel s Proof of conceptem crackovaní TP-Link routeru JavaScriptem.

Při testování jsem byl schopný zjistit IP adresu uživatele a změnit jeho DNS údaje v routeru, vše přes TOR síť s defaultní instalací FireFoxu.

O tom jak útočník může využít svůj DNS server jsem zde již v minulosti psal:

Jak na vlastni DNS server

Zdroj: http://www.xexexe.cz/2015/02/bruteforcing-tp-link-routers-wi…


Social Bookmarking

     





Hodnocení/Hlasovalo: 1/3

1  2  3  4  5    
(známkování jako ve škole)