Estou tramado, corri o OpenVas mas a unica hipotese parece-me ser atraves do samba mas so tem exploits ate a versao 3.0.24 e estou usando a 3.0.28![]()
Que nada estamos aqui para ajudar!
Eu pensei em outra coisa, faça um scanning com OpenVAS e depois explore as vulnerabilidades com Metasploit. Como é linux, talvez você consiga uma sessão shell root, com algum exploit e pronto, tem o acesso interno.
Estou tramado, corri o OpenVas mas a unica hipotese parece-me ser atraves do samba mas so tem exploits ate a versao 3.0.24 e estou usando a 3.0.28![]()
Bom Dia, andei a estudar os manuais para developer da plantaforma Jungo e fiquei com uma ideia basica do tipo de funcionamento dos acessos, o equipamento tem uma vpn para administração remota que permite acesso mas apenas do lado da WAN ( neste caso por cabo coaxial ou rede externa ), a cada reboot ele recebe um ficheiro de configuração por parte do acesso "JRMS" Jungo Remote Manage System, aqui estou a pensar em 2 hipoteses, ou tentar escutar/acessar a VPN que funciona na porta 8443 a partir de fora da rede, ou desligando o cabo de ligação e fazendo um reset ao equipamento para ele não receber novas definiçoes e tentar forçar a entrada pela LAN.
Que te parece?
Abraço
Descobri algo com potencialos equipamentos fornecidos por um ISP de itália usam a mesma plantaforma e ate hoje tem um backdoor activo
saxdax: backdoor on Telecom Italia Pirelli modems allows admin access
Amanhã vou tentar usar e volto com novidades![]()
No Luck
Não funciona
Ainda te sobraram algumas ideias?
Abraço
se não houver acesso por telnet ,seja pela LAN ou WAN (coax), só mesmo por RS-232.
Como soluçao mais radical, implica abrir o router e utilizar a ligaçao serie.Se ela existir...
Boas BmwStreetRacer, como é que conseguiste apagar as outras contas do router?? Ja tentei aceder e não consegui .... Penso que o numero dos portos estao correspondentes com os protocolos, se fizeres um scan diferente com o nmap tipo #nmap -vv -sC 192.168.1.1 já não aparece com os "?" e vês a info do http(80) e do https(443). Vou ver se estudo também o manual do jungo para tentar perceber melhor o funcionamento da plantaforma.
StayCool
BmwStreetRacer, consegues fazer backup e restauro das configurações do router? Foi assim que obtive acesso à conta de superuser do router da Meo (thomson tg787), e podes simplesmente apagar a linha da conta que pretendes apagar e restaurar as configurações modificadas.
Ainda existe outra opçao alem das k citei que é a porta USB, apesar de funcionar como print server, pode ser k abra uma porta modo telnet.