Autor Tema: DIR-514 A1 Backdoor y path equivalence  (Leído 2581 veces)

0 Usuarios y 1 Visitante están viendo este tema.

flexlm

  • Gundam Exia
  • ***
  • Mensajes: 385
  • Liked: 74
  • Mi IP es: 127.0.0.1
DIR-514 A1 Backdoor y path equivalence
« : diciembre 08, 2014, 03:43:03 pm »
El DIR-514 A1 tiene el telnetd listening en el puerto 2300 y los credenciales son "root:amittima". Supongo que los developers no querian soldar los pads microscopicos de la UART...
Con un poquito de google encontre que otros dispositivos con chipsets Ralink tienen el mismo passwd...

Por otra parte el httpd cuenta con un alias no autenticado a "/", este esta en:
Código: [Seleccionar]
192.168.0.1/uir//
Este path equivalence es utilizado para accesar el:
Código: [Seleccionar]
192.168.0.1/uir//ram/www/rebo.htm

Ademas de esto, este router guarda el pass de administracion en texto plano :-\
No puedes ser joven para siempre pero te puedes quedar inmaduro indefinidamente.