как вы их проверяете?
Роутерсплоит старый и толку нет
Дефолтные креды, уязвимости под модель маршрутизатора
На новых роутерах, те что выходят последние года 4, уже нет дефолтных кредов))) С уязвимостью понятно. Думал может есть что-то вроде роутерсплоита, просто я не смог найти Спасибо
Вы удивитесь, но иногда дефолтные креды подходят. Тут момент в том, что ну стоит дефолтно admin:admin, при первой авторизации попросила сменить пароль. Но админ поставить 1234567890. По сути уязвимость Weak credentials
Зато в большинстве случаев открытый UPNP, позволящий пробить внешний периметр через автоматический проброс портов (NAT-PMP), этим грешит оборудование ELTEX, например. А это не менее опаснее, чем дефолтные креды/торчащий FTP и т.д.
С тобой не интересно😜 Но этот же вариант работает при условии что есть доступ к роутеру. А у меня то его нет🙄
Нет, достаточно обнаружить порт UDP/5351 или UDP/1900
Обсуждают сегодня