Size: a a a

2016 August 19

ZB

ZAZA BAZA in APTLeak
И буржуев поимеем и барыг. Ибо долг зовет
источник

AB

Andrew Bednoff in APTLeak
ZAZA BAZA
Ну это не музей. Зато красиво в кабинете
значит личное - красиво смотрится! 👍
источник

ZB

ZAZA BAZA in APTLeak
Спасибо
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Мы закончили тесты с цисковским EXTRABACON.
Эксплоит стабилен, завелся без каких-либо проблем. Протестили на ASA 5510, версии прошивки 8.4.1 и 8.4.3.
При определенной настройке возможно RCE(чаще с внутренней сети, например с сети провайдера), если торчит snmp + ssh наружу(телнет не проверяли). Community string надо либо брутить, либо попробовать дефолтовый "public". Сбрасывается проверка пароля, войти получилось, далее enable работает без пароля, с возможностью менять конфигурацию без пароля.
источник

AB

Andrew Bednoff in APTLeak
Anton Kirsanov 🇲🇪
Мы закончили тесты с цисковским EXTRABACON.
Эксплоит стабилен, завелся без каких-либо проблем. Протестили на ASA 5510, версии прошивки 8.4.1 и 8.4.3.
При определенной настройке возможно RCE(чаще с внутренней сети, например с сети провайдера), если торчит snmp + ssh наружу(телнет не проверяли). Community string надо либо брутить, либо попробовать дефолтовый "public". Сбрасывается проверка пароля, войти получилось, далее enable работает без пароля, с возможностью менять конфигурацию без пароля.
Инструментарий работает 👍
Товарищи из операторских контор это вчера подтвердили
Многие железки имеют прошивки не обновляемые годами - про принципу "работает - не трогай!"
источник

in APTLeak
ну а зачем 161 в глобал сувать
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
ну а зачем 161 в глобал сувать
мониторинг куда нить извне делать типо mrtg
источник

in APTLeak
я бы не рискнул
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Таких храбрецов, безусловно, мало, но они есть
источник

in APTLeak
а шодан умеет искать допустим все открытые 161 порты?
источник

in APTLeak
или он ищет только по содержимому ответа?
источник

AU

Anton Ustiuzhanin in APTLeak
может
источник

AG

Al Go in APTLeak
и насчет шодана
источник

AG

Al Go in APTLeak
может, все верно
источник

AU

Anton Ustiuzhanin in APTLeak
источник

EL

Egor Lukianov in APTLeak
Как кто-то уже в этом чате говорил, там уже тьма-тьмущая ханипотов.
источник

EL

Egor Lukianov in APTLeak
Поздно сканить.
источник

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
ну можно смотреть по дате обновления устройства на всякий случай
источник

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
шодан же не мгновенно добавляет новые появившиеся в инете устройства
источник

EL

Egor Lukianov in APTLeak
Тоже верно
источник