Size: a a a

RouterOS Security

2021 January 06

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
О, у меня кстати btest тоже в мир проброшен, хотя и за пинг кнокингом. Зачем - не знаю))
источник

j

jabberd in RouterOS Security
источник

j

jabberd in RouterOS Security
Попробую выкурить этот btestd
источник

j

jabberd in RouterOS Security
источник

j

jabberd in RouterOS Security
источник

j

jabberd in RouterOS Security
Вот так вместо скрипта запуска малвари образовался открытый ключ из /ip ipsec key
источник

LS

LeXX Sopov in RouterOS Security
хм
источник

j

jabberd in RouterOS Security
https://t.me/router_os/180614 использую один из багов, которые я отправлял в MT
источник

j

jabberd in RouterOS Security
В данном случае, вернее, следующая картинка, которая вложением отправилась.
источник

LS

LeXX Sopov in RouterOS Security
Да, я помню его
источник

j

jabberd in RouterOS Security
Итак, ребут, и проверяем
источник

LS

LeXX Sopov in RouterOS Security
Просто два года прошло с момента закрытия этой уязвимости, а такие устройства в сети до сих пор гуляют
источник

j

jabberd in RouterOS Security
LeXX Sopov
Просто два года прошло с момента закрытия этой уязвимости, а такие устройства в сети до сих пор гуляют
Ну, кстати, на этом девайсе не было открыто ничего из telnet/winbox/api. Зато был ftp :)
источник

j

jabberd in RouterOS Security
Недавно заметил логин/пароль r31337/r31337 на девайсах. Похоже, кто-то добрался до множества устройств.
источник

j

jabberd in RouterOS Security
grep r31337 *creds | cut -d: -f2- | sort -u | wc -l
636
источник

j

jabberd in RouterOS Security
Из 13865 результативных устройств (искал примерно на 40k устройств в Индии) на 636 попалось вот это r31337.
источник

j

jabberd in RouterOS Security
Простите, индусы =)
источник

LS

LeXX Sopov in RouterOS Security
Вот так ты их спалил 😊
источник

AN

Alexey Nechitaylo in RouterOS Security
Evgеnу
Ой, я вас умоляю.
Вы ещё новых серий цисок не видели. Когда маршрутизатор с гигабитными портами, с суммарной ценой (включая расширения лицензий) в полмиллиона ₱, имеет ограничение в 300 Мбит маршрутизуемого трафика и избавиться от него можно только заменив саму железку.
А дистрибьютор продал его как прямую замену гигабитному маршрутизатору, у которого ЕoL.
И информации об ограничении нет в спецификации на саму железку.
Ну, это тоже зло.
Но не нужно оправдывать одну херню существованием другой.
источник

AN

Alexey Nechitaylo in RouterOS Security
В контексте вчерашнего вопроса про загрузку процессора непонятную.
А может так себя проявлять взлом устройства?
источник