首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

GPON Home Router家庭光纤网关设备漏洞技术分析

前言 什么是GPON终端?PON终端,俗称“ 光猫”,作用类似于大家所熟悉的ADSL Modem,是光纤到户家庭需备的网络设备。...根据不同的技术和标准,PON 又为分为EPON和GPON两种 腾讯WiFi安全实验室在4月30 日收到V**Mentor在其技术Blog公布了两个关于GPON Home Router (家庭光纤网关设备...)的漏洞,其中CVE为CVE-2018-10561( 验证绕过漏洞)和CVE-2018-10562(命令注入漏洞) ,使得攻击者可以远程用很简单的命令构造发送请求到GPON路由器上进行任意命令执行,腾讯...WiFi管家安全实验室在收到以上漏洞之后进行了详细的技术分析 一、漏洞验证 发布的POC直接运行在某些系统上会有问题,这里直接转换成了python3代码 运行结果: 可以看到...三、漏洞影响 根据腾讯WiFi管家安全实验室针对该次漏洞事件的扫描结果发现GPON Home Gameway的主机信息 可以看到影响最大的墨西哥和越南两个国家受影响的设备估计有几十万

71330

GPON Home Gateway 远程命令执行漏洞被利用情况

undefined殊不知在GPON Home Gateway远程命令执行漏洞被利用的过程中亦是如此。 0x00前言 一....漏洞详情 2018/04/30,V**Mentor公布了 GPON 路由器的高危漏洞:验证绕过漏洞(CVE-2018-10561)和命令注入漏洞(CVE-2018-10562)。...由于只需要发送一个请求,就可以在 GPON路由器 上执行任意命令,所以在上一篇文章《GPON Home Gateway 远程命令执行漏洞分析》,我们给出了僵尸网络的相关预警。...结合ZoomEye网络空间搜索引擎以及对漏洞原理的详细研究,我们对GPON Home Gateway远程命令执行漏洞被利用情况进行了深入的研究,意外地发现利用该漏洞的僵尸网络是可以被监控的。...0x03 结语 近年来,僵尸网络逐渐盯上攻击简单但危害巨大的物联网漏洞。从去年的GoAhead到今年的GPON事件,无不在提醒我们物联网安全的重要性。

1.8K70

GPON Home Gateway 远程命令执行漏洞被利用情况

殊不知在GPON Home Gateway远程命令执行漏洞被利用的过程中亦是如此。 0x00 前言 一....漏洞详情 2018/04/30,V**Mentor公布了 GPON 路由器的高危漏洞:验证绕过漏洞(CVE-2018-10561)和命令注入漏洞(CVE-2018-10562)。...由于只需要发送一个请求,就可以在 GPON路由器 上执行任意命令,所以在上一篇文章《GPON Home Gateway 远程命令执行漏洞分析》,我们给出了僵尸网络的相关预警。...结合ZoomEye网络空间搜索引擎以及对漏洞原理的详细研究,我们对GPON Home Gateway远程命令执行漏洞被利用情况进行了深入的研究,意外地发现利用该漏洞的僵尸网络是可以被监控的。...往 期 热 门 GPON Home Gateway 远程命令执行漏洞分析 TCTF/0CTF2018 XSS Writeup Exim Off-by-one(CVE-2018-6789)漏洞复现分析

79530

全面了解APON,BPON,EPON,GPON

什么是GPONGPON(Gigabit-Capable Passive Optical Network), 为千兆无源光网络或称为吉比特无源光网络。...EPON和GPON采用的标准不一样,可以说GPON更高级点,可以传输更大的带宽,可带的用户也比EPON更多。...虽然GPON相比于EPON在高速率和多业务较有优势,但GPON的技术比较复杂,成本也是高于EPON。...因此,目前来说,EPON和GPON是PON宽带接入应用比较多的技术,选择哪一种技术,更多的是决定于光纤接入成本和业务需求。GPON将更适合以高带宽、多业务、QoS和安全要求以及ATM技术为骨干的客户。...未来的发展是更高带宽,比如EPON/GPON技术上发展了10 G EPON/10 G GPON,带宽将得到更高的提升。

94120

注意-polaris僵尸网络正在攻击全球Netlink路由器

近日,我们发现了针对Netlink GPON路由器RCE漏洞的利用行为,本文将通过脆弱性、暴露情况以及威胁分析三个方面,叙述本次发现的相关活动。...一、简介 2020年3月18日,ExploitDB公布了一个Netlink GPON路由器的远程执行漏洞(EDB-ID:48225[1]),值得注意的是公布当天,我们就捕获到了针对该漏洞的探测行为,几天后...二、脆弱性分析 该漏洞针对Netlink GPON路由器的Web服务触发的PATH_INFO为:/boaform/admin/formPing,通过向body中的特定位置插入命令,仅需发送一条POST请求即可触发...图3.4 Web服务存活Netlink路由器国家分布情况(4月2日) 四、威胁分析 1时间线 2020年3月18日 ExploitDB公布了一个Netlink GPON路由器的RCE漏洞利用。...因而,我们推测在3月18日ExploitDB公布Netlink GPON路由器RCE之前,已经有一批Netlink GPON路由器被攻陷并用于DDoS攻击,尽管没有证据表明这两次攻击与本文的发现有关,但也应引起大家的重视

1.3K30

什么是EPON、GPON?它们之间有啥区别?

EPON 与 GPON 比较 EPON和GPON各有优缺点,在某些方面具有互补性和竞争性。所以在下面的内容中,我们想把EPON和GPON的比较搞清楚。...相比之下,GPON 定义了分光比的上限:它可以支持 128,但通常为 64。GPON 有几种常见的分光比 – 1:32、1:64 或 1:128。GPON提供多种分光比,但在成本考虑方面没有太大优势。...GPON 集成了 QoS 处理,使其优于 EPON,因为 EPON QoS 相对于 GPON 成本较高。...当GPON进入部署阶段时,GPON OLT的预估成本是EPON OLT的1.5~2倍,GPON ONT的预估成本将是EPON ONT的1.2~1.5倍。...概括 EPON和GPON各有优缺点,在性能比较上,GPON 优于 EPON,而 EPON 在部署时间和成本上具有很大优势。目前EPON仍是主流,GPON正在迎头赶上。

3K11

IoT 分析 | 路由器漏洞频发,mirai 新变种来袭

表  PlayLoad 情况 ▽ 被攻击设备设备型号漏洞编号NetGear路由器DGN1000、DGN2000CNNVD-201306-024GPON光纤路由器H640GR-02、H640GV-03、H640GW...下面我们针对这四个漏洞分别进行介绍: 01 NetGear 路由器任意执行漏洞 (CNNVD-201306-024) 1)漏洞分析: POC 通过 GET 方法执行 setup.cgi,通过 todo...02 GPON 光纤路由器命令执行漏洞 (CVE-2018-10561/62) 1)漏洞分析: 设备上运行的 HTTP 服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特性绕过任意终端上的身份验证...2)传播情况: 图 GPON设备远程任意命令执行漏洞攻击统计 ▽ ? 数据来源:腾讯安全云鼎实验室 此漏洞影响范围较广,对于中国,格鲁吉亚 还有埃及的影响较为广泛。...数据来源:腾讯安全云鼎实验室 详细的服务器分布信息如下表所示: 表 捕获到的相关样本下载 IP 地址 ▽ 漏洞IP 地址地理位置GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)205.185.122.121

2.5K20

三款恶意软件同时目标锁定路由器

对Neko僵尸网络更深入的代码分析显示它还带有一个能够查找多种漏洞利用方式的扫描器,从而使其能够传染到其他有漏洞的设备中。...4、GPON路由器——认证绕过/命令注入(CVE-2018-10561,CVE-2018-10562)——由认证绕过和命令注入造成的DASAN GPON家用路由器的RCE漏洞 5、Linksys E系列...-2014-8361)——使用了Realtek SDK中的miniigd程序的设备,由未经身份认证和操作系统命令注入造成RCE漏洞 除了以上的漏洞利用,我们还发现Neko僵尸网络同时扫描了有漏洞的Africo...但是,我们发现这一漏洞的结构和网件DGN1000/DGN2200等DGN设备的未认证RCE漏洞有相似之处。 ?...图10 Asher样本扫描的漏洞 1、GPON路由器——认证绕过/命令注入(CVE-2018-10561,CVE-2018-10562)——由认证绕过和命令注入造成的DASAN GPON家用路由器的RCE

1.3K30

浅谈物联网蜜罐识别方法

图6.页面中嵌入的设备指纹信息 3.4GPON蜜罐(无论访问哪,我就是GPON) 这个类别属于比较典型的物联网蜜罐,因为其模仿的设备是GPON(Gigabit-capable PassiveOptical...2018年VPN Mentor公布了2个GPON路由器的漏洞细节,第一个漏洞CVE-2018-10561允许远程攻击者仅通过在路由器网络接口的 URL 后面添加字符串 “?...第二个漏洞CVE-2018-10562 则允许攻击者向路由器注入任意命令。两个漏洞结合使用,将允许远程攻击者在未经身份验证的情况下完全控制易受攻击的路由器,甚至是控制整个网络[3]。...此外有数百万的该类型设备暴露在互联网上,并且官方并未及时发布针对这两个漏洞的解决方法,所以部署该类型的蜜罐可以捕获到大量的攻击者的活动信息。...经过探测得知该类型蜜罐开放全部端口,并且所有端口login.html路径都是GPON路由器登录页面,可以输入登录用户名和密码,但是页面无任何返回信息。 ---- ? 图7.

2.2K30

2020年3月网络安全态势分析

2020年3月绿盟科技安全漏洞库共收录237个漏洞, 其中高危漏洞113个,微软高危漏洞27个。绿盟科技收录高危漏洞数量与前期相比呈下降趋势。 ?...注:绿盟科技漏洞库包含应用程序漏洞、安全产品漏洞、操作系统漏洞、数据库漏洞、网络设备漏洞等; 02 恶意软件态势综述 2020年3月份数据与2019年度数据中恶意软件各类型分布如下图所示。...本月漏洞平台Exploit-DB新增12个物联网漏洞利用,其中6个远程命令执行(RCE)类型漏洞利用,应引起重视。...重点关注了针对Netlink GPON路由器RCE漏洞的利用行为,该漏洞在3月17号被公布后,到僵尸网络发动僵尸主机利用该漏洞进行传播,仅用了7天时间。...CVE_2020_10173(康全电讯路由器命令注入)以及Avaya Aura Communication Manager、Netlink GPON路由器1.0.11 与Netis WF2419路由器2.2.36123

67810

SDN和NFV在接入网和核心网的最新趋势

因此CORD的目标是利用简化的GPON 光网络单元系统作为用户前提,接入点配置G.fast终端柜和光线路终端芯片提供最低级别的L1/L2 GPON功能。...图1:将SDN控制平面抽象表示为基于GPON的访问域作为分级交换机级联 当前使用基于SDN的接入系统的方法 基于SDN的控制平面的GPON接入系统的工作仍处于早期阶段,尚未商定接口标准化。...控制平面架构类似于图2的上部所示的架构,其中OF在接入集线器处终止,并且GPON接入段通过OF代理经由南向接口管理到GPON管理系统。...图2:SDN控制平面集成,将基于GPON的访问域表示为分级交换机级联 基于商用GPON接入系统的原型实现 如上所述,HYDRA旨在联合编排多个异构网络接入,因此OF不需要定制拓展。...图3:ARN节点原型SDN实现 为了说明通过OF在我们的测试台中控制GPON的QoS,执行以下操作:从ONU1(p2)的第一端口进入GPON网络的流量首先被转发到Q1。

1.2K50

以太网无源光纤网络 (EPON) 和千兆位无源光纤网络 (GPON)有啥区别?

二、GPON GPON 是 Gigabit Passive Optical Network (千兆位无源光纤网络)的缩写。GPON采用SONET/SDH技术和通用成帧协议(GFP)来传输以太网数据。...三、EPON vs GPON 在比较 EPON 和 GPON 时,我们需要考虑一个重要的因素:应用场景。对于需要高带宽和动态带宽分配的应用来说,GPON 可能是更好的选择。...GPONGPON通常有更多限制,通常分流比为1:32、1:64或1:128。GPON的分流比受到一些限制,这可能会在某些情况下增加成本。...GPONGPON使用GTC封装方法(类似于GFP)将TDM和以太网帧封装成GEM帧,然后再封装成GTC帧进行传输。GPON适用于多种应用,包括VoIP、视频和数据。...GPONGPON在一些方面可能成本更高,特别是在芯片组和光模块方面。 四、结论 总的来说,EPON 和 GPON 都有各自的优点和缺点。

76520

2018年信息安全大事件一览

4.GPON远程命令执行漏洞 2018年4月30日,V**Mentor公布了GPON路由器的两个高危漏洞,绕过验证漏洞(CVE-2018-10561)和命令注入漏洞(CVE-2018-10562...结合这两个漏洞,只需要发送一次请求就可以在GPON路由器上执行任意命令。在该漏洞披露后的十天内,该漏洞就已经被多个僵尸网络家族整合、利用、在公网上以蠕虫的方式传播。...8.EOS平台远程命令执行漏洞 2018年5月末,360公司Vulcan(伏尔甘)团队发现EOS平台的一系列高危漏洞,部分漏洞可以在EOS节点上远程执行任意代码。...这也就意味着攻击者可以利用这个漏洞直接控制和接管EOS上运行的所有节点。从漏洞危害等方面来说,称该漏洞为“史诗级”名副其实。...10.区块链智能合约相关漏洞 区块链安全漏洞很多都出现在智能合约上。

1.6K31
领券