首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

TP-LINK WR941N路由器研究

作者:Hcamael@知道创宇404实验室 之前看到了一个CVE, CVE-2017-13772 是TP-Link WR940N后台的RCE, 手头上正好有一个TP-Link WR941N的设备,发现也存在相同的问题...shell的,在@fenix帮助下获取到了路由器的shell,该款路由器上的busybox的命令比较少,curl, nc, wget这些命令都没有,只能用tftp进行数据传输,而且只有/tmp目录可写,...编译成功后,就可以进行远程调试了,在路由器上执行: > /tmp/gdbserver.mipsbe attach 0.0.0.0:12345 pid 然后使用编译好gdb进行调试: $ gdb (gdb...在wr940n的exp中,ROP是在libuClibc-0.9.30.so中找的,根据$ cat /proc/pid/maps命令,发现wr941n路由器的基地址和文章中显示的wr940n路由器的是一样的...0,0),如果我修改成execve("/bin/sh", ["/bin/sh", 0], 0)则成功反弹shell,可以任意命令执行 参考链接 https://www.fidusinfosec.com/tp-link-remote-code-execution-cve

2.2K80
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    TP-LINK WR941N路由器研究

    作者:Hcamael@知道创宇404实验室 之前看到了一个CVE, CVE-2017-13772 是TP-Link WR940N后台的RCE, 手头上正好有一个TP-Link WR941N的设备,发现也存在相同的问题...shell的,在@fenix帮助下获取到了路由器的shell,该款路由器上的busybox的命令比较少,curl, nc, wget这些命令都没有,只能用tftp进行数据传输,而且只有 /tmp 目录可写...,路由器重启后,传上去的文件就没了,这些问题都可以通过刷固件解决,不过太麻烦了,只需要传上去一个 gdbserver 就好了,能根据固件中的bin得知这是一个大端mips指令集的设备, gdbserver...在wr940n的exp中,ROP是在libuClibc-0.9.30.so中找的,根据$ cat /proc/pid/maps命令,发现wr941n路由器的基地址和文章中显示的wr940n路由器的是一样的...如果我修改成execve("/bin/sh", ["/bin/sh", 0], 0)则成功反弹shell,可以任意命令执行 参 考 链 接 [1] https://www.fidusinfosec.com/tp-link-remote-code-execution-cve

    1.3K60

    TL-WR800N 迷你无线路由器试用评测

    文章目录[隐藏] 一.外观简介 二.手机端设置界面 三.电脑端设置界面 四.其他设置一览 五.信号及性能测试 六.总结 说来这已经是 reizhi 的第三篇路由器评测了,感谢百度众测提供的TP-LINK...输入默认密码 admin 后即可进入手机登陆界面,完成主要设置。值得一提的是,TP-LINK 在多数新产品的登录页面已经抛弃了用户名,而仅用密码验证。...而设备管理的对象是路由器,并非连接到路由器的无线终端。 可以看出 TP-LINK 针对移动端进行了页面优化,但界面仍然显得过于简洁并且不够完美,只能说是及格水平。...域名过滤,能够禁止对特定域名的所有访问。例如禁止”appldnld.apple.com”以及”mesu.apple.com”后,可以防止 iPhone / iPad 自动下载系统升级。...远端 WEB 管理使得路由器能够从外网访问并且修改设置,默认关闭。设置管理 IP 地址为:255.255.255.255 时,任意外网 IP 地址均能够进行登陆。

    4.6K20

    TeamViewer远程唤醒主机实战教程(多图

    这篇文章其实算是一个教程,文章中涉及到了TeamViewer,Mac OS X,TP-Link家用路由器,以及花生壳DDNS,对于新手而言内容可能稍微有些多,但我相信按照我的教程一步一步做下来,应该不会遇到太大的困难...进入”动态DNS“的设置界面,填入花生壳DDNS的用户名和密码登陆进去,下方就会出现你设置的动态域名。...接下来,为了验证动态域名和路由器的远程管理功能,我们需要在互联网上找到另一台主机对动态域名进行访问。...如果一切正常,会出现路由器的密码验证页面,这说明我们的动态域名和路由器远程管理都是可用的。 ?...接下来我们添加端口转发规则,在TP-Link路由器中对应的功能是“虚拟服务器”,而某些 品牌的路由器则有可能直接叫做“端口转发”,但不管怎样它们实现的功能是一模一样的。

    5.8K41

    TP-LINK路由器的登录用户名密码是什么?

    路由器的主要管理参数如管理IP地址/网址,登录用户名和密码,可以通过路由器的标贴或者壳体上的铭文来看。2014年以后购买的路由器没有默认的用户名和密码,均为用户自行设置。...在路由器壳体背面接口找到路由器的Reset复位键(部分路由器为Reset小孔),如下图: 复位路由器的方法如下:路由器通电状态下,按住RESET键5秒以上,观察到指示灯全亮(部分路由器为系统指示灯同时快闪...看到这个提示,说明这种路由器是没有所谓的出厂、默认登录密码的,不能拿admin来登录。该密码是您刚购买或初次设置路由器时,自己亲自设置,请尝试记忆、输入该密码。如忘记了,只能复位路由器。...Q2:不想复位路由器,怎么找回管理员密码? 如果忘记设置过的密码,则只能复位路由器。路由器中的配置(设置、账号密码等)均消失,需要重新设置。如果是带串口的商用路由器,可以尝试通过串口找回。...TP-LINK官方建议用户使用WEB浏览器来登录管理路由器,如果是云路由器,则使用我司提供的APP来管理。 第三方客户端管理可能会出现信息泄露、密码泄露等网络安全问题,请谨慎使用。

    2K10

    这是最省钱的异地组网方案了吗?

    本次的网络状况是:两地人数都不多,都是普通的拨号宽带;设备品牌是TP-LINK,最普通的无线路由器,不支持配置静态路由;客户需求是:两地都能登录企业内部ERP,并且实现ERP数据库异地备份。...怎么把爱快路由器配置上网,我就不写出来了,修改Lan口IP地址,填写Wan口的宽带账号、密码,总之非常简单,而且前面的文章也有涉及了。本文的重点是,在爱快路由器上配置L2TP,使两端的内网互通。...动态域名申请成功后,直接在爱快路由器里面录入相关信息就可以了,绑定成功后,会显示动态域名和IP地址的关联关系。...步骤五:配置L2TP客户端 注意,下面的配置,是在客户端的爱快路由器里操作的,别搞混了。...在“网络设置”里面找到“L2TP”,主要是输入服务端的动态域名、L2TP的用户名和密码、预共享密码这几个关键参数,然后保存。 步骤六:在客户端配置静态路由。

    28600

    企业实战(17)记录一次使用DDNS动态域名解析服务外网通过域名访问内网服务器服务的过程

    路由器外挂   具体的说路由器外挂就是采用集成DDNS的路由器,通过申请其域名和服务,把申请所得用户名密码填入路由器DDNS模块相关项,再由路由器上作端口映射指向所需访问的监控设备即可,远程监控端通过访问域名即可访问到当前路由器...`路由器端` 1.登录到TP-LINK企业级路由器中 在这里插入图片描述 2.进入“系统服务”中,点击“动态DNS”功能 在这里插入图片描述  可以看到TP-Link企业级路由器支持多种动态域名解析...,我们默认使用TP-LINK动态域名。...3.注册TP-LINK ID来登录 在这里插入图片描述 4.使用刚注册的TP-LINK ID登录TP-LINK动态域名服务 在这里插入图片描述 5.根据TP-LINK动态域名要求新增动态域名并绑定...WAN网接口 在这里插入图片描述 6.使用TP-LINK路由器中的DDNS动态域名访问内网服务器上的服务 在这里插入图片描述  可以看到我直接使用刚才设置的DDNS动态域名加上内网服务器服务的端口

    5.3K10

    家用路由器,已遭黑客攻击!

    TP-Link 路由器 DNS 劫持事件 这是近一年都在流行的攻击事件,危害很广。百度搜索上线了一个非常重要的策略,如果发现有网站被植入恶意篡改用户路由 DNS 的代码时,就会拦截页面,打出提示。...; 用户上网流量被「假 DNS 服务器」劫持,并出现奇怪的广告等现象; 虽然这次攻击主要针对 TP-Link 路由器,不过中招的路由不仅 TP-Link。...D-Link 路由器后门 除了 TP-Link 被以这样的方式攻击外,D-Link 的攻击一般是 D-Link 后门:只要你的路由器有公网 IP,通过互联网可以访问到,黑客就可以直接进入你的路由器,并完全控制...修改路由器Web登陆密码 路由器一般都会有Web管理界面的,这个管理界面的登陆密码一定要记得修改。一般情况下,默认用户名是admin,密码是admin,把密码修改复杂点就行。...还是以TP-Link举例,浏览器访问http://192.168.1.1(一般是这个,除非你改了),输入账号密码登录->系统工具->修改登陆口令->然后你修改吧。 其他路由器类似,自己摸索。 3.

    4.2K80

    无线路由器实现校园网锐捷登陆并建立WIFI热点

    闲着无聊,本着爱折腾的心,看着网上大牛的教程,自己也玩了一把无线路由器直接登陆锐捷验证并建立WIFI热点(废话,无线路由器不能建热点还叫无线路由器么,主要难点是锐捷登陆验证),好了,开始我们的折腾之旅。...开始折腾   请注意,由于本人所使用的路由器刷的固件是openwrt,型号是:MW150R,改造为TP740N V5 8M/64M,演示截屏等可能不一样,但都大同小异。...登陆无线路由器web后台,一般是http://192.168.1.1,我这里学校的锐捷登陆是静态地址,因此需要修改网络-接口-WAN协议为静态地址,并填写IPV4地址 子网掩码 网关 DNS服务器等信息...使用WinSCP上传锐捷登陆脚本 mentohust,找到适用自己路由器型号的脚本,上传至/usr/bin;使用puttySSH登陆路由器并修改权限。...我的路由器型号 TP-Link TL-WR740N/ND v5对应的可用的mentohust 链接:http://pan.baidu.com/s/1nturYVf 密码:lemw 具体的需要看你的型号,

    3.6K40

    黑客攻破路由器瞬间盗取网银密码 TP-LINK成主要攻击对象

    TP-LINK成为黑客主要攻击对象 按照被劫持的路由器型号统计,TP-LINK是目前黑客主要攻击的目标。...一方面,TP-LINK市场占有率较高,吸引了更多黑客的“炮火”;另一方面,该品牌旗下多款无线路由器受到“弱口令漏洞”的影响,而普通网民大多只知道设置WiFi密码,不知道路由器管理密码需要修改,从而为黑客劫持提供了便利...据统计,tp-link wireless n router wr740n是被黑客劫持的路由器中最常见的型号,占比高达21.3%;其后是mercury wireless n router mw150r(水星...)、fast wireless n router fw150r(迅捷)、tp-link wireless router wr340g等路由器,在被黑路由器中占比都超过6%。...为了防止路由器被劫持,建议用户修改路由器默认管理密码,并定期检测路由器DNS。

    1.7K80

    TP-LINK XDR3040 WiFi6路由器 简单开箱评测

    TL-XDR3040易展版 WiFi6路由器 简单开箱评测,最近将软路由换成了R86S,将光猫换成了MA5671A,现在再来个2.5G的无线路由器,全链路2.5G了,成功跑出超过千兆的速度,将千兆宽带完全利用上了...214mm 2.4G芯片:集成在CPU里了(2x2mimo @40MHz) 5G芯片:QCN6102(2×2mimo @160MHz) 2.4G FEM芯片:QPF4206 5G FEM芯片:QPF4506 TP...盒子正面 盒子背面 路由器本体、电源、一根超五类网线、说明书,还有一张用来记录密码的贴纸。 电源是12V1.5A的开关电源,接口应该是DC5.5*2.1 路由器正面,贴了张膜,可以撕掉。...路由器底部,满满的散热孔。 路由器后面的接口,最左边是电源接口,左边第一个网口是2.5G口,右边3个都是千兆口,还有一个易展一键组网按钮,可以多个路由器组mesh,最右边是一个重置按钮。...路由器后台 这个路由器我是当AP来用的,所以下面那显示的设备都是匿名主机,识别不到设备名,正常路由模式用是可以的。

    3.3K30

    如何通过路由器来控制上网

    这种共享上网的方法一般如下:(光纤)电话线--语音分离器--(光纤猫)ADSL猫--宽带路由器-交换机-集线器-电脑 在这种情况下,我经过思考与试验,我发现可以通过对宽带路由器进行适当设置就可以对上网进行限制...这里以TP-LINK TL-R402M为例(因为我发现最多人用这种。。。)说说限制上网的步骤。  1.取得局域网内所有使用者的IP与MAC地址. ...取得MAC地址的方法:WIN+R,输入CMD,用"NBTSTAT -A IP地址" 查看  取得自己电脑IP与MAC的方法:WIN+R,输入CMD,用"IPCONFIG /ALL" 查看  2.登陆宽带路由器...,就会出现登陆窗口  账号:ADMIN  密码:ADMIN(默认是这个,一般不更改滴...如果被更改了,可以重置路由器)  登陆后会出现宽带路由器的设置页面 (备注:如何是最近新出的路由器,也是以TP-LINK...为例,那么,输入192.168.1.1的时候,会提示你输入密码,这个时候,需要你设置一个新密码才能进入路由器设置界面。)

    2.3K130
    领券