unclestone ha scritto:
wiz4rd ha scritto:
[glow=red,2,300]Altra cosa ma nessuno ha notato quello che dicevo nei mesi scorsi cioè della backdoor dentro il file passwd cioè esiste un utenza che ha gli stessi privilegi admin ha lo username come la password e può accedere da remoto se abiliti il telnet[/glow]
ciao
mi potresti chiarire questa cosa o indicarmi dove l'hai postata?
grazie
pagina 12, ti riporto cosa scrivevo "@C@arciofone: Ma hai notato che ci sono degli utenti profilati che possono accedere al router!!!
user e support pensa se qualcuno non lo sa e da remoto abilita l'accesso ssh e poi si usa l'account user ( trovata la pass con jhon the ripper) ... è un buco di sicurezza enorme"
Uno dei due non ha la shell attiva, ma l'altro funziona benissimo e la pass è uguale al nome utente, divertiti abilitati il telnet e collegati con "user" "user" e pensa se da remoto abiliti il telnet (ora buggato) e qualcuno usa queste credenziali.
Boh o sono rincretinito io o possibile che nessuno si indigni ? 😕