Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-12-2009, 20:08 door Anoniem

Antwoord op http://security.nl/artikel/31768/1/is_mijn_modem_zonder_wachtwoord_veilig%3F%3F%3F.html is dus nee de meeste routers zijn kwetsbaar waardoor de default admin pass te resetten is. Ik had rond 15-30 min de tijd dus heb ik een PoC geknutseld voor de Gigaset router waar mijn ouders gebruik van maken, de default password is admin. Hieronder staat de code en is vrijwel eenvoudig aan te passen zodat het ook werkt op je eigen router, mijn doel is om mensen ervan bewust te maken dat ze hun standaard ingestelde wachtwoord te wijzigen of als er geen wachtwoord aanwezig is er eentje inte stellen. Zoals ik het al zei is het vaak mogelijk om de beveiliging eenvoudig d.m.v. XSS te resetten in dat geval raad ik je aan om een andere router aan te schaffen. Ik zat te twijfelen of ik de PoC moest posten, want het is slechts een "onschuldige" PoC waardoor je DNS servers worden verwezen naar 1.2.3.4 en 5.6.7.8 maar... hierdoor zou je schade kunnen aanrichten maar het zou ook gebruikt kunnen worden voor ...

Beschrijf je klacht (Optioneel):

captcha