Zdalny root przez rsh na urządzeniu Cisco

dodał 16 stycznia 2013 o 22:58 w kategorii Drobiazgi  z tagami:

Pamiętacie taką usługę jak remote shell? Kiedyś, za baaaardzo dawnych czasów, na porcie 514 mieszkała taka śmieszna usługa, która nie znała szyfrowania i przyjmowała polecenia z zewnątrz. Wraz z postępem i rozwojem technologii została zastąpiona przez ssh. Uchowały się jednak zakamarki internetu, gdzie ciągle można te przedpotopową usługę znaleźć. Okazuje się, że postęp nie dotarł do Cisco, które kilka dni temu wydało biuletyn bezpieczeństwa informujący, że Cisco Prime LAN Management Solution posiada poważną lukę. Okazuje się, że na to urządzenie można zalogować się przez rsh. Na konto roota. Bez hasła. Polecamy, jeśli chcesz się poczuć jak haker z lat 80-tych.