Tout Sur La Box

Le Forum des Utilisateurs de la Box Mediaserv
Nous sommes actuellement le Mer 25 Nov, 2009 22:43

Heures au format UTC - 4 heures



Welcome
Bienvenue à "Tout Sur La Box", le forum des utilisateurs de la box Mediaserv.

Pour tout savoir sur internet, la téléphonie, la télé, enregistrez vous et devenez un lecteur régulier de ce forum !




Publier un nouveau sujet Répondre au sujet  [ 2 messages ] 
Auteur Message
 Sujet du message: Root: ce qui se cache derrière
Nouveau messagePublié: Lun 15 Juin, 2009 12:12 
Hors-ligne
Apprenti posteur

Inscrit le: Sam 13 Juin, 2009 2:19
Messages: 6
J'ai dressé une petite liste de pages (obtenue à partir de configleft.html) dont certaines visiblement ne sont accessibles qu'en ROOT :

sipgeneralinfoblank.html
voiceoption.html
vlanbridgelist.html
interfacelist.html
routinglist.html
igmplist.html
sndcpstats.html
interfacestatsblank.html
ping.html
quickstatususer.html
quickstatusblankroot.html
quickstatusblank.html
adslstats.html
loggermsglistblankroot.html
loggermsglistblank.html
lanip.html
dhcplist.html
quickserverslist.html
quickservers_lanserver.html
fwpolicylistuser.html
fwpolicylistblank.html
dhcpstats.html
dhcpconfig.html
dhcpconfiguser.html
quickconfname.html
atmpvcblank.html
routinglistblank.html
oamloopback.html
snmplist.html
wlan.html
macfilter.html
wlan_secure.html
userlist.html
userlistordinary.htmll


Je ne suis pas un pro du javascript, mais la variable username contient le mot "admin" (un javascript:alert(username) dans la barre d'adresse le confirme). La passer en ROOT permettrait sans doute d'en savoir un peu plus, sans pour autant avoir l'accès ROOT.

D'ailleurs, je suis de moins en moins étonné que le firmware soit buggé à ce point, suffit de lire le code source pour se rendre compte que ça a été torché rapidos.

_________________
Image


Haut
 Profil  
 
 Sujet du message: Re: Root: ce qui se cache derrière
Nouveau messagePublié: Sam 27 Juin, 2009 15:58 
Hors-ligne
Apprenti posteur

Inscrit le: Dim 01 Mar, 2009 23:31
Messages: 8
Localisation: Guadeloupe 971
J'ai tester de faire une attaque en brute force à chaque fois la box redémarre, mais j'ai pas continuer.

_________________
http://www.underground-lokal.com/


Haut
 Profil  
 
Afficher les messages depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 2 messages ] 

Heures au format UTC - 4 heures


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Sauter vers:  
cron