作者ANDR0ID (T-Mobile G1)
看板Soft_Job
标题Re: [心得] Hacking Network Printers
时间Wed Feb 3 02:57:05 2010
※ 引述《wrltertnna (小妹)》之铭言:
: 网管注意了~linux不是最安全的~
: http://www.irongeek.com/i.php?page=security/networkprinterhacking
http://www.securityfocus.com/bid/7001/exploit
上面其实写的很明白
The following proof of concept was supplied:
C:\>snmputil get example.printer public .1.3.6.1.4.1.11.2.3.9.1.1.13.0
看起来是 SNMP 直接就吐明码的帐号密码了呀.....
然後有密码就可以进去恶搞了...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.132.92.38
1F:推 clanguage:snmp 第三版就支援加密了, 已经出很久了 02/03 12:34
2F:推 wrltertnna:push 02/03 14:53
3F:推 luciferii:这跟 SNMP v3 有没有加密没有关系... 02/03 16:32
4F:推 leicheong:.1.3.6.1.4.1.11.2.3.9.1.1.2.3 是human intervention 02/04 19:51
5F:→ leicheong:的OID... 我在想这指令其实是不是把目前连线的登入用户 02/04 19:53
6F:→ leicheong:输入的密码列出来... :O 02/04 19:54
7F:→ leicheong:不过有这想法一直walk下去也的确够意思的... 02/04 19:55
8F:推 leicheong:btw, 这其实是2002年的东西了... 02/04 21:09
10F:→ leicheong:修正方法是把firmware更新到X.22.09以下版本... 02/04 21:12