PDA

Bekijk de volledige versie : похоже не уязвимость в прошивке Олега



tiny
18-08-2009, 08:29
При включенной через Web-морду настройке Startcraft(BattleNet), она мне нафиг не нужна, но она была включена по-умолчанию, в файлике /tmp/nat_rules есть вот такие чудесные строки:

-A PREROUTING -p udp -d X.X.X.X --sport 6112 -j NETMAP --to 192.168.1.0/24
-A POSTROUTING -p udp -s 192.168.1.0/24 --dport 6112 -j NETMAP --to X.X.X.X
Это в 9-й прошивке.

Как я понимаю, это означает, что любой udp пакет на любой локальный порт из вне, с удаленного порта 6112 автоматически проходит внутрь локальной сети как широковещательный пакет 192.168.1.0

Я не знаю, как этим воспользоваться практически, но среди широковещательных udp пакетов в локальной сети есть пакеты для udp rpc для станций Windows и Unix!

Желающие могут прокомментировать, если подтвердится, хотелось бы узнать от Олега, зачем он сделал этот дурацкий Starcraft, да еще и включил его по-умолчанию.

theMIROn
18-08-2009, 08:38
При включенной через Web-морду настройке Startcraft(BattleNet), она мне нафиг не нужна

Желающие могут прокомментировать, если подтвердится, хотелось бы узнать от Олега, зачем он сделал этот дурацкий Starcraft, да еще и включил его по-умолчанию.
Ну так выключите.
Сделал не Олег, а ASUS программисты.