So-leòntachd cur an gnìomh còd iomallach ann an routers Netgear

Chaidh so-leòntachd a chomharrachadh ann an innealan Netgear a leigeas leat do chòd a chuir an gnìomh le còraichean freumha gun dearbhadh tro làimhseachadh san lìonra a-muigh air taobh an eadar-aghaidh WAN. Chaidh an so-leòntachd a dhearbhadh anns na routers gun uèir R6900P, R7000P, R7960P agus R8000P, a bharrachd air anns na h-innealan lìonra mogal MR60 agus MS60. Tha Netgear mu thràth air ùrachadh firmware fhoillseachadh a shocraicheas an so-leòntachd.

Tha an so-leòntachd air adhbhrachadh le cus stac sa phròiseas cùl-fhiosrachaidh aws_json (/tmp/media/nand/router-analytics/aws_json) nuair a thathar a’ parsadh dàta ann an cruth JSON a gheibhear às deidh iarrtas a chuir gu seirbheis lìn taobh a-muigh (https://devicelocation. ngxcld.com/device -location/resolve) air a chleachdadh gus suidheachadh an inneil a dhearbhadh. Gus ionnsaigh a dhèanamh, feumaidh tu faidhle a chaidh a dhealbhadh gu sònraichte a chuir ann an cruth JSON air an t-seirbheisiche lìn agad agus toirt air an router am faidhle seo a luchdachadh, mar eisimpleir, tro DNS spoofing no ath-stiùireadh iarrtas gu nód gluasaid (feumaidh tu stad a chuir air a iarrtas don òstair devicelocation.ngxcld.com a chaidh a dhèanamh nuair a thòisicheas an inneal). Thèid an t-iarrtas a chuir thairis air protocol HTTPS, ach gun a bhith a’ sgrùdadh dligheachd an teisteanais (nuair a bhios tu a’ luchdachadh sìos, cleachd an goireas curl leis an roghainn “-k”).

Air an taobh phractaigeach, faodar an so-leòntachd a chleachdadh gus inneal a chuir an cunnart, mar eisimpleir, le bhith a ’stàladh doras cùil airson smachd às deidh sin air lìonra a-staigh iomairt. Gus ionnsaigh a thoirt, feumar ruigsinneachd geàrr-ùine fhaighinn air an router Netgear no air càball lìonra / uidheamachd air taobh eadar-aghaidh WAN (mar eisimpleir, faodaidh an ISP no neach-ionnsaigh a fhuair cothrom air an ionnsaigh an ionnsaigh a dhèanamh. sgiath conaltraidh). Mar thaisbeanadh, tha luchd-rannsachaidh air inneal ionnsaigh prototype ullachadh stèidhichte air bòrd Raspberry Pi, a leigeas le fear slige freumh fhaighinn nuair a cheanglas e eadar-aghaidh WAN de router so-leònte ri port Ethernet a’ bhùird.

Source: fosgailtenet.ru

Cuir beachd ann