¿Abrir los puertos 6002 y 9002? [cerrado]

-2

Así que estaba escaneando una computadora de clientes y nmap encontró dos puertos abiertos: 6002 y 9002 . Ambos están ejecutando Telnet y ambos tienen el mismo banner en español:

TraduccióndeespañolainglésEstáaccediendoaunamáquinaprivada.Elaccesonoautorizadooelusoindebidoestánprohibidos

NuncaexplotéTelnet,asíque,sinceramente,noestoysegurodepordóndeempezar.Estopareceunpuertoextrañoparaqueseejecute.ElúnicoservicioqueconozcoqueseejecutaenestepuertoesX11:2.IntentéejecutarunalistadenombresdeusuarioycontraseñasenMetasploitconauxiliary/scanner/telnet/telnet_loginenvano.¿Algunasugerenciaoconsejosquealguienpuedadarme?Gracias.

EDIT:

Encontréuna lectura interesante Eso sugiere que esta es una falla que tiene que ver con los enrutadores Cisco ISR G2. Dice que a pesar de que se supone que 6002 y 9002 no deben estar escuchando, todavía lo son y en realidad proporcionan una interfaz para Telnet. Revisé el puerto 2002 que también hizo lo mismo y 4002 muestra una pantalla en blanco exactamente como se describe en el artículo que vinculé.

ACTUALIZACIÓN: Después de probar una extensa lista de credenciales predeterminadas del sitio de Cisco, así como otras fuentes en Github, etc., no puedo encontrar ningún método en particular que funcione. Después de investigar más sobre esta falla en los enrutadores Cisco, todavía no estoy seguro de cómo explotar esto. Si mañana no hay mejores respuestas, pondré una recompensa por esta pregunta.

    
pregunta Edward Severinsen 22.09.2018 - 18:21
fuente

1 respuesta

2

"Verificación de acceso de usuario" es una cadena asociada con los enrutadores y conmutadores de Cisco, y Didier Stevens describe cómo encontrar esos puertos abiertos con telnet y permitir contraseñas predeterminadas en un enrutador de Cisco.

Como atacante, debe buscar las credenciales predeterminadas conocidas de Cisco y probarlas.

Como defensor, la solución puede ser simplemente colocar ACL para bloquear esos puertos.

    
respondido por el gowenfawr 22.09.2018 - 18:42
fuente

Lea otras preguntas en las etiquetas