Ďalší deň s Kali26 a trúfli sme si na commcat-http, je to jednoduchý servis opakovačov v sieti

Ďalší deň s Kali26 a trúfli sme si na commcat-http, je to jednoduchý servis opakovačov v sieti

https://hrubos.tech/blogy/content/images/20260620203214-Screenshot_2026-06-20_18_28_54.png

Zaujíma ma, ktože to minule hekol moju sieť a reštartoval systémy opakovačov. A ako to spravil?

Nultý krok: Mapa siete

Prvý krok: Zistiť porty na sieťovom prvku, a sú tel, syn alebo xmas?

Druhý krok: Spustiť skener CVC nad sieťovým prvkom

Očakávania? Padne mu OS a vyradím prvok? Nájdem chyby?

Výsledok: Niečo sa našlo. Sme vulnerabilní voči vonkajším sieťam.

Otázka: Kto bol v sieti telekomu, ak mi vyradil polku siete minule? A skenoval ju?

Poznámka: Router nastavil korektne kamarát sieťar. Ako sa cezeň dostali dnu do mojej siete?

Ďalšie nápady? Čo štandardné heslá v cmd routra? Mysleli sme na toto?

openvas

https://hrubos.tech/blogy/content/images/20260620211056-Screenshot_2026-06-20_19_09_27.png

openvas-syncing

https://hrubos.tech/blogy/content/images/20260620211217-Screenshot_2026-06-20_19_08_49.png

Aj oni si toto museli oskenovať, 20 rokov stará chyba CVE v systéme Mercusys ME10:

errs cve

https://hrubos.tech/blogy/content/images/20260620222811-Screenshot_2026-06-20_20_26_10.png

treba patch

https://hrubos.tech/blogy/content/images/20260620222923-Screenshot_2026-06-20_20_26_54.png


Author: AarNoma

The first Slovak cyborg 1 system

Comments “Ďalší deň s Kali26 a trúfli sme si na commcat-http, je to jednoduchý servis opakovačov v sieti”