27/02/2015

معرفة كلمة سر الخاصة بإعدادات الراوتر من خلال استغلال ثغرة روم زيرو

الحمد لله وحده نحمده ونشكره ونستعين به ونستغفره وأشهد أن محمدا عبده ورسوله صلى الله عليه وسلم وعلى آله وصحبه
 

في هذا العدد الجديد من سلسلة اختراق الواي فاي أردت أن أضع هذه الطريقة وهي طريقة خطيرة جدا من خلالها تساعدنا في الحصول على باسوورد الأدمين للدخول إلى إعدادات الراوتر من خلال استغلال ثغرة Rom-0 ، تسمح بالحصول على كلمة السر للدخول إلى الإعدادات بصلاحية الأدمين ، وتعمل هذه الثغرة على عدد كبير من ‫الروترات‬‎ ، حيث قام أحد المبرمجين بتخصيص موقع خاص لاستغلال هذه الثغرة لمعرفة الباسورد في حالة ما نسيته أو لم تعرف أصلا بسهولة

خطوات العمل :
معرفة ip روتر الإفتراضي
تحميل ملف Rom-0 من الراوتر
رفع الملف Rom-0 في موقع ZynOS
أولا : من أجل معرفة الأيبي الخاص بالراوتر إذهب إلى موجه الأوامر في الوندوز ، ثم ضع الأمر ipconfig ، وسيظهر لك بهذا الشكل في الصورة


كما يظهر في الشكل أيبي الخاص بالروتر هو 192.168.0.1

ثانيا : تحميل ملف Rom-0 و ذلك بوضع الأيبي مع إسم الثغرة في متصفحك بهذا الشكل :

   http://192.168.0.1/rom-0

ثالثا : رفع الملف الذي قمت بتحميله سابقا في موقع ZynOS من أجل اظهار كلمة
السر أو الباسورد الخاصة بإعدادات الراوتر
 
بعد الضغط على Upload سيظهر لك بهذا الشكل
 










رابط الموقع :
ZynOS