{"id":10,"date":"2014-06-04T23:58:17","date_gmt":"2014-06-04T21:58:17","guid":{"rendered":"https:\/\/www.speckmarschall.de\/tests\/?page_id=10"},"modified":"2017-04-13T18:18:56","modified_gmt":"2017-04-13T16:18:56","slug":"fritzbox-exploit","status":"publish","type":"page","link":"https:\/\/www.speckmarschall.de\/?page_id=10","title":{"rendered":"Fritz!Box Exploit"},"content":{"rendered":"<h1><span class=\"Heading_1\" style=\"color: #000000;>man sollte wissen&#8230;<\/span><\/h1>\n<h2><span style=\"color: #99cc00;\">in faktischer Hinsicht bringen Gedanken das Wissen zu Grenzen der Seriosit\u00e4t<\/span><\/h2>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 86px;\"><b>Erkenntnisse zur Fritz!Box und anderen AVM-Ger\u00e4ten<br \/>\n<\/b><\/span><span class=\"xr_tl Normal_text\" style=\"top: 102px;\">Die Zugangsdaten zu den Ger\u00e4ten sind, wie allgemein bekannt, verschleiert<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 118px;\">aber lokal lesbar gespeichert. Daher sind diese und sowieso die SIP,<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 134px;\">PPPoE, SMTP,&#8230; Passw\u00f6rter mit entsprechenden Shellbefehlen auslesbar (z. B. <a href=\"http:\/\/www.wehavemorefun.de\/fritzbox\/Allcfgconv\" target=\"_blank\">allcfgconv<\/a>).<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 166px;\">W\u00e4re ein Shellzugang f\u00fcr Unbefugte offen, k\u00e4me jedermann in Kenntnis<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 182px;\">der entsprechenden Passw\u00f6rter\/Zugangsdaten&#8230;<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 246px;\"><b>Vor dem aktuellen <a href=\"http:\/\/www.avm.de\/de\/Sicherheit\/hinweis.html\" target=\"_blank\">Update<\/a>:<br \/>\n<\/b>Wie nett, dass eine Shell f\u00fcr jeden vorhanden ist&#8230;<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 278px;\">xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 294px;\">xxxxxxxxxxxxxxxxxxxxxxxx <i>blablubla<\/i> xxxxxxxxxxxxxxxxxxxxxxxxxxxxx<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 310px;\">xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 326px;\">xxx <i>blablubla<\/i> und der xxxxxxxxxxxxx Befehl wird ausgef\u00fchrt&#8230;<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 342px;\"><i>blablubla<\/i> durch etwas sinnvolles zu ersetzen, ist mit xxxxxxxxxxxxxxxxxxxxx fast<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 358px;\">schon zu einfach m\u00f6glich.<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 387px;\">Nat\u00fcrlich kann eine so einfache Sache auch per <a href=\"http:\/\/www.heise.de\/security\/meldung\/Jetzt-Fritzbox-aktualisieren-Hack-gegen-AVM-Router-auch-ohne-Fernzugang-2115745.html\" target=\"_blank\"><i>XSRF<\/i><\/a> ausgenutzt werden.<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 422px;\">\ud83d\ude42 oder \ud83d\ude41 ?<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 454px;\"><b>Anweisungen:<\/b><\/span><br \/>\n<span class=\"xr_tl Normal_text\" style=\"top: 470px;\">A: Meine Herrschaften Benutzer der Ger\u00e4te, \u00e4ndern Sie ALLE Passw\u00f6rter<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 486px;\">und machen Sie ENDLICH das verschissene Update, auch wenn Sie der Meinung sind,<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 502px;\">dass das Update in Wirklichkeit vom Geheimdienst kommt.<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 534px;\">B: Meine Herrschaften Provider der Benutzer, zwingen Sie (per tr-069 \ud83d\ude42 ) Ihre werten<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 550px;\">Kunden A zu erf\u00fcllen.<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 582px;\">C: Meine Herrschaften Provider, zwingen Sie Ihre Kunden nicht, ein bestimmtes Ger\u00e4t<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 598px;\">zu kaufen oder gar zu mieten.<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 630px;\">D: Meine Herrschaften Geheimdienste, freuen Sie sich \u00fcber die zahlreichen noch<\/span> <span class=\"xr_tl Normal_text\" style=\"top: 646px;\">offenen Ger\u00e4te.<\/span><\/p>\n<p><span class=\"xr_tl Normal_text\" style=\"top: 678px;\">F: <i>Leider wurde mir diese Aussage untersagt<\/i><\/span><\/p>\n<p>G: Meine Herrschaften Leser, guten Abend.<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":3215,"menu_order":10,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-10","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=\/wp\/v2\/pages\/10","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10"}],"version-history":[{"count":2,"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=\/wp\/v2\/pages\/10\/revisions"}],"predecessor-version":[{"id":134,"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=\/wp\/v2\/pages\/10\/revisions\/134"}],"up":[{"embeddable":true,"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=\/wp\/v2\/pages\/3215"}],"wp:attachment":[{"href":"https:\/\/www.speckmarschall.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}