> Tu n’arriveras évidemment pas à rentrer en mode admin sur le router sans les ID quand bien même tu serais connecter localement par RJ45 ou Wifi
Exact, je n’ai pas dit cela, j’ai dit que l’on pouvait extraire les identifiants de connection via UPnP (user/pwd de la ligne ADSL/VDSL), pas devenir administrateur, nuance.
Lorsque les programmes ouvrent et ferment des ports du routeur ils envoient des requêtes SOAP à l’URL de contrôle que l’on peut découvrir via UPnP. Du genre "getGenericPortMappingEntry", "getSpecificPortMappingEntry", "DeletePortMapping" etc.
Et le standard définit également la possibilité de répondre à d’autres commandes comme par exemple "getPassword" et il se fait que la BBox implémente lesdites commandes, sans authentification. La seule chose à connaître est l’UUID qui fait partie de l’URL de commande UPnP et qui est... découvrable par le principe même de UPnP Discovery.
Je souligne ici qu’il ne s’agit pas ici d’une "faille" mais d’un choix d’implémentation (peu judicieux, certes) conforme au standard.
Alors plutôt que de déclarer que c’est du n’importe quoi sans savoir ce qu’on avance, il est parfois préférable de se renseigner avant.
Répondre à ce message