-50%

Оформить подписку на «Хакер»:

5000 руб

на 1 год

950 руб

на 1 месяц

Хакер #326. Router from Hell

В этом номере мы собрали три нестандартных материала, посвященных роутерам и сетям. В одном автор показывает, как получил доступ к прошивке роутера без пароля, но имея физический доступ. Следом идет увлекательный рассказ о том, как ошибка провайдера позволила найти соседей по сети. Автор третьей статьи делится техникой подключения к нескольким сетям одновременно, что весьма полезно в дачный сезон.

Также в номере:

  • Собираем набор тулз для работы с Android-приложениями
  • Изучаем устройство недавней CVE в Tomcat Tribes
  • Препарируем критический баг в cPanel, угрожающий хостингам
  • Скрываем процессы в Linux c помощью mount
  • Пишем свой сканер поддоменов, чтобы изучить параллелизм в Golang
  • Настраиваем мониторинг с Observium в домашней лаборатории
  • Для начинающих: осваиваем Burp Suite, разбираем эскалацию привилегий через NFS, выясняем, как работает майнинг
Содержание
(Подписчикам уже доступно 22 статьи)

COVER STORY

OpenMPTCProuter

Выжимаем все соки из слабой сети

На дворе уже 2026 год, а за стабильный коннект еще приходится сражаться: на природе, на даче и даже иногда дома. Если ты частенько переставляешь симки, выбирая, какая работает лучше, то у меня отличная новость: сегодня я покажу, как автоматизировать этот процесс.

Вскрытие показало

Достаем root shell роутера, не зная ни одного пароля

У меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыть их в буквальном смысле и посмотреть, что происходит внутри, когда нет ни схем, ни документации, ни паролей — только мультиметр, паяльник и запас терпения.

Соседи по проводу

Препарируем сеть провайдера, который забыл про изоляцию клиентов

В обычный пятничный вечер я залез в Winbox поправить NAT — и обнаружил в Neighbors своего MikroTik два десятка чужих устройств: роутеры, NAS, точки доступа неизвестных контор. В этой статье я расскажу, как выяснил, что провайдер свалил всех корпоративных клиентов в один L2-сегмент без какой‑либо изоляции, разберу шесть сценариев атак — от ARP spoofing и брутфорса MAC Telnet до инъекции маршрутов через OSPF и построения ботнета, не выходящего в интернет, — и покажу, как закрыть периметр своими силами, раз уж провайдеру это неинтересно.

ВЗЛОМ

Burp Suite с самого начала

Делаем первые шаги в веб-пентестинге

Burp Suite — основной инструмент при работе с вебом. Освоить его — это, считай, освоить азы атак на веб‑серверы. Из этого гайда ты узнаешь, как пентестеры подделывают запросы для обхода аутентификации, подбирают пароли и находят другие уязвимости с помощью Burp.

Чек-лист по OAuth

Собираем все техники атак на OAuth 2.0 и OIDC для пентеста приложений

Протоколы OAuth 2.0 и OIDC сегодня широко используются, однако разработчики могут по‑своему трактовать спецификацию этих протоколов при реализации в приложениях. Если намеренно не озадачиться вопросами безопасности, в реализации могут возникнуть мисконфиги, способные привести к опасным уязвимостям, например к захвату аккаунта.

Гора с секретами

Скрываем процессы в Linux c помощью mount

Сокрытие процессов — классическая задача для малвари. Обычно это территория руткитов: LKM-модули, перехват syscall-таблицы, подмена обработчиков в /proc. Все это требует загрузки кода в ядро, компиляции под конкретную версию и оставляет заметные следы. Но есть способ проще. Никаких модулей ядра и компиляции, только один штатный вызов mount с флагом MS_BIND.

Голый код

Изучаем протектор ElecKey

Сегодня мы разберемся с нестандартным протектором ElecKey и посмотрим, как защита приложения может быть скомпрометирована. Попутно выясним, почему стандартные инструменты дампинга не справляются с этой задачей, найдем обходной путь и напишем небольшой демонстрационный скрипт.

Атака на роботов

Собираем тулзы для пентеста Android-приложений

Готов разбирать на атомы приложения для Android? Я собрал для тебя отличные инструменты для пентеста приложений и несколько крутых лаб для отработки навыков. Теперь ты увидишь, что происходит у приложух внутри.

CVE в cPanel

Разбираем критический баг, угрожающий хостингам

cPanel — популярная панель управления хостингом, которая занимает около 20% рынка среди панелек. Shodan находит 1,5 миллиона серверов, где она установлена. Один сервер с панелью может обслуживать тысячи сайтов, и всего их десятки, если не сотни миллионов. Поэтому новость о zero-day-уязвимости в cPanel серьезно напугала многих админов.

Племенной брак

Разбираем недавнюю CVE в Tomcat Tribes

Сегодня у нас тот самый случай, когда разработчики исправляли одну уязвимость, но сильно упростили жизнь хакерам. В этой статье я покажу, как работала уязвимость и как пройти полный путь от ее изучения до написания эксплоита.

HTB MonitorsFour

Выходим из WSL-контейнера через Docker API и захватываем Windows

Когда контейнер в WSL получает доступ к Docker Engine API на хостовой подсети, изоляцию можно обойти: создать свой контейнер, примонтировать диск C и изменить файлы Windows. Также найдем открытый API Docker, получим доступ к хостовой файловой системе, подменим скрипт задания планировщика и сменим пароль администратора.

HTB OverWatch

Эксплуатируем linked server MSSQL через DNS-спуфинг

В этот раз мы декомпилируем .NET-приложение и получим учетные данные для подключения к серверу Microsoft SQL Server. Затем через связанный сервер и DNS-спуфинг добудем учетные данные пользователя. Для повышения привилегий выполним инъекцию команд в локально доступный SOAP-сервис.

HTB Pterodactyl

Подделываем активную сессию и повышаем привилегии через udisks

В Linux права на локальные действия часто зависят не только от пользователя, но и от того, считает ли система его сессию активной. В этом райтапе я покажу, как подделать окружение PAM, заставить polkit признать SSH-сессию локальной, а затем через udisks смонтировать подготовленный образ файловой системы и получить root за счет сохраненного SUID-бита.