Home › Dispositivi › Router / modem
Router / modem — cosa puoi fare
Il router è il cuore della rete: se lo controlli, controlli tutto il traffico. Spesso ha password di default e CVE.
Solo sul tuo router.
Passo 1 — trovalo
ip route # il "default gateway" = il tuo router (es. 192.168.1.1)
sudo nmap -sV -p- 192.168.1.1
Porte tipiche: 80/443 (pannello), 53 (DNS), 1900 (UPnP), a volte 23/22, 7547 (TR-069).
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Entrare nel pannello | Provi le password di fabbrica (admin/admin) | curl / browser |
| Brute del login | Lista password sul form/HTTP auth | hydra |
| Exploit del modello | Tanti router hanno CVE (RCE, bypass) | routersploit / searchsploit |
| Endpoint nascosti | Pagine di config non protette | gobuster |
| Vedere UPnP esposto | Porte aperte automaticamente dai device | nmap |
| Controllare il TLS | Cifrari deboli sul pannello https | testssl |
Prova a casa
# header del pannello (server/tech)
curl -I http://192.168.1.1
# cerca falle note del modello
rsf # routersploit: use scanners/autopwn; set target 192.168.1.1; run
Difesa
- Cambia la password del pannello; disattiva l'accesso da remoto (WAN).
- Aggiorna il firmware; disattiva UPnP e WPS se non servono.
- Cambia gli IP/DNS solo tu; controlla che nessuno abbia messo DNS strani.
Il WiFi del router: WiFi / rete. Mettersi in mezzo al traffico: MITM & Sniffing.