Home › Dispositivi › Router / modem

Router / modem — cosa puoi fare

Il router è il cuore della rete: se lo controlli, controlli tutto il traffico. Spesso ha password di default e CVE.

Solo sul tuo router.

Passo 1 — trovalo

ip route                     # il "default gateway" = il tuo router (es. 192.168.1.1)
sudo nmap -sV -p- 192.168.1.1

Porte tipiche: 80/443 (pannello), 53 (DNS), 1900 (UPnP), a volte 23/22, 7547 (TR-069).

Cosa puoi fare / testare

CosaComeTool
Entrare nel pannelloProvi le password di fabbrica (admin/admin)curl / browser
Brute del loginLista password sul form/HTTP authhydra
Exploit del modelloTanti router hanno CVE (RCE, bypass)routersploit / searchsploit
Endpoint nascostiPagine di config non protettegobuster
Vedere UPnP espostoPorte aperte automaticamente dai devicenmap
Controllare il TLSCifrari deboli sul pannello httpstestssl

Prova a casa

# header del pannello (server/tech)
curl -I http://192.168.1.1
# cerca falle note del modello
rsf  # routersploit: use scanners/autopwn; set target 192.168.1.1; run

Difesa

  • Cambia la password del pannello; disattiva l'accesso da remoto (WAN).
  • Aggiorna il firmware; disattiva UPnP e WPS se non servono.
  • Cambia gli IP/DNS solo tu; controlla che nessuno abbia messo DNS strani.
Il WiFi del router: WiFi / rete. Mettersi in mezzo al traffico: MITM & Sniffing.