Linksys WRT1900ACS v2 Firmware Reverse

x4807

Katılımcı Üye
10 Ağu 2019
985
16
Linksys WRT1900ACS v2 router firmware'ini analiz edeceğiz. İlk olarak ne yapmamız gerek? İndirmemiz gerek. Buyrun aşağıdaki linkten ulaşalım...


https://downloads.linksys.com/downloads/firmware/FW_WRT1900ACSV2_2.0.2.188405_prod.img


1.png



2.png


İndirdikten sonra file komutu ile dosya hakkında temel bilgi sahibi olalım... Fotoğraftan da görünebildiği gibi dosyanın türünün u-boot legacy uImage olduğuve linux/arm tabanlı olduğu aşikar.



3.png


Şimdi de string değerline bakalım... Ne işe yaradığını ilk satırdan anlamış olduk.

4.png


Grep komutu ile string değerlerini kaydettiğimiz text dosyasının içerisinde spesifik bir şeyler arayalım, bakalım ne bulabileceğiz... Gördüğünüz üzere içerisinde lua ile yazılmış scriptlerin olduğunu gördük ve linux için yazıldığını kesinleştirdik.

5.png



Bir de binwalk ile bakalım ne çıkacak. Ancak belirteyim dosya türünden dolayı jefferson da lazım olacak... Temel header bilgileri, işletim sistemi bilgileri, son oluşturulma tarihi gibi bilgileri öğrendik. Dışa aktarılan bilgileri bir dosyaya topladı binwalk aracımız.

6.png


Baktığımızda 6870 isimli, ne olduğu belli olmayan bir dosya ile karşılaştık. Binwalk bunun üstesinden gelebilir.

7.png

8.png


Şimdi bu firmware'i daha derinden ve detaylı analiz edebilmemiz için mount etmemiz gerekecek. File exist olan yerlere pek dikkat etmeyin, daha önce kendim denediğim için öyle bir çıktı aldım.

9.png


Biraz kurcaladığımızda sqlite dosyasını ve diğer nice enteresan, kurcalanabilecek dosyayı görüyoruz.

10.png


/etc/ dizinini incelediğimizde oluşturulma tarihi gibi detayları ve konfigürasyon dosyalarını görebiliyoruz.

11.png


Başka bir dizini incelediğimizde ise daha önceden de fark etmiş olduğumuz lua dosyalarını görmüş olduk.

12.png

Şimdilik bu kadar olsun, iyi forumlar...


 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.