Admin

Администратор
malicious-crypto-miners-featured-680x400.jpg
Приветствую всех инопланетян на нашем форуме)
OSINT (Open Source INTelligence) — поиск, сбор и анализ информации, полученной из общедоступных источников.
В этой статье я расскажу вам о том, как, используя лишь публичные источники, можно (но не нужно!) завладевать чужими майнинговым фермами.

Antminer
Предположим, вы захотели майнить криптовалюты. Закупать множество видеокарт, материнских плат, прочих "железок", а также настраивать всё оборудование - тот ещё гемор. Учитывая, что у вас ещё и ограниченный бюджет, одним из лучших вариантов на рынке выступает

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

S9/S7 с lighttpd сервером на борту. Мало того, что это маленький бокс, который нужно только запитать, так ещё и настройка осуществляется через админ - панель. Плохо защищенную админ - панель.
1c295c31fe849d5e7a287.png
При отправке запроса к серверу, в ответе можно увидеть характерные, только для этого майнера, заголовки. Для начала, формируем поисковой запрос и используем Censys, чтобы найти ещё боксы.
(antminer) AND 80.http.get.title: 401 AND protocols: "80/http"
a8c95960eb5072e85bdbd.png
При вводе логина и пароля, используется дайджест-аутентификация. Мы можем воспользоваться брутфорсом, но давайте сначала узнаем имя пользователя. По запросу “antminer default password” в гугле, я наткнулся на руководство пользователя. В котором указан логин по умолчанию - root.
d1d4bebad94cca1813f7d.png
Для брутфорса, я использую Hydra. Но тут уже дело вкуса - можете использовать и другие инструменты, вроде potator или вообще burp. Словарики паролей берем

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и начинаем атаку.
hydra -l root -P commonPasswords.txt -vV {цель} http-get /
Спустя пару минут, получаем хороший результат и видим заветную страницу:
5699c31d6d84bc374bf3e.jpg

Claymore Miner
Давайте покажу ещё одну атаку, на этот раз на пользователей Claymore Miner. Переходим в Shodan и вводим следующую дорку:
1784ee0c8257840f66d3e.png
У Claymore Miner есть удобный интерфейс для удаленного управления. При помощи Claymore Remote Manager API, мы можем, как узнать статистику, так и настроить майнинг, находясь вдали от дома. Вся информация, как ем пользоваться, находится в файле API.txt.

Давайте, для начала, при помощи команды "miner_getstat1", узнаем больше о цели:
0d252d9e01478eeaa11fd.jpg
Теперь используем “control_gpu”, чтобы изменить настройки:
6156c3dc542d0ae5fbdac.jpg
Ошибка! Которая решается сменой IP-адреса ¯\_(ツ)_/¯.

Например, команда "miner_restart" также требует права на запись, но теперь она исправна работает и у меня:
4c75a521c916e25046ea6.jpg

Если у вас Windows, для управления можно также использовать Claymore Remote Manager с GUI.
1adbd1ed62d17767ceb87.jpg
Запускаем, добавляем "машину", кликаем ПКМ по ней и выбираем "Edit config.txt". После этого изменяем чужой кошелёк на свой.
85879a955c0303db7e393.jpg
 
S

Skyw4lker

Отличная статья двухгодичной давности)
Единственное, не понятно по поводу смены ip. Можно больше инфы кого куда?)
 
S

Skyw4lker

Отличная статья двухгодичной давности)
Единственное, не понятно по поводу смены ip. Можно больше инфы кого куда?)
То есть он просто перебирал айпишники из списка Shodan, пока не прокатило?) Скорее всего дело не в айпи, а в дефолтном порте 3333, который позволяет вносить изменения. Но с 2017-го много воды утекло, думаю немного майнеров осталось на стандартных настройка. Тем более, после шумихи, что натворил Satori:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
L Получаем доступ к чужому крипто-кошельку blockchain.com , Atomic Wallet и MetaMask Уязвимости и взлом 6
E Интересно Получаем доступ к зашифрованным ZIP-файлам Полезные статьи 1
C Получаем доступ к админке роутера и поднимаем VPN. Уязвимости и взлом 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
T Получаем доступ к FTP через стиллер Полезные статьи 0
G Получаем доступ к компьютеру через картинку. Уязвимости и взлом 3
S Получаем доступ к камерам Уязвимости и взлом 0
G Получаем доступ к веб-камере через Kali Linux Полезные статьи 15
$ Spy Note [Получаем доступ к Android] Готовый софт 1
B Spy Note [Получаем доступ к Android] Готовый софт 4
Little_Prince Получаем бесплатно The Forest Quartet+Out of Line [Epic Games] Раздачи и сливы 1
K Получаем NFT от Muzzle Run Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Получаем 100 DOGE (Халява) Раздачи и сливы 17
T Получаем верифицированный CDEK ID Анонимность и приватность 0
L Интересно Java - Получаем SHELL через Minecraft плагин Программирование 7
Р Получаем виртуальный номер бесплатно Раздачи и сливы 3
Р Получаем Дедик microsoft Раздачи и сливы 1
G Интересно Получаем бесплатно Witcher 1 в GOG Новости в сети 1
Р Интересно Обходим ограничения сервиса AppOnFly Cloud и получаем бесплатный дедик! Анонимность и приватность 3
NickelBlack Интересно Получаем бесплатные,нормальные прокси каждый день и без ограничений Полезные статьи 0
T Интересно Получаем посылки с Почты России анонимно Полезные статьи 1
X Получаем бесплатный дедик на 3 дня [2020] Раздачи и сливы 3
K Получаем 1000 сообщений ВК, монетизируем Все что не подошло по разделу 1
АнАлЬнАя ЧуПаКаБрА Получаем безлимитный google диск [2020] Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Интересно Получаем халявную накрутку Соц.сетей [YouTube/VK/Inst] + БАГ Полезные статьи 1
A Получаем на халяву домен для своих нужд! Раздачи и сливы 5
A Бесплатно получаем сканы для верифа Раздачи и сливы 7
S Интересно Хак для Xiaomi Camera. Получаем контроль над дешевой и практичной камерой наблюдения и приучаем ее к iOS Уязвимости и взлом 0
K Получаем 60 рублей с моментальным выводом Раздачи и сливы 0
E $199 Camtasia 9.X Получаем Оригинальную лицензию бесплатно! Полезные статьи 1
Uno-uno Бесплатно (вместо 507₽) получаем 3 месяца подписки на Яндекс.плюс Раздачи и сливы 4
Sasha3108 Получаем токены Monnos сразу на кошелёк Программирование 0
ev0117434 Интересно Получаем бесплатный WiFi в вашем городе Уязвимости и взлом 21
Admin GET запрос в ответе получаем JSON объект Уязвимости и взлом 0
F Получаем 5 голосов вк на халяву Раздачи и сливы 9
АнАлЬнАя ЧуПаКаБрА Получаем Бургер Бесплатно Раздачи и сливы 1
M Получаем полностью идентифицированный КИВИ кошелек Раздачи и сливы 0
D Получаем новые стикеры с кроликами от Durex Раздачи и сливы 0
G Получаем бесплатный военный билет Полезные статьи 20
M Получаем VPN на 1 год бесплатно. Раздачи и сливы 4
G Получаем VPN на 1 год бесплатно [новый сайт] Полезные статьи 8
G Получаем тысячи бесплатных лайков вконтакте Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА 300$ Получаем дедик для любых дел (как от гугла или aws) + бонус Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА ㋛☻㋛ Получаем быстро 2 голоса ВК ㋛☻㋛ Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Получаем пароль от Email (Сервис онлайн). Раздачи и сливы 2
Darmody 500 бонусных рублей в казино (отыгрываем и получаем реальные деньги) Полезные статьи 22
АнАлЬнАя ЧуПаКаБрА Получаем компенсацию на мобильный телефон от оператора связи. Раздачи и сливы 1
S Получаем еду в Пятёрочке бесплатно Раздачи и сливы 3
Little_Prince Получаем -Witcher: Enhanced Edition [GOG] [Бесплатно] Раздачи и сливы 1
M Получаем качественный немецкий презерватив на халяву Раздачи и сливы 0

Название темы