Зачастую многие пользователи забывают про учетную запись guest/guest в роутере и пароль естественно не меняют. А это может привести к серьезным последствиям от рук инсайдера. Повышение привилегий в роутере D-Link DSL-2750U (возможно и в других моделях) происходит через обычную команду ping в которой нет никакой проверки на вводимые данные, что приводит к выполнению любых команд от привилегированого пользователя. Пример эксплуатации: Подключаемся по telnet/ssh к роутеру под учетной записью guest/guest.