Skip to content

Référence des ports

Port 32764 (TCP) – Porte dérobée routeur SerComm

Une véritable porte dérobée OEM sur les routeurs fabriqués par SerComm exposant l'exécution de commandes à distance et le vidage de configuration via le port 32764.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Pas un service légitime. Un 32764 en écoute sur un routeur domestique/SOHO signale la porte dérobée OEM SerComm et doit être fermé immédiatement.

À quoi sert le port 32764 ?

Le port 32764 n'a aucune utilité légitime — c'est l'écouteur d'une porte dérobée tristement célèbre découverte dans de nombreux routeurs domestiques et de petit bureau fabriqués par SerComm et vendus sous des marques comme Linksys, Netgear et Cisco. Un service sur ce port accepte des commandes non authentifiées, permettant à quiconque peut l'atteindre de lire la configuration et les mots de passe du routeur, d'exécuter des commandes ou de le réinitialiser aux réglages d'usine. Elle a été rendue publique en 2014.

Quand faut-il l'ouvrir ?

Jamais. Aucune fonction réelle n'utilise le port 32764, il ne doit donc jamais être ouvert ni redirigé. Si votre routeur écoute sur 32764, il a probablement le firmware vulnérable — mettez-le à jour, ou remplacez le routeur si aucun correctif n'existe.

Est-ce risqué de l'ouvrir ?

Oui — un 32764 ouvert signifie qu'un attaquant peut prendre le contrôle total de votre routeur et du réseau derrière lui ; bloquez-le et corrigez le firmware. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :32764
nmap -p 32764 <target>
Windows
netstat -ano | findstr :32764
Test-NetConnection <host> -Port 32764
macOS
lsof -i :32764
nmap -p 32764 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 32764 vers l'IP locale de votre appareil, port interne 32764, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 32764/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=32764/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 32764 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 32764" -Direction Inbound -Protocol TCP -LocalPort 32764 -Action Allow

Sécurité et risques

Attaques courantes

  • Exécution de commandes à distance via la porte dérobée routeur SerComm
  • Vidage de la configuration du routeur et des identifiants
  • Réinitialisation de l'appareil aux réglages d'usine sans authentification
  • Balayage massif des routeurs SOHO à la recherche de la porte dérobée exposée

Durcissement

  • Appliquer la mise à jour du firmware du fournisseur qui supprime la porte dérobée SerComm
  • Ne jamais exposer la gestion du routeur ni le port 32764 au WAN/Internet
  • Bloquer le port 32764 entrant sur le périmètre et le pare-feu de l'appareil
  • Remplacer les routeurs en fin de vie qui ne seront jamais corrigés

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 32764/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=32764/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 32764 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 32764" -Direction Inbound -Protocol TCP -LocalPort 32764 -Action Block

Commande nmap

nmap -p32764 -sV --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Qu'est-ce que la porte dérobée du port 32764 ?
C'est une véritable porte dérobée OEM trouvée dans les routeurs fabriqués par SerComm. Un service en écoute sur le port TCP 32764 accepte des commandes non authentifiées pouvant vider la config, exécuter des commandes ou réinitialiser l'appareil.
Comment corriger la porte dérobée 32764 ?
Installez la mise à jour du firmware du fournisseur qui supprime la porte dérobée, n'exposez jamais le port 32764 ni la gestion du routeur à Internet, et remplacez les appareils en fin de vie qui ne recevront jamais de correctif.

Parcourir par catégorie

Guides associés