Un router compromesso potrebbe essere utilizzato per ruotare attorno alla rete, tramite scansione di porte / vulnerabilità e consegna di payload dannosi. Inoltre, è possibile modificare le rotte o incanalare il traffico attraverso una VPN illegittima. Tuttavia, questo processo potrebbe essere molto rumoroso.
Personalmente userò solo il port forwarding per l'interfaccia amministratore sul router per darmi accesso remoto ad esso. (Presumendo che ho compromesso il router tramite una connessione LAN)
Potrei usare anche il port forwarding per altri servizi interessanti come telecamere IP, PC / server personali, dischi NAS ecc., a seconda dei miei obiettivi e della portata dell'attacco.
Penso che l'attacco più ovvio sarebbe il dirottamento DNS, fatto correttamente un utente malintenzionato potrebbe enumerare tutte le tue informazioni personali.
Inoltre potrebbero configurare l'acquisizione di pacchetti completi su tutto il traffico LAN e Internet che passa attraverso quel router.