HACK HiSPANO
Volver Atras   HACK HiSPANO > OTROS > REDES Y TECNOLOGIAS WIRELESS
Actualizar esta página Routerpwn, la navaja suiza para explotar vulnerabilidades en routers domésticos

Respuesta
 
LinkBack Herramientas Modos de Vista
  (#1) Antiguo
LUK LUK está offline
HH Administrator
 
LUK's Avatar
 
Posts: 4,654
Fecha de Ingreso: Oct 2001
Localización: SpaÑa
Routerpwn, la navaja suiza para explotar vulnerabilidades en routers domésticos - 17-10-2011, 10:27


Es algo conocido que la amplia mayoría de routers domésticos, como los que las operadoras entregan al cliente al darse de alta, suelen cojear de alguna vulnerabilidad que permite extraer la contraseña de administración, la clave WiFi o provocar su reinicio, entre otras muchas posibilidades.

La web routerpwn.com recopila y facilita el lanzamiento de hasta 115 ataques distintos contra modelos de las marcas más conocidas.

En general podemos decir que la calidad de la interfaces web que acompañan al firmware del router para que el usuario pueda modificar la configuración, dejan mucho que desear. Claves que vienen en plano en archivos de configuración, URL's que modifican parámetros clave y no comprueban las credenciales del usuario que las llama ... son sólo algunos ejemplos de problemas que se repiten en muchos modelos.


Estos fallos vienen bien para activar algunas características ocultas del router o para conseguir acceso a aquellos parámetros que su operadora ha bloqueado. Pero también representan un grave problema de seguridad, ya que cualquiera con acceso a nuestra red puede explotarlos.

[YOUTUBE]http://www.youtube.com/watch?v=SL4UoDFXH2I&feature=player_embedded[/YOUTUBE]

La web routerpwn.com ha reunido 115 fallos que afectan a modelos de marcas conocidas como 3Com, Belkin, Cisco, D-Link, Huawei, Motorola, Netgear o ZyXEL. En un sólo fichero HTML y algo de código JavaScript, lista y permite ejecutar todos los fallos desde un navegador, o incluso desde un móvil conectado a la red.

Se trata de una especie de navaja suiza que nos permitirá comprobar si nuestro router está afectado por algún fallo conocido, e incluso, bajo la responsabilidad de cada uno, utilizarlo con otras redes.

Fuente: http://bandaancha.eu/articulo/8105/r...ers-domesticos


[][][] LUK [][][]
hackhispano.com
Responder con Cita
  (#2) Antiguo
Colaborador HH
 
Posts: 2,045
Fecha de Ingreso: Sep 2006
Localización: Argentina
17-10-2011, 17:08


Los probé con mi router y andan, eso si, antes me tuve que loguear. Eso deja muchos ataques inútiles.


"Las ideas no se matan"

"El Estado es el arma de represión de una clase sobre otra"

"La violencia no es monopolio único de los explotadores, por lo tanto los explotados la pueden hacer servir"
Responder con Cita
  (#3) Antiguo
Moderador HH
 
Posts: 1,043
Fecha de Ingreso: Apr 2010
18-10-2011, 00:00


Bueno, lo avisó en el título


  • Taller de programación HackHispano: http://tallerdeprogramacion.es
  • Wargame HackHispano: [PRÓXIMAMENTE]
  • Normas del foro: http://foro.hackhispano.com/announcement.php?f=2
Responder con Cita
Respuesta

Bookmarks

Herramientas
Modos de Vista

Normas
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies son On
[IMG] código esta On
Código HTML esta Off
Trackbacks are On
Pingbacks are On
Refbacks are On




Alojado en Hacheté Diseños Web

Powered by vB 3
Copyright © 1999-2013 HACK HiSPANO