El libre pensamiento para un internet libre
No estas registrado.
Basado en el full dislosure :
Hardcoded root password in Zyxel MAX3XX series de Gianni CARABELLI @ PacketStorm
Cuando unos credenciales están "hardcoded" significa que no se pueden modificar y/o eliminar.
Si se llegan a conocer pueden estar utilizados como puerta trasera "permanente".
Si además dicha cuenta tiene privilegios de administrador... es el peor escenario posible.
Gianni CARABELLI ha puesto el dedo en una tremenda brecha que no será arreglada por zyxell. (fin de ciclo de producto)
Vamos a jugar un poco y desvelar la contraseña root escondida en uno de los firmwares compatibles.
Bajar el firmware
wget 'ftp://ftp.zyxel.com/MAX318M/firmware/MAX318M_2.00(UUA.1)D0.zip'
Descomprimir
unzip MAX*zip
Más descompresión
tar xvfz 200UUA1D0/ras/200UUA1D0.bin
Un poco de des-samblaje con el compañero binwalk
binwalk -e initrd
Y sacamos el password
strings `find -name busybox` |grep -A 10 Password
¡Patata!
Aquí tenéis una lista (no exhaustiva) de modelos afectados :
MAX208
MAX218
MAX306
MAX318
HES319
Son los ISP que deciden de dejar habilitado o no el protocolo ssh o telnet.
El protocolo ftp suele ser siempre activado para permitir al ISP hacer una actualizaciones del firmware.
Es entonces posible usar esta puerta trasera mediante ftp para instalar una imagen traficada del firmware y tomar así el control de uno de estos dispositivos.
Si además han dejado ssh y telnet es aún mas fácil...
Es solo la punta del iceberg :
El sistema de fichero del firmware lleva tcpdump lo que permite esnifar fácilmente todo el trafico remotamente.
"Gracias" a las tablas ARP o el proxy DNS ya presente es muy fácil hacer un Man in the middle...
Algunos ISP pueden tener habilitado el acceso remoto a la configuración... creando así una situaciones excesivamente peligrosas.
Poco que hacer por parte del usuario si no es pedir a su ISP que haga algo...
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
|
26 | 7599 | 15-03-2023 16:57:32 por kcdtv |
Pegado: |
34 | 3711 | 12-03-2023 18:24:22 por Guybrush92 |
Pegado: |
436 | 63236 | 07-03-2023 12:35:27 por kcdtv |
0 | 389 | 23-02-2023 17:09:39 por kcdtv | |
114 | 258215 | 19-02-2023 17:36:14 por chuchof |
Ultimo usuario registrado: trdmexico
Usuarios registrados conectados: 0
Invitados conectados: 19
Número total de usuarios registrados: 2,431
Número total de temas: 1,632
Número total de mensajes: 15,528
Atom tema feed - Impulsado por FluxBB