elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:19  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass  (Leído 3,541 veces)
Racy

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass
« en: 11 Febrero 2011, 07:29 »

pues eso vamos al lio :rolleyes:

Como sabreis estos comtrend suelen usar 3 usuarios, admin/admin user/user y support/support. he visto muchos que le cambian la contraseña del usuario admin, pero que pasa con las otras 2? pues que en la mayoria de casos no las cambian.

asi que accedemos al router http://192.168.1.1/ y si la de admin/admin no funciona intentamos identificarnos como user/user o support/support. teoricamente estas 2 cuentas solo valen para "ver" datos del router y no poder modificar nada, eso en teoria, en la practica no tanto :laugh:
Pero con la gran sabiduria de comtrend lo unico que cambian en estas cuentas es que borran ciertos links del menu, ¿pero que pasa si intentamos acceder directmente a cierta pagina de configuracion directamente con la url aunque no  aparezca en el menu? pues que deja ver esa pagina.
asi que si vamos por ejemplo a http://192.168.1.1/password.html (o cualquier otra) saldra la pagina de cambiar las passwords de los 3 usuarios.
Ahora os preguntareis, si, pero como se la pass del usuario admin? pues facil solo teneis que ver el codigo fuente de password.htm y como los de comtrend son tan listos han puesto en una variable las 3 contraseñas sin cifrar ni nada:
Código:
pwdAdmin = '12345';
pwdSupport = 'support';
pwdUser = 'user';

Desde mi viejo 3com 812 no habia visto otro router con esta gran seguridad :xD

Saludos
En línea

frakc/kcdtv

Desconectado Desconectado

Mensajes: 209


don't forget your towel


Ver Perfil
Re: Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass
« Respuesta #1 en: 11 Febrero 2011, 08:56 »

¡Vaya jugada! Simple y efficaz. Mala suerte para ellos, otra vez los de Comtrend se ponen en evidencia...
En línea
madpitbull_99
Moderador Global
***
Desconectado Desconectado

Mensajes: 1.897



Ver Perfil WWW
Re: Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass
« Respuesta #2 en: 11 Febrero 2011, 09:30 »

Acabo de probarlo con un router mio, marca Comtrend HG536+ y funciona perfectamente.

Muy hábil por su parte poner la clave en el código fuente entre las etiquetas de comentado <!-- -->.
En línea



«Si quieres la paz prepárate para la guerra» Flavius Vegetius

[Taller]Instalación/Configuración y Teoría de Servicios en Red
jackgris

Desconectado Desconectado

Mensajes: 136



Ver Perfil
Re: Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass
« Respuesta #3 en: 11 Febrero 2011, 22:30 »

Yo tenia un router de esa gama, y recien ahora me entero de eso, muy buena informacion  ;-) ;-)
En línea
Racy

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass
« Respuesta #4 en: 12 Febrero 2011, 01:00 »

pos este fallo ya tiene bastantes añosyo lo descubri en el ct536+ que daba telefonica antes
En línea

ikam

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Fallo de seguridad en Comtrend 536+/5361 Como sacar User y pass
« Respuesta #5 en: 2 Mayo 2011, 19:14 »

hola!! pos yo lo he probado y no me ha funcionado. Es WLAN_XXXX.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sacar user/pass de un router
Hacking Wireless
Serch_Serch 9 3,552 Último mensaje 13 Diciembre 2005, 07:15
por Serch_Serch
Sacar user&pass por netbios
Hacking Básico
4D1cTo 2 671 Último mensaje 3 Julio 2006, 11:33
por hello
Duda, como sacar user/pass del router de una red q pertenezco « 1 2 »
Hacking Básico
Serch_Serch 15 1,461 Último mensaje 12 Septiembre 2006, 22:39
por ne0x
como sacar el pass y user de mi ROUTER/MODEM
Hacking Básico
H3N5T 10 3,059 Último mensaje 15 Septiembre 2010, 22:07
por andreselmejor
Comtrend 5361 RoHS vs. Comtrend VR-3025 UN
Redes
nichihack 0 1,369 Último mensaje 2 Agosto 2011, 11:26
por nichihack
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines