elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 02:00  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Obtener password de configuracion de ruteador usando cain
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Obtener password de configuracion de ruteador usando cain  (Leído 4306 veces)
hkm

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Obtener password de configuracion de ruteador usando cain
« en: 03 Agosto 2007, 03:40 »

He visto que esta informacion le ha servido a muchos.

Usando ARP podemos sniffear la autenticacion del ruteador y asi obtener el password de configuracion.

Pasos:
0) Configura el Cain para APR sniffeando el ruteador

1) Obten el nombre del campo que se postea al introducir el password (en 2wire es PASSWORD)

2) Configura el filtro en el cain (en caso de 2wire es solo un campo asi que tienes que ponerlo como si fuera campo de usuario si no no lo reconoce el cain)


3) Espera o provoca que el admin se loguee

4) Ya tienes el pass en el Cain


saludos,


hkm
« Última modificación: 03 Agosto 2007, 07:13 por hkm » En línea
Gabrunix

Desconectado Desconectado

Mensajes: 212


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #1 en: 15 Agosto 2007, 16:30 »

y como puedes provocar que el admin se loguee???
En línea

G4rBaG3

Desconectado Desconectado

Mensajes: 192



Ver Perfil WWW
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #2 en: 15 Agosto 2007, 21:02 »

Hola, hay que esperar que alguna persona se loguee en el router.
Salu2.
En línea

Don't worry, be hacked....
anikillador

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #3 en: 17 Agosto 2007, 02:03 »

Esto lo daria casi  por descartado, por que habra que esperar hasta el corte de adsl o pase algo para que el admin vaya a ver que pasa al router, .... osea que puedes esperar mas que si vas por fuerza bruta,  aunque si en un locutorio ves a uno que parece un tecnico pos ahi si que triunfaria.
En línea
WannaBeHacker

Desconectado Desconectado

Mensajes: 245



Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #4 en: 17 Agosto 2007, 11:33 »

Muy bueno gracias, no lo sabía!!!
En línea

http://imagenes.mregidor.es
Simplemente, otro hosting de imágenes.
Como imageshack pero todas las opciones gratis
hkm

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #5 en: 19 Agosto 2007, 19:46 »

Pueden provocar que el admin se loguee de diferentes formas con este mismo programa o usando otras tecnicas.

Con el cain pueden provocar que los sitios apunten a direcciones falsas, podrian provocar un problema de ruteo o deshabilitar algun nodo o servicio.

Tambien en este caso este ruteador 2wire tiene un DoS publico conocido que es mandando CRLF en alguna peticion ej http://192.168.1.254/xslt?X=%0d%0a tambien %0d%0d y %0a%0a funciona, saludos preth.

Esto no es una vulnerabilidad del ruteador, tan solo es como configurar el cain para obtener el password del ruteador. Este ruteador tiene vulnerabilidades importantes publicas y privadas, esperenlas antes de lo que creen. Saludos,


hkm
En línea
NaNo N´RoSeS

Desconectado Desconectado

Mensajes: 256

..::NaNo Fuck´N RoSeS::..


Ver Perfil WWW
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #6 en: 26 Agosto 2007, 04:30 »

a que te refieres con:
Citar
2) Configura el filtro en el cain (en caso de 2wire es solo un campo asi que tienes que ponerlo como si fuera campo de usuario si no no lo reconoce el cain)

saludos
En línea



hkm

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #7 en: 05 Septiembre 2007, 06:27 »

En la configuracion del cain pones el nombre del campo de la forma html, que es solo uno en el caso del 2wire. <input name=PASSWORD ....>

El cain, en su configuracion del filtro, te pide 2 valores un "user" y "password", lo tienes que poner como "user" porque si no no lo registra.


Espero me haya explicado, pero hay otras vulnerabilidades que con solo una peticion pueden darte el ruteador completito, saludos.


hkm
En línea
maxmark

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #8 en: 01 Octubre 2007, 07:37 »

Es muy interesante esta vulnerabilidad publicada por preth, claro que lo interesante sería hacer que te fuera mostrada usando PASSWORD= si que admin se logee o tenga que introducir su contraseña ya han publicado como obtener el usuario y contraseña para la conexión en los 2wires la he probado y funciona a la perfección unsando un sniffer Wireshark y el programa de infinitum llamdo Asistente Prodigy, es decir si logramos que el asistente también checara la contraseña de configuración del sistema 2wire y no sólo otros datos como usuario y contraseña de conexión entonces lograriamos obtener este password..

Alguna idea?.

De antemano gracias por toda la información.


Max.
En línea
Zinc

Desconectado Desconectado

Mensajes: 2.117


. Security


Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #9 en: 18 Octubre 2007, 05:32 »

¿Es necesario que el admin se loguee en el router desde el ordenador que tiene en funcionamiento el Caín?.
En línea

Viva el foro!
the pitbull

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #10 en: 04 Noviembre 2007, 05:34 »

¿Es necesario que el admin se loguee en el router desde el ordenador que tiene en funcionamiento el Caín?.


Tambien puede ser en otro pc de la red que este afectado por el sniffing.
Tengo entendido que esto es un tanto complejo dependiendo de las topologías de cada red: si hay solamente hubs es mas fácil, si hay switches es un tanto más difícil...
En línea

Zinc

Desconectado Desconectado

Mensajes: 2.117


. Security


Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #11 en: 12 Noviembre 2007, 17:15 »

Probaré, aver si funciona. Gracias.

Saludos.
En línea

Viva el foro!
s4n

Desconectado Desconectado

Mensajes: 22


Ver Perfil WWW
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #12 en: 27 Noviembre 2007, 10:55 »


 Entonces esta técnica podría combinarse con ARP spoofing con el mismo cain cierto?

 Saludos
En línea

"There is no 'patch' for stupidity."

http://inssecurity.wordpress.com/
freeksnow

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Obtener password de configuracion de ruteador usando cain
« Respuesta #13 en: 12 Diciembre 2007, 02:39 »

Hay que conseguir que el Admin se logue!!

Bueno, en terminos reales, estariamos hablando de que esto nos costara DINERO, yo tengo mi router andando bien, si llamo a la empresa para que lo configuren de nuevo, seguramente se logueara el admin, pero me cobraran por la re-configuracion del Router.  Y pues bueno, no me convence!!!!

Es que en realidad, existe una forma de obtener el password del Router, desde la pc?

Yo pase investigando en este tema, hasta que me decidí por la Conexion Inversa, jaja
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC