elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:25  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Como Hackear Millones de Routers - Craig Heffner
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como Hackear Millones de Routers - Craig Heffner  (Leído 4,955 veces)
IDarknightI

Desconectado Desconectado

Mensajes: 21


Netcat The Swiss Army Knife


Ver Perfil
Como Hackear Millones de Routers - Craig Heffner
« en: 26 Julio 2010, 19:15 »

En la DefCon de este año Craig Heffner demostrara como muchos routers pueden ser explotados por un ataque llamado DNS rebinding que permite obtener un acceso interactivo a una interfaz de router. Diferente a otras tecnicas DNS rebinding, este ataque no requiere un conocimiento previo del router objetivo o las caracteristicas de configuracion del router como marca, modelo, direccion IP interna, nombre del host, etc y no depende de ninguna tecnica anti-DNS pinning, eludiendo así las protecciones existentes contra DNS rebinding.

Una herramienta liberada acompañara la presentacion que automatiza completamente el ataque descrito y permite que un atacante externo navegue por la interfaz basada en Web del router de la víctima en tiempo real, como si el atacante este sentado en LAN de las víctimas.

Esto puede ser utilizado para explotar vulnerabilidades en el router, o simplemente para iniciar sesión con credenciales por defecto del router. Se dara una demostración en vivo donde se vera cómo hacer estallar el intérprete de comandos remotos en los enrutadores de Verizon fios (ActionTec MI424-WR).

Se ha confirmado que afecta a routers incluyendo modelos fabricados por Linksys, Belkin, ActionTec, Thompson, Asus y Dell, como bien se sabe estos se ejecutan sobre firmware de terceros como OpenWRT, DD-WRT y PFSense.

Fuente: http://www.defcon.org/html/defcon-18/dc-18-speakers.html#Heffner

La tecnica DNS rebinding fue creada por Adam Barth, paper original DNS Binding:
http://crypto.stanford.edu/dns/

Info en español DNS rebinding
http://es.wikipedia.org/wiki/DNS_rebinding
En línea

El Conocimiento ahora es libre. Compartelo!!   -   The Knowledge is now free. Share it!!
IDarknightI

Desconectado Desconectado

Mensajes: 21


Netcat The Swiss Army Knife


Ver Perfil
Re: Como Hackear Millones de Routers - Craig Heffner
« Respuesta #1 en: 8 Agosto 2010, 19:19 »

Ya estan las presentaciones del BlackHat: 
https://www.blackhat.com/html/bh-us-10/bh-us-10-archives.html

Si el servidor esta saturado, busque las presentaciones aqui:
http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+dragonjar%2FpKru+%28La+Comunidad+DragonJAR%29
En línea

El Conocimiento ahora es libre. Compartelo!!   -   The Knowledge is now free. Share it!!
Quaiver

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Re: Como Hackear Millones de Routers - Craig Heffner
« Respuesta #2 en: 12 Agosto 2010, 11:14 »

Aqui esta la herramienta para hacer DNS Rebinding

http://code.google.com/u/heffnercj/

ahora alguien sabe como darle uso? yo he probado pero no me acabo de aclarar :S
En línea
Martin-Ph03n1X


Desconectado Desconectado

Mensajes: 955


SHOCYRIX


Ver Perfil
Re: Como Hackear Millones de Routers - Craig Heffner
« Respuesta #3 en: 26 Agosto 2010, 06:23 »

que los bajo y penseq ue si aria yo algo, pero ni empezar pude =S
En línea

  No eres tu trabajo, no eres cuanto tienes en el banco, no eres el auto que conduces, ni el contenido en tu billetera, no eres tus malditos cakis, eres el bailarin cantante del mundo...!!!"
IDarknightI

Desconectado Desconectado

Mensajes: 21


Netcat The Swiss Army Knife


Ver Perfil
Re: Como Hackear Millones de Routers - Craig Heffner
« Respuesta #4 en: 28 Agosto 2010, 18:58 »

Busca un servidor linux en donde puedas subir ejecutables y create un dominio tk. Aqui t explican en español.

http://cert.inteco.es/cert/Notas_Actualidad/miles_routers_domesticos_vulnerables_1_2_20100824
En línea

El Conocimiento ahora es libre. Compartelo!!   -   The Knowledge is now free. Share it!!
Siscu.cab

Desconectado Desconectado

Mensajes: 91



Ver Perfil
Re: Como Hackear Millones de Routers - Craig Heffner
« Respuesta #5 en: 29 Agosto 2010, 00:22 »

DESCRIPTION

   Binwalk is a tool for searching a given binary image for embedded file types. Specifically,
   it was designed for identifying files embedded inside of firmware images. Binwalk uses the
   libmagic library, so it is compatible with the magic signatures used by the Unix file utility.

   Binwalk includes a custom magic signature file, 'magic.fx'. This file contains improved signatures
   for files that are commonly found in firmware images such as compressed/archived files, Linux
   kernels, bootloaders, filesystems, etc.

USAGE

   The only required option for Binwalk is the file that you want to search:

      $ ./binwalk firmware.bin

   By default binwalk will use the signatures from magic.fx, but you may specify any other
   libmagic-compatible signature file with the -m option:

      $ ./binwalk -m /usr/share/misc/magic firmware.bin

   By default binwalk will check for valid file signatures anywhere in the target file. This means that
   scanning a 4MB file is the equivalent of running the Unix file utility 4 million times. To
   decrease scan time, you may specify the byte alignment via the -b option. If, for example,
   you specify a byte alignment of 16, then binwalk will assume that everything in the file is
   16-byte aligned and will only look for signatures every 16 bytes:

      $ ./binwalk -b 16 firmware.bin

   You may also specify at what offset into the firmware image to start searching, and how many
   bytes should be searched. The following command starts searches 1000 bytes starting at an offset
   of 100:
      
      $./binwalk -o 100 -l 1000 firmware.bin

   All integer arguments, such as -o, -l and -m, can be entered as decimal (ex: 16) or hexadecimal
   (ex: 0x10) values.

INSTALLATION

   You may copy the binwalk binary anywhere you like and run it. It will look for the magic.fx
   file in its local directory. If magic.fx does not exist, you must specify the location of
   a suitable magic file via the -m option.

DEPENDENCIES

   There are no run-time code dependencies.

   To build from source, you must have libmagic library. Debian users can install libmagic via apt-get:

      $ sudo apt-get install libmagic-dev
   
   To compile Binwalk:

      $ make

FILES

        bin/binwalk      Statically compiled 32-bit Linux binary
        bin/magic.fx      Custom magic signature file
        src/binwalk.c      Main source code file
        src/binwalk.h      Main source header file
        src/Makefile           Makefile for compiling source code
   src/README      Project README file

LICENSE

   The MIT License

   Copyright (c) 2010 Craig Heffner

   Permission is hereby granted, free of charge, to any person obtaining a copy
   of this software and associated documentation files (the "Software"), to deal
   in the Software without restriction, including without limitation the rights
   to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
   copies of the Software, and to permit persons to whom the Software is
   furnished to do so, subject to the following conditions:

   The above copyright notice and this permission notice shall be included in
   all copies or substantial portions of the Software.

   THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
   IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
   FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
   AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
   LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
   OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
   THE SOFTWARE.
DESCRIPCIÓN

Binwalk es una herramienta para buscar una determinada imagen binaria para tipos de archivo incrustado. En concreto,
que fue diseñado para identificar archivos incrustados en el interior de las imágenes del firmware. Binwalk utiliza el
libmagic biblioteca, por lo que es compatible con la magia de las firmas utilizadas por la utilidad de archivos de Unix.

Binwalk incluye un archivo personalizado firma magia, 'magic.fx. Este archivo contiene las firmas mejor
para los archivos que se encuentran comúnmente en las imágenes del firmware como comprimido / archivos archivados, Linux
granos, gestores de arranque, sistemas de ficheros, etc

USO

La opción sólo se requiere para Binwalk es el archivo que desea buscar:

$. / Firmware.bin binwalk

Por defecto binwalk recurrirse a las firmas de magic.fx, pero puede especificar cualquier otro
la firma libmagic compatible archivo con la opción-m:

$. / Binwalk-m / usr / share / misc / firmware.bin magia

Por binwalk defecto de verificación para la firma de archivo válido en cualquier parte del archivo de destino. Esto significa que
explorando un archivo de 4 MB es el equivalente a correr la utilidad de archivos de Unix 4 millones de veces. A
disminuir el tiempo de exploración, puede especificar la alineación de bytes a través de la opción-b. Si, por ejemplo,
que especifique una alineación de bytes, de 16, entonces binwalk asumirá que todo en el archivo se
16-bytes alineados y sólo buscará firmas cada 16 bytes:

$. / Binwalk-b 16 firmware.bin

También puede especificar en qué posición dentro de la imagen de firmware para iniciar la búsqueda, y cuántos
bytes deben ser buscados. El comando siguiente inicia las búsquedas a partir de 1000 bytes en un desplazamiento
de 100:

$. / Binwalk-o 100-l 1000 firmware.bin

Todos los argumentos enteros, como por ejemplo-o,-l y m-, se puede introducir como decimal (por ejemplo: 16) o hexadecimal
(Por ejemplo: 0x10) valores.

INSTALACIÓN

Usted puede copiar el binario binwalk donde quieras y ejecutarlo. El sistema examinará el magic.fx
archivo en su directorio local. Si magic.fx no existe, debe especificar la ubicación de
un archivo que sirva magia a través de la opción-m.

DEPENDENCIAS

No hay dependencias de código de tiempo de ejecución.

Para construir desde el código fuente, debe tener la colección de libmagic. Los usuarios de Debian pueden instalar a través de libmagic apt-get:

$ Sudo apt-get install-dev libmagic

Para compilar Binwalk:

$ Make

ARCHIVOS

        bin / binwalk estáticamente compilado de 32-bit Linux binario
        bin / magic.fx personalizada de archivos de firma de la magia
        src / Código fuente principal del archivo binwalk.c
        src / cabecera binwalk.h fuente principal del archivo
        src / Makefile Makefile para la compilación de código fuente
src / README Proyecto README

LICENCIA

La licencia del MIT

Copyright (c) 2010 Craig Heffner

Se autoriza, de forma gratuita, a cualquier persona que obtenga una copia
de este software y archivos de documentación asociados (el "Software"), para tratar
en el Software sin restricción alguna, incluyendo, sin limitación, los derechos
para usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar, y / o vender
copias del Software, y para permitir a las personas a las que el Software es
amuebladas para hacerlo, con sujeción a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso se incluirán en
todas las copias o partes sustanciales del Software.

EL SOFTWARE SE ENTREGA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O
IMPLÍCITAS, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIALIZACIÓN,
IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO, LA
AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑOS Y OTROS
RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, agravio o de otra, se deriven de su
FUERA DE O EN CONEXION CON EL SOFTWARE O EL USO O OTRAS OPERACIONES
EL SOFTWARE.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Cómo hackear millones de routers (Defcon)
Noticias
wolfbcn 5 2,700 Último mensaje 20 Septiembre 2011, 11:54
por dimitrix
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines