elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:39  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Problema con NAT
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con NAT  (Leído 1,100 veces)
TheDuck2010

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Problema con NAT
« en: 21 Octubre 2010, 13:42 »

Hola a todos...

LLevo un tiempo lurkeando el sitio y mirando tutoriales y tal, pero hay una duda que nunca he conseguido resolver...

Hay alguna manera de hacer bypass a un router doméstico de una manera más o menos rápida y elegante?

El router (y su ·!"$·"%·"$ filtrado de puertos) me da muchos quebraderos de cabeza, ya que el 95% de las veces (como poco) los users o bien tienen todos los puertos cerrados, o bien tienen el puerto 48923 (por poner uno alto) sin filtrar, pero luego está cerrado o con un servicio impepinable, y los scan me tardan un huevo, aparte, explotando alguna vulnerabilidad del router en cuestión (que por cierto si alguien conoce algún programa para hacer un fingerprint decente a routers / páginas con exploits de routers y me lo dijera se lo agradecería bastante) puedo conseguir acceso http al aparato en cuestión, pero casi todas las veces para abrir puertos o el router se reinicia, o se tiene que reiniciar para abrirlos correctamente...

En resumen:

1- Alguna manera de saltarse el router y mandar un scan a la máquina que tenga detrás?
2- Algún programa que haga un fingerprint decente de routers? (que no sea nmap)
3- Alguna página con gran cantidad de exploits específicos de routers?
4- Existe alguna manera de ponerle una flag a un router para saber qué IP recibe cuando se reincia?

Y por último... Estoy bastante interesado en esto de la seguridad informática, pero ando algo perdido (no mucho, mi problema principal son los routers, ya en LAN lo veo más facilito), y si alguien quisiera "apadrinarme", prometo ser un buen estudiante  :D

Gracias por adelantado
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Problema con NAT
« Respuesta #1 en: 21 Octubre 2010, 16:36 »

Buenas :)

Bueno saltarse, hacer un bypass al modem/router (supongo que hablas de estos pseudorouters que nos ponen las ISPs) como dices "no" es posible a priori. No esperes quitar el router de por medio a no ser que lo configures en bridge mode y eso daria mucho el cante. Es decir, en Bride mode solo una estacion/nodo es permitido y ademas la IP le cambiara, etc.

Lo que creo que quieres es "conectar" con el PC que hay detras del router.. Creo que quieres abrir puertos en el router y mapearlos a posibles puertos abiertos en algun PC de la LAN. Se trata de un PC casero entonces. Estos PCs suelen tener Firewall en el SO asi que suerte al encontrar un puerto abierto corriendo un servicio vulnerable :) Estos PCs se "conquistan" mayormente via malware. De todas maneras siempre que hay acceso a la configuracion del router hay esperanzas.

Citar
1- Alguna manera de saltarse el router y mandar un scan a la máquina que tenga detrás?
No a priori, si no cambias la confi del router no vas a poder hablar en esos terminos.

Citar
2- Algún programa que haga un fingerprint decente de routers? (que no sea nmap)
Nmap tiene una larga DB para fingerprints. Yo no se de una app que haga fingerprinting de routers solamente, pero podrias crearte una. Si no sabes programar aprende :)! Podrias pasarle URLs conocidas  o partes de URLs como por ejemplo "/cgi/b/is/". Hazte una DB con dichas URLs o partes de URLs para distintos routers y se la pasas a la app. Si te devuelve algun tipo de Auth, algo que no sea un 404 o como sea, pues puede ser cierto router. Consistiria en hacerse con URLs propias de cierto tipo de routers en especifico.. es solo una idea. Por ejemplo, si pones en Google un search tal: inurl:"/cgi/b/is/" pues sabras de lo que hablo.

Para esto por supuesto el router debe de tener el puerto WAN activo.

La manera mas comun, si es que se te presenta algun tipo de Auth al conectar con el router es probar con passwords por defecto. En el Auth suele venir el tipo de router asi que te lo ponen mas facil. En Google puedes encontrar passwords por defecto para muchos routers, el conocido "1234" para Zyxel, "admin", etc.

Citar
3- Alguna página con gran cantidad de exploits específicos de routers?
Yo no se de ninguna, pero prueba en http://inj3ct0r.com/. De todas maneras suele haber un ataque tipo XSRF para routers, y hay muchos modelos que son vulnerables. Al ser un XSRF debes de incitar al user tras el router el ver la page maliciosa. Este tipo de ataque XSRF si son especificos para ciertos routers.

Citar
4- Existe alguna manera de ponerle una flag a un router para saber qué IP recibe cuando se reincia?
No se tiene por que reiniciar el router para que coja la nueva configuracion, no se. Pero no hay que yo sepa un "flag" para lo que dices. Te vuelvo a repetir que un GRE Tunnel (un modem de esos no va a traer esta confi seguro!) u otro tipo de Tunnel hacia tu PC seria lo idoneo pero, atento a las consecuencias ya que TODO su trafico pasara por tu router, heavy metal :D
Asimismo a no ser que use PPP los routers incluso con IP dinamica, cuando se reinician no cambian la IP automaticamente a una nueva. De nuevo tu arma es la confi de router. Habilita si puedes la confi via WAN y telnet, es ahi donde suele estar la confi mas completa. Una vez ahi pues habilita la admin via tftp .. ya sabras por donde voy. Es mas, si tienes acceso al router via WAN y HTTP pues ya esta, ya sabras la IP.


Saludos.

En línea

"La envidia es una declaración de inferioridad"
Napoleón.
TheDuck2010

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Problema con NAT
« Respuesta #2 en: 21 Octubre 2010, 18:38 »

Gracias por la respuesta averno, me ha molado la idea de las páginas "propietarias" a cada router, le echaré un vistazo a ver por dónde lo puedo coger (tengo cierta habilidad en programar, pero tampoco es para echar flores ^^' )

El problema de la IP del router es que puedo seleccionar una IP del bloque del ISP en cuestión, hacer un poco de magia (?? :D) y tener acceso por telnet y http, luego ahí mapeo los puertos a la primera IP del DHCP peeeeerooo... no consigo que se mapeen correctamente (aún siguiendo guías del modelo que toque) y claro, al reiniciar el router pues pilla otra IP y me da pereza volver a buscarlo... Pero qué se le va a hacer.

El tema del malware ya lo tengo dominado, pero no es la parte que me interesa, quiero centrarme en la parte de redes y supongo que cuando tenga algo más de manejo y sea una tarde lluviosa que invite a quedase en casa intentaré echarle el ojo a alguna empresa o algo (pero sin maldad  ;D)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines