elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:47  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Como acceder a un router remoto?
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como acceder a un router remoto?  (Leído 8,461 veces)
infest

Desconectado Desconectado

Mensajes: 11


El saber es poder...


Ver Perfil
Como acceder a un router remoto?
« en: 28 Junio 2007, 06:22 »

Hola

        El problema es el siguiente...
Nmap (Escaneada)

Interesting ports on dsl-xxx-xxx-xxx-xxx.prod-infinitum.com.mx (xxx.xxx.xxx.xxx):
Not shown: 1693 filtered ports
PORT     STATE  SERVICE
21/tcp   closed ftp
80/tcp   closed http
6112/tcp closed dtspc
8000/tcp open   http-alt


En Telnet

infest@infest-desklinux:~$ telnet xxx.xxx.xxx.xxx 8000
Trying xxx.xxx.xxx.xxx...
Connected to xxx.xxx.xxx.xxx.
Escape character is '^]'.
Connection closed by foreign host.

En NetCat

infest@infest-desklinux:~$ nc xxx.xxx.xxx.xxx 8000 -v -v
Warning: forward host lookup failed for dsl-xxx-xxx-xxx-xxx.prod-infinitum.com.mx: Unknown host : Connection timed out
dsl-xxx-xxx-xxx-xxx.prod-infinitum.com.mx [xxx.xxx.xxx.xxx] 8000 (?) open
 sent 0, rcvd 0
infest@infest-desklinux:~$
(Me saco...)

Firefox

http:/xxx.xxx.xxx.xxx:8000

No encuentra la pagina...

---------------------------------------------------------------------------------------------------------------------------------

¿Alguna idea de como puedo darle uso a ese puerto?


En línea

La voz no hay quien la pare, ni rejas ni paredes.
Solo puede morir el cuerpo, las ideas viven por siempre.
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #1 en: 29 Junio 2007, 03:23 »

has un escaneo con nessus para ver si te ayuda en algo...


En línea
infest

Desconectado Desconectado

Mensajes: 11


El saber es poder...


Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #2 en: 29 Junio 2007, 17:17 »


Soy un novato... tengo problemas con el nessus.... pero nimodo...
Creo que mejor buscare otra victima...

Si alguien sabe como acceder le agradesere su info.

Saludos.
En línea

La voz no hay quien la pare, ni rejas ni paredes.
Solo puede morir el cuerpo, las ideas viven por siempre.
infest

Desconectado Desconectado

Mensajes: 11


El saber es poder...


Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #3 en: 29 Junio 2007, 18:48 »

Creo que tengo una idea de como es... espero que alguien me guie para saber bien como se hace...

Primero nesesito el modelo del ruter, teniendo esto puedo hacer un exploid a la ip del ruter y se logra acceso al ruter...

Existen exploids para ruters?
Si logro acceso, no esta protegido con contraseña?

Ya casi se resuelve jeje
Saludos
En línea

La voz no hay quien la pare, ni rejas ni paredes.
Solo puede morir el cuerpo, las ideas viven por siempre.
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #4 en: 12 Julio 2007, 00:32 »

a eso que tu mencionas se le llama vulnerabilidad.

primero necesitarias encontrar alguna vulnerabilidad para despues buscar un exploit que explote dicha vulnerabilidad.

cabe decir que no existe un exploit que te de acceso a cualquier router...
En línea
ni nil

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #5 en: 26 Junio 2008, 08:38 »

No entiendo todas las respuestas del personal, mejor dicho no veo ninguna respuesta que merece la pena leer..
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #6 en: 26 Junio 2008, 16:47 »

 que tal.

 Ante todo decir que tu respuesta, ni nil, es la que menos la pena merece leer; asi como la mas inutil.

 @ infest:

 como ves, Nmap ha encontrado abierto el puerto http-alt 8000. Http-alt, viene a ser un puerto http
 alternativo ( de ello el "alt" ). Lo primero, solo como nota, es si me puedes pegar el scanneo que has
 lanzado con Nmap??

 Lo segundo, que es lo que se me ocurre, es comentarte que lo mas probable es que el host este corriendo
 algun tipo de Tcp-Wrapper. Estos, actuan como "firewall" para algunos servicios Tcp bajo *NIX.
 Es decir, que puede ser que el host, tenga alguna configuracion hecha para ese servicio bajo su
 archivo /etc/hosts.allow - /etc/hosts.deny. Si es asi,lo que suele ocurrir es lo que reporta Nessus
 en muchas ocasiones cuando reconoce un puerto abierto, y despues a la hora de buscar una
 vulnerabilidad de algun tipo reporta que esta cerrado. Nessus dice que probablemente, el host
 este corriendo alguna forma de tcp-wrappers.

 
Citar
¿Alguna idea de como puedo darle uso a ese puerto?

 Pues, como te dije, puede que este corriendo algun modo de tcp-wrappers. Si es asi, y si esta basado
 en la configuracion de /etc/hosts.allow - /etc/hosts.deny, y no tiene regalas de filtrado "extras" via
 iptables por ejemplo, puedes aprovecharte de la configuracion de esos archivos. Como? Pues
 resulta que esos archivos se configuran para decidir quien tiene potestad de conectarse al servicio
 al que protegen y quien no. Basados en esto, podriamos tratar de "averiguar" quien tiene permiso
 para conectar a ese servicio.. Viendo que Nmap ha reportado que tiene solo ese puerto abierto ( ?? )
 se me ocurre una idea; que podria ser funcional, no se. El caso es que se me ocurre que podrias
 ver  sus Dnss, los que el host usa. Para ello, puedes probar el siguiente comando:

 # host -t ns host_remoto

 Recogidos los Dnss, podrias probar a ver si son open recursives. Si ves que alguno acepta queries desde
 terceras partes ( nosotros ), entonces si lo es. Si encuentras que alguno es open recursive, puedes tratar
 de ver si acepta queries con el flag de recursion desactivado. Si es asi, podrias empezar un brute-forze
 a posibles hosts/companias a las que se conecta. Una vez hecha una lista de esos hosts a los que se
 conecta, podrias tratar de hacer un Spoofing de cada host en la lista. Al ser basado en TCP, ( 8000
 http-alt ), el tema del spoofing estaria jo**,  ya que deberias dejar K.O al host a spoofear, y "adivinar"
 los ISN ( Initial Sequence Numbers ) que van en la comunicacion, ya que seria un ataque totalmente
 "Blind"; ya que tu no ves las respuestas. Este, es otro tema...
 
 El caso es que diras, "y como adivino si es open recursive, y si acepta queries con el flag de recursion
 desactivado?". Bueno, pues con "dig" por ejemplo. Con dig, tienes harto manejo de queries a DNS.
 Por ejemplo, este ataque se llama "DNS Cache Snooping" ( el que te he comentado de ver si tiene algun
 DNS open recursive, y despues averiguar a que hosts se conecta ), y con dig se hace asi:

 # dig @ns_del_Target www.host_a_probar A +norecursive.

 O sea, los argumentos de dig van como sigue:

 ns_del_Target  --> es el dns a probar de nuestro Target ( sacado con el comando host anteriormente )
 www.host_a_probar  --> es el host/compania que quieres averiguar si el Target se conecta a el
 A  --> es un RR ( Resource Record ), que es propio de DNS, y viene de Address. Este, es el Record
           por el que preguntamos cuando ponemos en nuestro navegador: www.lokesea.com.
            Entonces, nuestro navegador hace un gethostbyname() a nuestros DNSs, y estos, mediante
            la recursion ( que es hacer preguntas por nosotros para averiguar la IP del nombre que hemos
            introducido en nuestro navegador ) averigua la IP por nosotros. Cuando hacemos este
            tipo de peticion ( DNS ), en la cabecera DNS se pregunta por el RR tipo A. Si una resolucion
            inversa ( de IP a Hostname ), entonces el RR seria PTR ( de Pointer ). Cabria recalcar que un
            query DNS utiliazaria UDP para paketes menores de 512 bytes, o para Zone Transfers.
 +norecursive  --> Pues eso, que se deshabilita la recursion para el query. Si has leido anteriormente,
             nuestros DNS ( configurados en /etc/resolv.conf en *NIX ) hacen las preguntas por nosotros
             mediante el "Recursion". Ahora, piensa tu un poco..


 Saludos y Suerte.

« Última modificación: 26 Junio 2008, 16:55 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
SINUS

Desconectado Desconectado

Mensajes: 136


¡Eso stá chupao!


Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #7 en: 6 Agosto 2008, 08:42 »

Citar
Creo que mejor buscare otra victima...

Amigo,espero que no busques victimas al azar,porque te puedes meter en donde ni dios te ayuda.

Suerte!
En línea

"Cuando tengáis pesambre, desazón, regomello... no lloréis, porque las lágrimas no os dejarán ver las estrellas." U_U z Z

¡Aprende primero a crear y luego a destruir!
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Como acceder a un router remoto?
« Respuesta #8 en: 13 Agosto 2008, 20:52 »


 Que tal.ci

Bueno, @ SINUS:

yo creo que estamos aqui mas que para dar consejote vs, para dar algun tipo de
solucion. A ver se veo de una vez dando soluciones!

Saludos, Suerte.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines