elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:07  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  linux & mozilla browser 1.7.12 vs yo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: linux & mozilla browser 1.7.12 vs yo  (Leído 2,174 veces)
jotremar

Desconectado Desconectado

Mensajes: 5


Ver Perfil
linux & mozilla browser 1.7.12 vs yo
« en: 19 Septiembre 2008, 17:32 »

tengo un dispositivo que funciona en linux y no puedo acceder a el. solo tiene abierto el puerto 6000 (lo tipico). este aparato básicamente lo que hace es moverse por una páginas webs determinadas y mostrarlas. se que tiene mozilla browser 1.7.12, ya que tengo una copia del sistema de ficheros.

lo que quiero es conseguir arrancar un terminal (telnet, ssh o lo que sea) para poder entrar en el sistema. puesto que no conozco vulnerabilidades en xwindows y el navegador está muy limitado, pensaba al navegador hacer visitar una página determinada que hiciese arrancar una shell (ya sea arrancando un servicio telnet o provocando una reverse shell), pero me encuentro que no hay información detallada de los fallos de seguridad para poder reproducirlos (a pesar de que algunos fueron de los sonados y los detalles fueron censurados en bugzilla).

¿alguien me podía ayudar a solucionar mi problema?

por supuesto el dispositivo es de mi propiedad y el entorno es una lan sin restricciones.


En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: linux & mozilla browser 1.7.12 vs yo
« Respuesta #1 en: 21 Septiembre 2008, 20:37 »

 Que tal.

 Pues no se.. es de tu propiedad? Me imagino que estaras haciendo pruebas de
 laboratorio.

 El caso es que, teniendo el puerto 6000 abierto ( X-window ) pues podrias intentar
 el configurar el PC con dicho puerto abierto para poder ver su interfaz grafica
 asi:

 #xhost +

 En tu otro PC, podrias intentar:
 #export DISPLAY=pc_con_puerto_6000_abierto:0

 Podrias mirarte algo por inet sobre X-Windows Magic Cookies.

 Bueno, suerte.

 /***** MODIFIKO *****/

 Si te pones a pensar seguramente caigas en otras cosas.
 Tambien podrias ver que tipos de exploits se le podrian someter.
 SI hubiera alguno, y permitiese codigo remoto, pues podrias intentar cambiar
 el payload del shellcode para que ejecutase "xhost +" o simplemente que te
 de la shell y ya esta ( sono facil, pero hay que tener "suerte" para que se den
 los requisitos o es jodido ).


« Última modificación: 21 Septiembre 2008, 20:43 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
jotremar

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: linux & mozilla browser 1.7.12 vs yo
« Respuesta #2 en: 23 Septiembre 2008, 23:16 »

te doy un poco más de detalles, el sistema es un stlinux, con el micro stx7100.

Este aparato esta muy capado, ya que el fabricante del dispositivo no quiere que entre dentro (de los que se pasan el gnu por donde más gusto le da). Tengo una copia de la romfs, sacada del firmware.

El aparatito, arranca su distro stlinux, enciende su mozilla y se conecta a un dominio determinado. No hace nada que no venga programado en sus webs html+javascript (nada de activex, flash o similares, solo javascript y da gracias a que lo han dejado para manejar sus plugins), lo único que hace a parte, es ponerse a la escucha en multicast, para actualizaciones de firmware.

este aparato es tan simpatico, que hasta los firmware sospecho que vienen firmados, para alegrarme la vida (realmente el firmware lo tengo reventado, me falta saber como lo firma, lo importante en verdad).

puesto que este stb viene tan cerrado y me imagino que de la xwindows solo voy a sacar lo que veo en pantalla (conectando con....), no le veo futuro a ese puerto, asi que solo me queda reventarlo por la única conexión garantizada, la de mozilla (que me arranque un telnet para entrar por algún bug o que me borre el k50telnetd... lo que sea para entrar).

vamos, que sin un jtag lo veo oscuro
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: linux & mozilla browser 1.7.12 vs yo
« Respuesta #3 en: 24 Septiembre 2008, 18:45 »

 Que tal.

 Para que quieres incluir en todo esto a jtag? Quieres ver problemas de circuitos?
 En que te podria ayudar?

 El caso es que me sigo preguntando si estas haciendo pruebas de laboratorio, ya que
 el dispositivo con stlinux es de tu propiedad..

 
Citar
"..El aparatito, arranca su distro stlinux, enciende su mozilla y se conecta a un dominio determinado.."

 De que dominio hablas?, como se conecta?, .. A ver si por ahi podemos sacar algo.

 En cuanto a lo del navegador, pues de poco nos sreviria ActiveX con stlinux..
 Yo lo que veo es algun ataque en LAN tipo ARP Poisoning a la hora de conectar
 con el dominio?.. No se, me acabo de levantar de la siesta pero las dos bases
 de puntos de ataque que veo son la X y aprovechar que se esta en LAN para
 ataques MITM y ARP Poisoning, asi como cualquier otro que te pueda convenir..
 

 Bueno, suerte.
« Última modificación: 24 Septiembre 2008, 18:47 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
jotremar

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: linux & mozilla browser 1.7.12 vs yo
« Respuesta #4 en: 24 Septiembre 2008, 22:55 »

Primero voy a dar nuevos detalles y luego respondo a las preguntas.

No recuerdo si he comentado, que cuando el aparato se enciende, pregunta por el nombre ip0000 (esto lo se por un sniffer). Me he configurado un dns para que responda a esa peticion, pero aparentemente no hace nada después, ni se la configura para el, ni se conecta a esa ip.
Otra cosa que he visto hoy jugando con nmap, es que cada vez que se enciende, abre unos puertos (no salen con un escaneo normal), que son aleatorios, creo que entre el 25200 y el 25210, una vez dejó abierto el 25206 y otra vez dejó abierto 2 puertos (25202 y 25203). Pensando en shell, probé con telnet con putty y me tiraba fuera, probé ssh, se conecta, pero no hace nada (ni puedo escribir ni muestra nada). Por último probé en raw y puedo escribir, pero no responde nada, no se exactamente a qué espera esos puertos.

El motivo del jtag, es para intentar leer algo de la flash, principalmente del bootloader. El principal problema. es que no acepta firmwares nuevos (que tengo ya abiertos, me falta saber la firma, creo que es algún hash basado en los crc32 que hay repartidos por todo el fichero, el de la rom con el kernel usando alguna máscara, rotación de bits,...).

Cuando digo de mi propiedad, es que he ido a la tienda y lo he comprado, que no tengo que dar explicaciones a nadie de si está "tocado", ni nadie va a ver nada. Asunto distinto sería si está en alquiler, que luego lo tienes que devolver o si se rompe, van a ver que lo has tocado. Exactamente es un receptor tdt, al que quiero añadir funciones nuevas, como reproducir streams de video upnp, samba,... por supuesto, posee tarjeta de red. A lo mejor lo simplifico metiendo una imagen de otro receptor, pero primero necesito conocer el sistema, para poder hacer que se trague lo que quiera.
Lo de activex es por decir algo (aunque he leido que hay plugins que hacen que funcionen en linux, no se si es cierto), por dejar claro que se limita a html y javascript.

Sobre el dominio, ese asunto no me preocupa, tengo configurado un servidor dns para que no lo busque en internet y con las webs copiadas y montadas en un servidor web local (al ser páginas estáticas, montas un proxy y sacas copias de todo). El aparato puede ir a las páginas que yo diga, cuando yo diga.
En línea
jotremar

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: linux & mozilla browser 1.7.12 vs yo
« Respuesta #5 en: 25 Octubre 2008, 00:40 »

He visto que tiene xpcom con soporte a para file io.
¿Es posible ganar permisos para que me deje escribir? Si las webs están en el disco duro si hay permisos, no se si se podría inyectar el javascript de alguna forma.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines