elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 14:16  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo  (Leído 6869 veces)
longits
LT-23
Moderador
*****
Desconectado Desconectado

Mensajes: 1.890


LT-23


Ver Perfil
TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« en: 26 Octubre 2006, 22:36 »

Bueno, en primer lugar, decir que si los moderadores estiman oportunos borren este post si consideran que sea peligroso, pero lo que trato de hacer ver es la falta de seguridad de este sistema, que es brutal. Quede por supuesto que estoy TOTALMENTE en contra del acceso a routers ajenos, y mucho más aún a su manipulación indiscriminada.

En segundo lugar, decir que todo el contenido de este post ha sido desarrollado por mí y testeado en mi propio AP que para algo pago a telefónica religiosamente pese a sus fallos de seguridad...Igualmente, se ha probado en otros AP's y posteriormente avisado a los usuarios de dichos AP's de dicho fallo de seguridad.

En fin, espero que os funcione y/o os guste.

------------------

¿Cuántos posts van ya de users preguntando por el pass del router de telefónica, que se lo han cambado y/o alterado, y que ya no es 1234/1234? ¿Que faena, ya no puedo acceder al router? ¿Cómo abro los puertos si ya no puedo acceder al router?

Pues muy sencillo, aprovechándose de una vulnerabilidad que he descubierto en el sistema de alejandria de telefónica, bien sencilla (by longits!)

Bueno, en primer lugar, decir que hay dos vias, he probado ambas, y funcionan a la perfección. En ambas hara falta algo de ingenieria social, lo cual lo hace hasta mas bonito.

VIA a): Logramos el pass de la red WLAN_XX. Hasta ahi, todo bien. En este método, haremos puramente ingenieria social, y tras obtener dicho pass, pasamos a escuchar activamente y esnifar con commview u otro programita que nos sirva a tal efecto. Si es con el commview, aplicamos filtros a los puertos tanto del Messenger como del IRC, hasta que logremos obtener la dirección mail del owner del router. Es bien sencillo analizando los paquetes del commview, aun asi, si hay dudas, colgare unas capturas para que lo comprendais.

Una vez hecho esto, añadir dicho user a una lista messenger nuestra, pero creada para tal fin. Mediante ingenieria social, y especialmente si el sujeto es hombre y te haces pasar por mujer, le comentas que eres justamente de la misma calle que el, y que te gustaria saber su nombre y apellido. SI, ese es el PROPOSITO NUMERO 1. Saber eso, sencilla y llanamente. Por tanto, lograrlo se puede de cualquier modo.

Una vez obtenido dicho dato, tan sencillo como entrar en paginasblanca.es y usando su apellido y sabiendo en la calle que estamos, lograr el NUMERO DE TELEFONO.

Y ahoraaaaaaaa viene la vulnerabilidad. Antes, telefonica pedia login para alejandria, pero he encontrando un lugar en el que no pide, permitiendo que unicamente con el numero de telefono se pueda acceder. Esta es la pagina:

https://www.telefonicaonline.com/zx/pub/al/jsp/OpenPhone.jsp

Por tanto, tan sencillo como poner el numero, y voilá! El router es vuestro. Como veis, este es el método menos científico, pero funciona 100%. Lo he probado en 4 AP's, tanto zyxel como xavi, y sin problemas. Todo es la maña que tenga uno en sacar el numero

VIA b) Mas científico y/o sencillo, aunque dependiendo de la ubicación. Si teneis un GPS (yo he probado con uno de 20-30 euros), y mucho mejor si estais en un ambiente de chalets/casas grandes y no pisos, os dará la localización exacta, pudiendo por tanto localizar el preciado numero de telefono por la dirección. Se accede a la misma pagina:

https://www.telefonicaonline.com/zx/pub/al/jsp/OpenPhone.jsp

Y ya está, tan sencillo como eso.

Como podeis ver, la unica "dificultad" es encontrar el numero de telefono. Pero es que ni eso es dificultad, puesto que se pueden aislar los numeros de toda la comunidad o bloque y ir probando uno a uno.

Me ha funcionado en absolutamente todos los AP's que he probado y no tenia acceso directo por los tipicos pass 1234/1234.

En definitiva, lamentable que telefonica tenga tan poco seso con estas cosas...

Saludos, y si teneis dudas o quereis capturas o lo que sea, preguntadme o IM.

En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

This forum is CaSe SeNsItIvE !!!
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #1 en: 26 Octubre 2006, 22:44 »

Muy bueno, longits.

Personalmente considero tu post más una denuncia pública que una guía para lammers, por lo que por mí no hay ningún problema. Claro que no soy yo nadie para decidir unilateralmente ;)

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
rh3nt0n
Moderador
*****
Desconectado Desconectado

Mensajes: 1.990


carpe diem, quam minimun credula postero .


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #2 en: 26 Octubre 2006, 23:02 »

muy bueno el tutorial , muy buena la denuncia , a mi modo de ver para eso estamos ...
y si lo usan lammers .. ajo y agua .. pero es lo que hay .

gracias longits
En línea

La vida es breve y dos veces bella tres veces dura y cuatro te revienta cinco veces te adormece y otras de desvela una te equivocas y otra aciertas una entiendes y otra no entiendes una ***** y otra dan las seis y media la rueda sigue... ¡vaya dilema! ..."

[ojos de brujo]
Serch_Serch

Desconectado Desconectado

Mensajes: 350


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #3 en: 26 Octubre 2006, 23:22 »

Esto tiene muchas lagunas. Si x ejemplo se conecta el hijo... con solo 1 apellido no vas a poderlo localizar tan facil no?? Y si el telefono está a nombre de la mujer... idem..

De todas formas, es bueno saberlo
En línea
juanito19

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #4 en: 26 Octubre 2006, 23:44 »

No deja de ser curioso el poco nivel de seguridad que tienen estos routers y mas que nada lo facil que lo pone telefonica  :-\
En línea
pianista
ChopChoping...
Moderador
*****
Desconectado Desconectado

Mensajes: 5.058


Hacking Wireless Live!


Ver Perfil WWW
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #5 en: 27 Octubre 2006, 15:19 »

Maravilloso Longits si es que estas hecho un pr0!!! ;D
Gracias por la info, algun dia me hare con un gps para experimentar localizacion de aps.... ;)
Saludoss
En línea

longits
LT-23
Moderador
*****
Desconectado Desconectado

Mensajes: 1.890


LT-23


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #6 en: 27 Octubre 2006, 15:32 »

Esto tiene muchas lagunas. Si x ejemplo se conecta el hijo... con solo 1 apellido no vas a poderlo localizar tan facil no?? Y si el telefono está a nombre de la mujer... idem..

De todas formas, es bueno saberlo

Pues usas el segundo método, que para algo está

Desde luego, si no eres capaz de localizar un número de telefono que tienes muuuuuuy cerca, incluso puedes intentar un ataque a lo bruto (numero a numero), mucho más sencillo.

Pocas lagunas veo yo cuando ya van como 16 AP's y en ninguno me ha fallado la técnica...
En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

This forum is CaSe SeNsItIvE !!!
MF

Desconectado Desconectado

Mensajes: 81


Pollo Real!!


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #7 en: 27 Octubre 2006, 15:37 »

Muy bueno el tema longits, eres un Crack!!

Pero he probado en este enlace https://www.telefonicaonline.com/zx/pub/al/jsp/OpenPhone.jsp a poner un número que se que tiene telefónica y me dice:

(500) Página no disponible.

La página solicitada no esta disponible.
Por favor, vuelva a intentarlo más tarde.


Se supone que este truco es útil para cualquier router de telefónica con y sin imagenio, no??

Un saludo, MF. ;)
En línea

El Pollo Real jamás se extinguirá!!
Serch_Serch

Desconectado Desconectado

Mensajes: 350


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #8 en: 27 Octubre 2006, 15:42 »

Si, pero me imagino q tienes q estar conectado a esa red, la q tiene ese router y entonces poner el numero de telefono
En línea
Soker

Desconectado Desconectado

Mensajes: 80


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #9 en: 27 Octubre 2006, 15:58 »

Buenas.. yo e estado probando telefonos que se seguro k tienen telefonica y me sale la misma pagina... tmb e probado cn pcs k estaban conectados a un router de telefonica y lo mismo. 1 saludo
En línea
MF

Desconectado Desconectado

Mensajes: 81


Pollo Real!!


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #10 en: 27 Octubre 2006, 16:11 »

Se habrán dado cuenta???? ....tán pronto???  :o
Jeje, puede que tengan fallos en esa página hoy!!
En línea

El Pollo Real jamás se extinguirá!!
longits
LT-23
Moderador
*****
Desconectado Desconectado

Mensajes: 1.890


LT-23


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #11 en: 27 Octubre 2006, 17:33 »

Sigue funcionando, y a la perfección. A ver, varios detalles:

a) Evidentemente, teneis que estar conectados en esa red, y con la clave WEP sacada, y correcta.

b) Teneis que tener certeza de que ese número pertenece a esa router, esto es vital, ya que si poneis un numero erroneo pues fallara.

Yo lo acabo de probar y me sigue yendo genial. Puede ser (esto ya no lo se) que no sea para todas las líneas WLAN sino solo para las que tengan imagenio, voy a comprobarlo luego..

Saludos
En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

This forum is CaSe SeNsItIvE !!!
Copermind

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #12 en: 29 Octubre 2006, 16:36 »

Esto es muy,muy,muy pero que muy interesante¡¡¡¡ La verdad es que se puede conocer todos los numeros de telefono menos los ultimos cuatro, ya que en teoria son igual que los mios menos las ultimas 4 cifras..........se podria realizar un programa que fuera probando estas 1000 posibles combinaciones?? o por el contrario, es posible que se bloquee el acceso al router una vez pruebes un numero determinado de combinaciones???  :rolleyes: :o
En línea
Mc_Roy

Desconectado Desconectado

Mensajes: 123


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #13 en: 30 Octubre 2006, 22:20 »

Hola, voy a resolver unas dudillas. En mi casa tengo imagenio y no tengo ni user ni pass de telefonica para alejandria, me meto en esa pagina con mi numero de telefono y ya esta. Creo que solo sirve para redes con imagenio pero no me hagais mucho caso...

ah, y otra cosa, puedes poner capturas de como hacer lo de sacar el e-mail del usuario? se hace todo con captura de paquetes en commview??

gracias

PD: en cuanto vaya a casa pienso cambiar todo lo referente a mi red......menuda ***** de seguridad tienen las WLAN!!
En línea
longits
LT-23
Moderador
*****
Desconectado Desconectado

Mensajes: 1.890


LT-23


Ver Perfil
Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo
« Respuesta #14 en: 30 Octubre 2006, 22:28 »

Jajaja Mc_Roy me alegro de que hayas comprobado por ti mismo la vulnerabilidad.

Para sacar el mail de la victima solo tienes que aplicar regla al puerto 1863 q es el q usa el commview.

De todos modos, de veras, lo mas sencillo, un GPS, o sencillamente realizar una inferencia de de quien puede ser esa red que estas pillando. Yo tengo una antena direccional, y claro, si apunto para arriba y me crece la señal, pues ya se que debo probar con el telefono del vecino de arriba.

En fin, me alegra ver que funciona.

Saludos.
En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

This forum is CaSe SeNsItIvE !!!
Páginas: [1] 2 3 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats