elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Huawei EchoLife HG520c Revelacion de Informacion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Huawei EchoLife HG520c Revelacion de Informacion  (Leído 12,014 veces)
hkm

Desconectado Desconectado

Mensajes: 36


http://www.hakim.ws


Ver Perfil WWW
Huawei EchoLife HG520c Revelacion de Informacion
« en: 2 Junio 2010, 21:40 pm »


         ==============================================
        HUAWEI ECHOLIFE HG520c Revelacion de Informacion
         ==============================================

Dispositivo:            EchoLife HG520c
Version de Software:    V100R001B021Telmex
                        V100R001B020Telmex
Version de Firmware:    3.10.18.7-1.0.7.0 (ultima version)
                        3.10.18.5-1.0.7.0
Modelos Vulnerables:    HG520c
Fecha de publicacion:   2010-05-16
Criticidad:             Bajo
Impacto:                Revelacion de informacion
Donde:                  En la interfaz de administracion web (LAN/WAN)
Solucion:               No existe solucion disponible en este momento


 [Descripcion]
=================
La pagina '/Listadeparametros.html' muestra informacion sensible como la
version del software, la IP interna y el nombre de la red inalambrica.
No se necesita autenticacion para abrir esta pagina.


 [Exploit]
=================
Desde la LAN o por algun ataque Client-Side se puede abrir la pagina
'/Listadeparametros.html':

  http://192.168.1.254/Listadeparametros.html

De forma remota, en caso de tener la interfaz web habilitada en la WAN:

  http://<IP REMOTA>/Listadeparametros.html



hkm

hkm@hakim.ws






http://websec.mx/advisories/view/Huawei_HG520c_Revelacion_de_Informacion_via_web
« Última modificación: 9 Junio 2010, 01:10 am por hkm » En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Huawei EchoLife HG520c Revelacion de Informacion
« Respuesta #1 en: 2 Junio 2010, 22:37 pm »

jajaja este hombre se está puliendo todo router del mercado! jaja


buen trabajo :)
En línea

Colaboraciones:
1 2
macformat

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Huawei EchoLife HG520c Revelacion de Informacion
« Respuesta #2 en: 30 Mayo 2012, 01:54 am »

hola y buenas hkm admirable tu trabajo, una pregunta sabes si se pueda modificar mediante url la potencia del modem? esta por los 100mw pero en la info maneja el nivel 4 que son 100 , sera que se puede acceder ak nivel 10 de los 400mw, o es en base al firmware?


gracias y saludos.
En línea

Milo_EscorpioNN

Desconectado Desconectado

Mensajes: 120



Ver Perfil WWW
Re: Huawei EchoLife HG520c Revelacion de Informacion
« Respuesta #3 en: 6 Agosto 2012, 05:45 am »

excelente , veo que no se compromete mucho la seguridad pero son datos interesantes.
En línea


 http://www.serviciosbyte.com.ar/ << Portal FORO Wireless
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines