Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: vk496 en 28 Junio 2014, 17:16 pm



Título: Post explotacion router desde el exterior
Publicado por: vk496 en 28 Junio 2014, 17:16 pm
Siempre he tenido curiosidad por saber que se puede hacer después de ganar acceso a un router...

Suponiendo que he conseguido entrar en la interfaz web del router (en mi caso, un TP-Link), que puedo hacer si estoy, por ejemplo, en casa de un amigo?

Puedo ver a mis dispositivos conectados en la red (con su IP privada y su MAC) desde las estadísticas del DHCP, pero... eso es todo?

Se puede comprometer equipos teniendo exclusivamente acceso a la webUI de un router?

Salu2


Título: Re: Post explotacion router desde el exterior
Publicado por: engel lex en 28 Junio 2014, 18:04 pm
lo más cerca que podrías hacer de comprometer equipos, es abrir un puerto directo a una pc (a sabiendas de que en ese puerto esa pc tiene un programa que puedes explotar para entrar a ella), de allí en más podrías ver la clave del wifi, o cambiarla XD


Título: Re: Post explotacion router desde el exterior
Publicado por: Mister12 en 2 Julio 2014, 22:24 pm
Si ganas acceso aun router, algo más que puedes hacer es interceptar el trafico de todos los dispositivos conectados al router con un sniffer, con lo que obtendrías las contraseñas de los usuarios conectados a la red,  eso lo puedes hacer solo con conectarte a la red local algo más que puedes hacer Man-in-the-Middle attacks para ello debes crear Honeypots antes. Saludos


Título: Re: Re: Post explotacion router desde el exterior
Publicado por: engel lex en 3 Julio 2014, 00:57 am
Esto es relativo, el https no lo vas a poder descifrar (ergo 90% de las contraseñas y una fracción del tráfico ) los protocolos cifrados (vpn) tampoco...

Sin contar que hablamos de la administracion del router, no del acceso a la red


Título: Re:
Publicado por: lejiro en 4 Julio 2014, 18:26 pm
Hola una vulnerabilidad es tan pequeña como nuestra imaginación

Con este principio se me ocurren

Cambiar los DNS para tener control de los dominios resueltos parecido a parming

Determinar  dispositivos conectados en la red, recordemos que no solo hay pc vulnerables hoy en día hay que considerar móviles, Tv, impresoras, etc; a ellos los podemos escanear asignándoles dmz

Usarlo como pivotin para snifar esto no en todos pero en los wrt  es viable, debe haber más

Usarlos como proxys privados (muy viable si disponen de ssh)

En fin de seguro otros encontraran muchas más opciones


Título: Re: Post explotacion router desde el exterior
Publicado por: dRak0 en 11 Julio 2014, 00:39 am
Actualizar firmware , con algun regalito tuyo.


Título: Re: Post explotacion router desde el exterior
Publicado por: Sh4k4 en 11 Julio 2014, 09:19 am
Citar
Se puede comprometer equipos teniendo exclusivamente acceso a la webUI de un router?
Claro que por supuesto, absolutamente, una mente habil puede hacer hallar alguna vulnerabilidad, ademas que todos los equipos van conectados al router, como lo mencionaron simplemente envenenando las dns dirigir el trafico a alguna pagina maliciosa, imaginan un xss persistente? pasandole algun link camuflao y redirigido?, acceder remotamente, dos, informacion sensible, ect, etc, etc  la sorpresa radica ahi, que no sabes donde esta la vulnerabilidad, ademas del hecho mas importante que no es el acceso a la webUI del router lo comprometedor, sino simplemente estar conectado y poder hacer y deshacer la red a tu antojo ya que con acceso o no a esa interfaz hacemos lo mismo y mas... otro vector, otro protocolo, esto es cuestion de cerrar los ojos e imaginar


Título: Re: Post explotacion router desde el exterior
Publicado por: llAudioslavell en 28 Julio 2014, 19:49 pm
Siempre he tenido curiosidad por saber que se puede hacer después de ganar acceso a un router...

Suponiendo que he conseguido entrar en la interfaz web del router (en mi caso, un TP-Link), que puedo hacer si estoy, por ejemplo, en casa de un amigo?

Puedo ver a mis dispositivos conectados en la red (con su IP privada y su MAC) desde las estadísticas del DHCP, pero... eso es todo?

Se puede comprometer equipos teniendo exclusivamente acceso a la webUI de un router?

Salu2

Pero como piensas tener acceso a la interfaz web del router????


Título: Re:
Publicado por: vk496 en 28 Julio 2014, 22:54 pm
Muchos ISP (como el mio) no cambia las credenciales que vienen por defecto... De allí mi curiosidad

Salu2