Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: Morgoth_0 en 25 Enero 2019, 14:29 pm



Título: Obtener usuario y contraseña de admin en WRT54GL V6 con DD-WRT v24-sp2
Publicado por: Morgoth_0 en 25 Enero 2019, 14:29 pm
Hola, tengo un router WRT54G V6.0 con DD-WRT v24-sp2 del cual no tengo ni usuario ni clave de admin y necesito recuperar la configuración WLAN del mismo.

El router es mio y es el que uso para conectarme a internet. El problema es que está fallando hace un tiempo (tiende a clogarse) y necesito recuperar la configuración para replicarla en otro router. Originalmente yo tenía acceso y lo configuraba sin problemas, pero cuando mi ISP modificó la conexión para que sea con fibra, reconfiguraron el router y le cambiaron el usuario y contraseña. Ellos no proveen routers, solo un pequeño modem y luego te venden algunos modelos de Tenda + la configuración. Me comuniqué y les pedí los parámetros de configuración y/o la clave de acceso a mi router, pero me dijeron que tengo que coordinar para que el técnico vaya a configurarlo dentro del mes (y cobran por eso un 30% del abono mensual). Cuando insistí, alegando que otro ISP sí me han brindado esta información su respuesta fue "bueno, nostros no".

Llevo algunos días buscando en internet y haciendo algunas pruebas pero no he logrado acceder. Intenté con varios exploit pero no me han funcionado. No he intentado acceder por purto serie (no tengo USB-TTL), pero tampoco sé si podría resolver el problema por esta vía.

Agredezo mucho cualquier ayuda que puedan darme.

Saludos


Título: Re: Obtener usuario y contraseña de admin en WRT54GL V6 con DD-WRT v24-sp2
Publicado por: r32 en 25 Enero 2019, 19:29 pm
No veo muy lógico que te cobren por un servicio que tendría que ser coste 0, ya que tendría que ir incluido en el servicio.
Si no quieres pagar ese 30% , tan solo te queda cambiar de compañía y asesorarte bien sobre el servicio que ofrecen.
Si sigues en el empeño de buscar un exploit aquí te dejo algunos CVE para que puedes indagar en los servicios vulnerables del router.
Dado las ofertas que hay a día de hoy, cambiaría de ISP y problema resuelto, siempre y cuando el ISP te proporcione los datos de configuración.

Saludos.


Título: Re: Obtener usuario y contraseña de admin en WRT54GL V6 con DD-WRT v24-sp2
Publicado por: Morgoth_0 en 25 Enero 2019, 19:48 pm
Hola r32!

Gracias por tu respuesta. No veo los CVE pero estoy googleando para encontrar algunos de este router.

Para mi tampoco es lógico y lo reclamé, tal como comenté antes. El problema es que este es el único ISP en la zona. Vivo en un barrio relativamente nuevo, donde hay poco servicios disponibles. Recién a mediados del año pasado este ISP extendió fibra a la zona, hasta entonces solo era por antena. De hecho la tv es digital por aire y no tengo teléfono fijo. Así que solo puedo pagarles, algo que no considero lógico, o lograr entrar en mi propio equipo.

Saludos


Título: Re: Obtener usuario y contraseña de admin en WRT54GL V6 con DD-WRT v24-sp2
Publicado por: r32 en 25 Enero 2019, 19:59 pm
Cierto, no te adjunté el link:

https://www.cvedetails.com/vulnerability-list/vendor_id-833/product_id-3704/Linksys-Wrt54g.html

Saludos.


Título: Re: Obtener usuario y contraseña de admin en WRT54GL V6 con DD-WRT v24-sp2
Publicado por: rub'n en 25 Enero 2019, 21:00 pm
Cierto, no te adjunté el link:

https://www.cvedetails.com/vulnerability-list/vendor_id-833/product_id-3704/Linksys-Wrt54g.html

Saludos.

Interesante

https://www.exploit-db.com/exploits/5926


Título: Re: Obtener usuario y contraseña de admin en WRT54GL V6 con DD-WRT v24-sp2
Publicado por: Morgoth_0 en 31 Enero 2019, 02:42 am
Buenas noches estimados,

Probé las distintas vulnerabilidades, pero no tuve éxito. Después de hacer un último intento con el ISP les pedí la baja del servicio y, para retenerme, me trajeron un Tenda N301 a comodato que al menos está funcionando casi bien. Es un poco inestable, pero por ahora es mejor que nada. Seguiré intentando tener acceso para poner un router decente.

Saludos y gracias por la ayuda!