Ir al contenido principal

Seguridad Movistar Colombia servicio residencial


Movistar tiene Huawei huawei hg532 para sus clientes residenciales. Estos tienen wireless y sus puertos lan. Sin embargo decidi ver q mas podia ver de este en una noche asi que empeze y encontre lo siguiente.

Para que el usuario desee en cualquier momento cambiar la contraseña de la inalambrica solo es que en su navegador la ip del router que en mi caso es 192.168.1.1 y aparecera un bonito asistente. Decidi hacerle un mapeo de puertos y resulta que tiene los siguientes puertos abiertos:

21/tcp   open  ftp
22/tcp   open  ssh
23/tcp   open  telnet
53/tcp   open  domain
80/tcp   open  http
139/tcp  open  netbios-ssn
443/tcp  open  https
445/tcp  open  microsoft-ds
8000/tcp open  http-alt

El 8000 resulta ser un puerto de administracion del aparato,y  resulta que el usuario es admin y la clave son los ultimos 6 dijitos de la cedula de la persona responsable del servicio. Luego de ingresar se puede administrara su manera. Sin embargo decidi ir mas alla y ver si podia conectarme por el puerto ssh. Investigue un poco y bingo!.. el usuario por defecto es admin y la clave son los primeros 6 dijitos de la mac. Y te aparece el siguiente  motd

-------------------------------
-----Welcome to ATP Cli------
-------------------------------
ATP>

digitamos el comando "Shell" y tenemos a continuacion el siguiente prompt:

BusyBox vv1.9.1 (2013-12-04 17:11:16 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
$

Si señor, tenemos busybox. Nada raro, esta clase de hardware no van a tener algo pesado.  pero como se habran dado cuenta por el prompt, no somos administrador asi que dijitamos "su" y el cambiara a "#" y ahi si tienen todo el
dominio sobre el aparato.

A continuacion un detalle de los archivos o carpetas mas importantes:

- /var/sshusers.cfg aqui esta el usuario y clave ssh
- /var/wan/pppxxx/config aca esta todo el detalle de la conexion.


Fallas de seguridad importantes:

- Claves estandares del sistema por admin para ssh, y ftp.
- Cualquiera sabiento tu IP publica apunta a ella y le saldra el asistente de cambio de la wireless, al igual que el puerto 8000.

Comentarios

Entradas populares de este blog

Asterisk con WebRTC, TLS, libsrtp

  Cześć !! En esta ocasión vamos a explicar cómo configurar Asterisk para que desde un teléfono web podamos sacar y recibir llamadas. Se usará los siguientes componentes de Asterisk: libsrtp tls Asterisk module http Antes que nada debemos tener un teléfono web(obviamente), en el laboratorio vamos a usar Sipml5 en el siguiente link : https://www.doubango.org/sipml5/call.htm El siguiente paso es instalar libsrtp del enlace: https://github.com/cisco/libsrtp . #git clone https://github.com/cisco/libsrtp.git #cd libsrtp #./configure #make && make install Luego verificamos tener los siguientes módulos activos para compilar en menuconfig de Asterisk: res_crypto res_http_websocket res_srtp Comunmente si res_crypto no está selecionable, le falta la dependencia openssl-devel o su equivalente dependiendo del sistema que tengan. Cuando estemos seguros que están cargados en Asterisk continuamos con la instalación de los certificados locales(Si usa Lets'encrypt omitir la generación de c

GNUDIALER en Asterisk

Hola Como están? GNUDIALER es un software de marcacion predictiva que nos ofrece varios modos, prediccion, modo automatico, modo preview, ademas de incluir un CRM y es muy dinamico. A pesar de que en el mercado existen muchos software de este tipo sean GNU o pagos, GNUDIALER es muy efectivo y lo mejor es GNU. Eso quiere decir que puedes modificarlo con un poco de conocimiento en lenguaje C y asterisk, bueno uno poco no, mucho conocimiento. He usado VICIDIAL en otras ocasiones y es también verdaderamente interesante, sin embargo como todo en este planeta hay ventajas y desventajas. Una de las ventajas que tiene sobre VICIDIAL(hasta el momento he podido observar en VICIDIAL) es que es mucho mas sencillo de administrar via web, puedo tener un numero ilimitado de campos en mi campaña,  puedo editar mis scripts ami antojo via web html(teniendo un conocimiento html). Desventajas es q aveces se puede comportar algo inestable si no tengo en cuenta el ratio vs cantidad de lineas vs agentes di

Instalar Queuemetrics desde 0.

Cześć. Queuemetrics a pesar de estar casi personalizada su  instalación a Centos, también puede instalarse en otros sistemas operativos, de hecho en cualquier Linux podría hacerse. A continuación describo los pasos para hacerlo. En este demo se usó Suse. Descargar los siguientes paquetes: - Queuemetrics(obviamente XD)      link http://queuemetrics.loway.it/download.jsp      formato tar.gz - Mysql connector      link https://dev.mysql.com/downloads/connector/j/      formato  "platform independent" tar.gz      debe registrarse previamente. - Tomcat      link http://tomcat.apache.org/      formato tar.gz      en este manual se instaló la version 8.5.37 - JDK      link https://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html      formato tar.gz      version linux x64 Instalar: - JDK Descomprimir #tar -zxvf jdk-8u201-linux-x64.tar.gz Mover jdk a /usr/local/ #mv jdk1.8.0_201 /usr/local/ - Tomcat Descomprimir #tar -zxvf a