Vulnerabilidad en módems 2wire
Se ha hecho el anuncio de una serie de vulnerabilidades que afectan a módems de modelos recientes de la marca 2wire, los cuales son muy comunes entre los usuarios de Prodigy Infinitum.
Esta vulnerabilidad permite al atacante reiniciar el módem con el simple hecho de enviar un “retorno de carro” a la URL del router, sin pedir autorización; símplemente el router truena y se reinicia.
Sin embargo, para poder explotar esta vulnerabilidad es necesario que el atacante tenga acceso interno al router, es decir, que forme parte de la red que se conecta a través de dicho módem. Esto abre las puertas para ataques de denegación de servicio en redes públicas como en cafés, restaurantes y otros establecimientos que usan estos módems para acceder a Internet.
Además de esto, se han descrito técnicas para saltarse la autenticación de usuarios y tener acceso de administrador, obtener la configuración del router en XML y hacer un túnel a otra red.
La peligrosidad de estos exploits es bastante alta ya que sólo se requiere que el atacante se conecte por WEB al router y pida las siguientes URLs:
DISCLAIMER: estas URLs se publican con fines ilustrativos y no nos hacemos responsables por el mal uso que se haga de ellas.
- http://192.168.1.254/xslt?page=%0d%0a — Reinicia el módem
- http://192.168.1.254/xslt?page=mgmt_data — Configuración del router
- http://192.168.1.254/xslt?page=CD35_SETUP_01 — Introducir una contraseña de más de 512 caracteres lo cual hará que se borre la contraseña actual y cuando se vuelva a entrar al router se podrá poner una nueva.
Estas URLs funcionan si es que la IP del router es 192.168.1.254, y sólo bastará con sustituir la IP en caso de que se haya cambiado.
La investigación para la realización de este exploit la realizó h k m y la información nos la facilitó Eduardo Ruiz







Lo acabo de probar en un modem 2Wire que tenemos en la oficina y los tres comandos funcionaron sin problema, buena información.
uyyy , bueno supongo que saldra alguna actualizacion o parche al respecto
Vaya!!!
hasta q hay una nota interesante q no es de Windows y sus vulnerabilidades,
Excelente material deberia haber mas de este tipo,
Claro nosotros como profesionales no haremos mal uso.
:O!
mi modem se reinicia solo O_O
y me pide contraseñas aveces D:
aca pongo esta por si no la conocian ahora si la conozcan, es basicamente lo mismo
http://192.168.1.254/management
listo se acabo de cargar la bateria de mi lap voy y vengo voy al sanborns haver si funcionan
Orale, muy interesante la nota.
Y hay algo que se pueda hacer para evitar esto?
SalU2!
@
Al menos estoy casi seguro que mi Módem 2Wire ya es un poco viejo, si Telmex fuera la empresa ideal me imagino que daría algún tipo de propaganda para informar acerca de este problema y como poder evitarlo, en fin.
Saludos
gutielua,
Posiblemente sólo cambiar de modem, por uno de los modems antiguos speedstream de motorola.
Saludos,
Ernesto
Esto ya es viejisimo; yo lo hago, con esto y con el backtrack… Pobres de mis vecinos con esto descargo en megaupload y rapidshare sin limites.