Matuk.com

Vulnerabilidad en módems 2wire

Noticias, Software - Por Paola Villarreal Fecha Jueves 13 de agosto de 2009 32 Comentarios

Se ha hecho el anuncio de una serie de vulnerabilidades que afectan a módems de modelos recientes de la marca 2wire, los cuales son muy comunes entre los usuarios de Prodigy Infinitum.

Esta vulnerabilidad permite al atacante reiniciar el módem con el simple hecho de enviar un “retorno de carro” a la URL del router, sin pedir autorización; símplemente el router truena y se reinicia.

Sin embargo, para poder explotar esta vulnerabilidad es necesario que el atacante tenga acceso interno al router, es decir, que forme parte de la red que se conecta a través de dicho módem. Esto abre las puertas para ataques de denegación de servicio en redes públicas como en cafés, restaurantes y otros establecimientos que usan estos módems para acceder a Internet.

Además de esto, se han descrito técnicas para saltarse la autenticación de usuarios y tener acceso de administrador, obtener la configuración del router en XML y hacer un túnel a otra red.

La peligrosidad de estos exploits es bastante alta ya que sólo se requiere que el atacante se conecte por WEB al router y pida las siguientes URLs:

DISCLAIMER: estas URLs se publican con fines ilustrativos y no nos hacemos responsables por el mal uso que se haga de ellas.

  1. http://192.168.1.254/xslt?page=%0d%0a  — Reinicia el módem
  2. http://192.168.1.254/xslt?page=mgmt_data — Configuración del router
  3. http://192.168.1.254/xslt?page=CD35_SETUP_01 — Introducir una contraseña de más de 512 caracteres lo cual hará que se borre la contraseña actual y cuando se vuelva a entrar al router se podrá poner una nueva.

Estas URLs funcionan si es que la IP del router es 192.168.1.254, y sólo bastará con sustituir la IP en caso de que se haya cambiado.

La investigación para la realización de este exploit la realizó h k m y la información nos la facilitó Eduardo Ruiz

Acerca de -

Mostrando 32 Comentarios
¡Gracias por participar!

  1. Halloweengn dice:

    Lo acabo de probar en un modem 2Wire que tenemos en la oficina y los tres comandos funcionaron sin problema, buena información.

  2. ergoz dice:

    uyyy , bueno supongo que saldra alguna actualizacion o parche al respecto

  3. alberto dice:

    Vaya!!!
    hasta q hay una nota interesante q no es de Windows y sus vulnerabilidades,

    Excelente material deberia haber mas de este tipo,
    Claro nosotros como profesionales no haremos mal uso.

  4. Tuinqui dice:

    :O!
    mi modem se reinicia solo O_O
    y me pide contraseñas aveces D:

  5. oscar_a52 dice:

    aca pongo esta por si no la conocian ahora si la conozcan, es basicamente lo mismo
    http://192.168.1.254/management

  6. arack dice:

    listo se acabo de cargar la bateria de mi lap voy y vengo voy al sanborns haver si funcionan

  7. gutielua dice:

    Orale, muy interesante la nota.

    Y hay algo que se pueda hacer para evitar esto?

    SalU2!

    @

  8. pepe050590 dice:

    Al menos estoy casi seguro que mi Módem 2Wire ya es un poco viejo, si Telmex fuera la empresa ideal me imagino que daría algún tipo de propaganda para informar acerca de este problema y como poder evitarlo, en fin.

    Saludos :)

  9. eblum dice:

    gutielua,

    Posiblemente sólo cambiar de modem, por uno de los modems antiguos speedstream de motorola.

    Saludos,
    Ernesto

  10. ferbe12 dice:

    Esto ya es viejisimo; yo lo hago, con esto y con el backtrack… Pobres de mis vecinos con esto descargo en megaupload y rapidshare sin limites.

Escribe tu comentario

Te recordamos que debes ingresar para escribir tu comentario.