Vulnerabilidad en módems 2wire
Se ha hecho el anuncio de una serie de vulnerabilidades que afectan a módems de modelos recientes de la marca 2wire, los cuales son muy comunes entre los usuarios de Prodigy Infinitum.
Esta vulnerabilidad permite al atacante reiniciar el módem con el simple hecho de enviar un “retorno de carro” a la URL del router, sin pedir autorización; símplemente el router truena y se reinicia.
Sin embargo, para poder explotar esta vulnerabilidad es necesario que el atacante tenga acceso interno al router, es decir, que forme parte de la red que se conecta a través de dicho módem. Esto abre las puertas para ataques de denegación de servicio en redes públicas como en cafés, restaurantes y otros establecimientos que usan estos módems para acceder a Internet.
Además de esto, se han descrito técnicas para saltarse la autenticación de usuarios y tener acceso de administrador, obtener la configuración del router en XML y hacer un túnel a otra red.
La peligrosidad de estos exploits es bastante alta ya que sólo se requiere que el atacante se conecte por WEB al router y pida las siguientes URLs:
DISCLAIMER: estas URLs se publican con fines ilustrativos y no nos hacemos responsables por el mal uso que se haga de ellas.
- http://192.168.1.254/xslt?page=%0d%0a — Reinicia el módem
- http://192.168.1.254/xslt?page=mgmt_data — Configuración del router
- http://192.168.1.254/xslt?page=CD35_SETUP_01 — Introducir una contraseña de más de 512 caracteres lo cual hará que se borre la contraseña actual y cuando se vuelva a entrar al router se podrá poner una nueva.
Estas URLs funcionan si es que la IP del router es 192.168.1.254, y sólo bastará con sustituir la IP en caso de que se haya cambiado.
La investigación para la realización de este exploit la realizó h k m y la información nos la facilitó Eduardo Ruiz







Ps eso ya lo avia visto pero ps en un Vips ay k probar seria una venganza por sus comidas vararas y k paresen de juguete que mejor k una amburguesa al carbon en el puestesito “ese” y ps meterte a un modem no es tan tan difisil yo lo asia con mi vecino jiji
saludos
Y ahorita que veo la nota, me acuerdo que ´hace casi una semana me estaban robando mi conexión.. afortunadamente bloquee las direcciones MAC y todo solucionado, con esto me puse a investigar y vi lo facil que era ingresar al modem y a la red… y con esto ahora si me preocupé de la seguridad en el modem..
@Drako01
VULNERABLE
—————-
2Wire 2071 Gateway
2Wire 1800HW
2Wire 1701HG
Firmware
5.29.51
3.17.5
3.7.1
NO VULNERABLE
——————-
Firmware
5.29.135.5 o superior}
Está indicado en el link h k m
[...] Tecnología – Exploit a router 2WIRE | Zune HD | Nokia N97 | YooBook [...]
supongo que pronto el problema va a desaparecer ya que TELMEX esta remplazando los 2wire por los thompsom , en fin
vaya! ami si me funcionó… por un momento pensé q no encendería otra vez, tardo mucho en iniciar
tenia curiosidad y lo probe,
Nada!
Es cierto loq dijo drako y eduardo cbr
tengo el 2701HG-T
Programa: 5.29.135.5
Y no paso nada.
Felicidades por el tema pao!!! estos si son buenos XD
Mmmmm yo uso para fines didacticos la distro de linux WifiSlax con script de “Aeros” y en OSX Kismac con una tarjeta Atheros, de hecho el Avatar de Eblum es el icono de Kismac, nada del otro mundo…afortunadamente los errores que se comentan son viejos y no corró el riesgo de que un infante me reinicie nada, aparte si lo llegó a cachar a alguien capturando paquetes va a sentir la furia de mi distro de Linux en su desprotegido Vista o XP.
Hay que tener mucho cuidado con eso de colgarse, más de un compañero aburrido a dejado su red abierta para ver quien “pica el anzuelo” y asi hacerse “entretenerse” un rato con la compu del “hackersillo” de la esquina. Siempre hay gente que sabe más y hacen cosas infantiles para fastidiar a los “expertos”, me consta…