Huawei EchoLife HG520c Revelación de Información en interfaz web

Huawei EchoLife HG520c Revelación de Información en interfaz web

Publicado en May 16 2010   |  Plain text version

Resumen

La página '/Listadeparametros.html' muestra información sensible como la versión del software, la IP interna y el nombre de la red inalámbrica. No se necesita autenticación para abir esta página.

Descripción

==============================================
HUAWEI ECHOLIFE HG520c Revelacion de Informacion
==============================================

Dispositivo: EchoLife HG520c
Version de Software: V100R001B021Telmex
V100R001B020Telmex
Version de Firmware: 3.10.18.7-1.0.7.0 (ultima version)
3.10.18.5-1.0.7.0
Modelos Vulnerables: HG520c
Fecha de publicacion: 2010-05-16
Criticidad: Bajo
Impacto: Revelacion de informacion
Donde: En la interfaz de administracion web (LAN/WAN)
Solucion: No existe solucion disponible en este momento
Websec Advisory: ws10-11

[Descripcion]
=================
La pagina '/Listadeparametros.html' muestra informacion sensible como la
version del software, la IP interna y el nombre de la red inalambrica.
No se necesita autenticacion para abir esta pagina.


[Exploit]
=================
Desde la LAN o por algun ataque Client-Side se puede abrir la pagina
'/Listadeparametros.html':

http://192.168.1.254/Listadeparametros.html

De forma remota, en caso de tener la interfaz web habilitada en la WAN:

http:///Listadeparametros.html

POC

http://192.168.1.254/Listadeparametros.html

http://IP_REMOTA/Listadeparametros.html


Últimas entradas en nuestro blog

Evadiendo Web Application Firewalls con SQLMap
Evadiendo web application firewalls y detectores de intrusos con los tamper scripts de SQLMap
Publicado en

Método para extraer datos de Blind SQLi
Técnica optimizada que permite extraer información de una base de datos MySQL utilizando las posiciones de un arreglo en binario. Este método supera los métodos conocidos como Bit Shifting y Bifurcación ya que requiere de menor cantidad de peticiones
Publicado en MySQL Base de Datos Blind Injection SQL Injection

mac2wepkey - Huawei generador de WEP default
Es posible generar la WEP/WPA default de los módems Huawei modelos HG520. El propósito de este post es explicar la forma en la que desarrollamos un generador para estos dispositivos.
Publicado en mac2wepkey huawei hg520 hg520b

Últimas noticias

May 16, 2012
Videos de GuadalajaraCON 2012
Videos de las conferencias del primer día del evento de seguridad informática organizado por Websec en Guadalajara, Jalisco, México.

Apr 27, 2012
GuadalajaraCON 2012 por Websec
El pasado 20 de abril se llevo a cabo el GuadalajaraCON 2012. Un evento de seguridad informática organizado por Websec en Guadalajara, Jalisco, México. El evento se caracterizó por su contenido técnico y una notable calidad de sus ponentes.