Revelación remota de credenciales y configuración de modems Huawei con Nmap

Revelación remota de credenciales y configuración de modems Huawei con Nmap

Publicado en May 27, 2012 por Paulino Calderon

He agregado un NSE llamado "http-huawei-hg5xx-vuln" que explota un par de vulnerabilidades de revelación de credenciales y configuración en modems Huawei HG5XX.

La primer vulnerabilidad fue encontrada por Pedro Joaquín de Websec, nos permite extraer la configuración del dispositivo. La segunda fue encontrada y reportada por ADiaz de la Comunidad Underground de México y permite extraer la contraseña pppoe.

La información que extrae "http-huawei-hg5xx-vuln" es:

  • Credenciales PPPoE
  • Modelo
  • Versión de firmware
  • IP del gateway
  • DNS 1 y 2
  • Segmento de red
  • Conexiones activas inalámbricas y ethernet
  • BSSID

Para obtener las credenciales PPPoE y configuración de un dispositivo Huawei HG5xx con Nmap:

$nmap -p80 --script http-huawei-hg5xx-vuln <objetivo>

En caso de ser un dispositivo vulnerable:

huawei hg5xx nmap

A continuación podrán encontrar una demostración de como obtener las credenciales y configuración de modems Huawei HG5xx con Nmap:

Referencias


Últimas entradas en nuestro blog

Panoptic
Un analisis de Panoptic, una herramienta que automatiza el proceso de búsqueda y recuperación de archivos de configuración y logs a través de vulnerabilidades tipo LFI.

Incidente de seguridad en RubyGems.org: vulnerabilidades, explotación y parches
Hace un par de semanas el sitio RubyGems fue vulnerado. ¿Qué podría pasar si algunas gemas del sitio hubieran sido envenenadas de forma exitosa por tan solo un par de horas?

Nmap 6: Network Exploration and Security Auditing Cookbook a la venta en México

Mi libro "Nmap 6:Network Exploration and Security Auditing Cookbook" finalmente esta a la venta en México

Últimas noticias

May 11, 2013
Nuevo servicio de análisis de seguridad de aplicaciones móviles
Enterate de nuestro nuevo servicio de evaluación de seguridad de aplicaciones móviles

Apr 24, 2013
GuadalajaraCON 2013
GuadalajaraCON 2013, evento de seguridad digital en México.