Router ZyXEL 650HW : Vulnerabilidad en el control remoto http que permite el reseteo Total

Si te encuentras dentro de una red LAN , puedes entrar al router y podes abrir puertos, denegar acceso a determinados ordenadores, hasta puedes tener el control total, puedes entrar a la configuracion del router con solo escribir la direccion ip : 192.168.1.1 o ip: 192.168.0.1 en la ventana de tu navegador alli te saldra una pequeña ventana de logeo donde te pide que ingreses nombre de usuario y contraseña, por lo general y simpre viene de fabrica el:
usuario: ADMIN, contraseña: 1234 , ahora si cambiaron estos parametros ? que puedes hacer? hay una solucion que encontre navegando por internet y quiero compartirlo con uds. bueno les cuento que este modelo y tambien con otros modelos de router de este fabricante tiene una vulnerabilidad el cual salta la protección de user y password haciendo posible su reseteo total, explotando este bug un atacante puede resetear el password del router, La vulnerabilidad consiste en que el archivo “rpFWUpload.html” no tiene password protegido. Para explotar el bug solo es necesario escribir lo siguiente en el navegador :

http://Ip del Router/rpFWUpload.html

Nota:
Donde dice : Ip del Router , debes de escribir el ip de tu router que puede ser como ya te dije antes : 192.168.1.1 o si no la ip : 192.168.0.1.

Una vez adentro click en el botón resetear.
Este es un peligroso bug, cualquier atacante dentro de nuestra LAN podria resetear todo los parametros de nuestra Red volviendo a la configuración de fábrica , lo que permite a un atacante borrar toda la configuración del router (contraseña, datos para la conexión a internet, filtros, logs.. todo) tumbandola sin menor problema.

Entradas Relacionadas:
  • Hazle un Test de velocidad de bajada y subida a tu conexión de Internet gratis

  • Avaya anuncia mejoras en su cartera de productos para telefonía IP

  • [Video] Cómo configurar una red inalámbrica en el Hogar

  • [Video] Como hacer un cable de red Correctamente

  • Mejorar el rendimiento de la tarjeta de red con juegos en Red

  • Cómo Optimizar el Rendimiento De tu tarjeta de Red

  • [Video] Cómo entrar a un Router inalámbrico

  • Distinguen producto de VMware para la construcción de Data Centers

  • [Redes] Codigo de colores para cable de Red , Cable Straight-through o directo (Patch Cord) y Cable Crossover o cruzado

  • Router ZyXEL 650HW : Vulnerabilidad en el control remoto http que permite el reseteo Total

  • [Video] Cableado Estructurado, Cable para Conectar 2 Ordenadores Peer to Peer

  • Comandos de Red en DOS

  • Pasos para mejorar la potencia de tu adaptador Wireless

  • Cómo Saber qué Puertos Tienes Abiertos en tu Ordenador

  • Televisión IP : Ya está lista la beta de la televisión JOOST

  • TCP/IP: Así es el Tráfico en la Red !!!!!

  • Cómo saber si tu Router tiene salida a Internet

  • Problemas Para configurar Tu tarjeta de RED? Aquí está la solución!

  • Active Directory: Sensacional Script para Habilitar un usuario

  • Redes WiFi a 540 Mbps y otras mejoras

  • Informe de seguridad de redes informáticas en 2007
  • [post_ad]
    Router ZyXEL 650HW : Vulnerabilidad en el control remoto http que permite el reseteo Total Reviewed by Admin on 7/17/2007 Rating: 5

    No hay comentarios:

    Todos los derechos reservados | Nestavista © 2024
    Powered By Blogger, Designed by Sweetheme

    Formulario de contacto

    Nombre

    Correo electrónico *

    Mensaje *

    Nestavista © 2007. Imágenes del tema: Jason Morrow. Con la tecnología de Blogger.