Router ZyXEL 650HW : Vulnerabilidad en el control remoto http que permite el reseteo Total
usuario: ADMIN, contraseña: 1234 , ahora si cambiaron estos parametros ? que puedes hacer? hay una solucion que encontre navegando por internet y quiero compartirlo con uds. bueno les cuento que este modelo y tambien con otros modelos de router de este fabricante tiene una vulnerabilidad el cual salta la protección de user y password haciendo posible su reseteo total, explotando este bug un atacante puede resetear el password del router, La vulnerabilidad consiste en que el archivo “rpFWUpload.html” no tiene password protegido. Para explotar el bug solo es necesario escribir lo siguiente en el navegador :
http://Ip del Router/rpFWUpload.html
Nota:
Donde dice : Ip del Router , debes de escribir el ip de tu router que puede ser como ya te dije antes : 192.168.1.1 o si no la ip : 192.168.0.1.
Una vez adentro click en el botón resetear.
Este es un peligroso bug, cualquier atacante dentro de nuestra LAN podria resetear todo los parametros de nuestra Red volviendo a la configuración de fábrica , lo que permite a un atacante borrar toda la configuración del router (contraseña, datos para la conexión a internet, filtros, logs.. todo) tumbandola sin menor problema.
Entradas Relacionadas:
Router ZyXEL 650HW : Vulnerabilidad en el control remoto http que permite el reseteo Total
Reviewed by Admin
on
7/17/2007
Rating:
No hay comentarios: