May
25
2010
12

Hacking en MS2110 Code Name [Stora]


La verdad es que el NAS no esta nada mal. Un sistema de almacenamiento en red pequeño y con gran capacidad. De serie trae un HDD de 1 TB y por el precio que tiene… Es como si comprases un HDD de 1TB y por un poquito mas comprases una carcasa externa.

Bueno el NAS en si esta bastante bien, con un interfaz diseñada para hacerlo todo en dos clicks y para usuarios inexpertos por lo que la gente de NetGear se lo ha currado bastante.

stora

Si eres el poseedor de la Stora, seguramente querras ver que es lo que se cuece en su interior.

Primero unos enlaces de interes:
Hardware Hackers Unite
OpenStora

Obtener acceso root en Stora:
Para ello necesitaremos algo tan simple como el Product Code, que esta situado en la parte inferior del cubo, tambien puede ir alojado en la parte trasera cerca del conector RJ45, OJO no confundir con el S/N.

Material necesario:
Stora MS2110
Putty

Tan simple como eso… Bueno en un principio lo que vamos a hacer es configurar el Stora para usarlo de manera normal de forma que podamos administrar todo desde la pagina web, una vez hayamos realizado la preinstalacion empezaremos a hacerle “cosas malas”

La obtencion de Super Usuario es bastante sencilla dado que recientemente se ha encontrado un backdoor que permite obtener privilegios de Super Usuario sobre el NAS por lo que podremos hacer casi todo lo que se nos pase por la cabeza con el.

La explicacion asi como el desarollo es bastante sencillo, cuando configuramos el Stora usamos:

Nombre del Stora = Este sera el nombre que identifique el NAS dentro de la red
Nombre de Usuario = Nombre del administrador del dispositivo, pero sin derechos de Super Usuario
Password = Contraseña de acceso

Por algun motivo la gente de NetGear o bien la gente de HipServ decidieron que una puerta trasera basada en el Product Code + el Nombre de Usuario era una “buena” forma de contar con un acceso al dispositivo por aquello de por si las moscas.

Pues “por si las moscas” vamos a pensar que somos un poco mas listos de lo normal y obtenemos un acceso total al dispositivo.

Paso 1 .- Abrimos Putty y tecleamos la direccion IP del Stora y automaticamente nos saltara una shell SSH.

Paso 2.- Localizamos nuestro Product Code he introducimos en el campo del Putty la siguiente cadena (Sin las comillas) “USER_hipserv2_netgear_XXXX-XXXX-XXXX-XXX”
Donde:
USER = Nombre de usuario Web
XXXX-XXXX-XXXX-XXXX = Product Code

Paso 3 .- Introducimos nuestra contraseña de acceso en el entorno SSH.

Paso 4 .- Tecleamos “sudo -s” para obtener el acceso total

Y Voila!!!! ya tenemos acceso total… ¿ahora que podemos hacer con el? Principalmente os recomendaria buscar en Google, pero hay dos paginas que prometen mucho. Una de ellas es Hardware Hackers Unite y la otra es OpenStora. Esta ultima es un repositorio de un posible FirmWare alternativo y de codigo abierto.

Fuente: DesingHacks

Written by Javier Rodriguez in: Linux | Etiquetas: , , ,
May
21
2008
0

Debilidad criptográfica en los paquetes OpenSSL de Debian


Luciano Bello, desarrollador argentino de Debian, ha descubierto que el generador de números aleatorios del paquete OpenSSL de Debian es predecible (DSA-1571-1), lo que implica una debilidad criptográfica bastante importante. Las claves afectadas incluyen las claves SSH, OpenVPN, DNSSEC, y las usadas en los certificados X.509 y en las sesiones SSL/TLS. Las claves generadas con GnuPG o GNUTLS no está afectadas. La primera versión afectada por este problema es 0.9.8c-1 (sarge no está afectada). Para la distribución estable, estos problemas ya han sido corregidos en la versión 0.9.8c-4etch3. El proyecto Debian ha deshabilitado las conexiones con clave SSH como medida de seguridad en su infraestructura interna como respuesta.

Written by Javier Rodriguez in: Linux,Redes | Etiquetas: , ,

Theme: TheBuckmaker.com Blog Themes | Hostpapa customer, Berlin