Siempre he tenido curiosidad por saber que se puede hacer después de ganar acceso a un router...
Suponiendo que he conseguido entrar en la interfaz web del router (en mi caso, un TP-Link), que puedo hacer si estoy, por ejemplo, en casa de un amigo?
Puedo ver a mis dispositivos conectados en la red (con su IP privada y su MAC) desde las estadísticas del DHCP, pero... eso es todo?
Se puede comprometer equipos teniendo exclusivamente acceso a la webUI de un router?
Salu2
lo más cerca que podrías hacer de comprometer equipos, es abrir un puerto directo a una pc (a sabiendas de que en ese puerto esa pc tiene un programa que puedes explotar para entrar a ella), de allí en más podrías ver la clave del wifi, o cambiarla XD
Si ganas acceso aun router, algo más que puedes hacer es interceptar el trafico de todos los dispositivos conectados al router con un sniffer, con lo que obtendrías las contraseñas de los usuarios conectados a la red, eso lo puedes hacer solo con conectarte a la red local algo más que puedes hacer Man-in-the-Middle attacks para ello debes crear Honeypots antes. Saludos
Esto es relativo, el https no lo vas a poder descifrar (ergo 90% de las contraseñas y una fracción del tráfico ) los protocolos cifrados (vpn) tampoco...
Sin contar que hablamos de la administracion del router, no del acceso a la red
Hola una vulnerabilidad es tan pequeña como nuestra imaginación
Con este principio se me ocurren
Cambiar los DNS para tener control de los dominios resueltos parecido a parming
Determinar dispositivos conectados en la red, recordemos que no solo hay pc vulnerables hoy en día hay que considerar móviles, Tv, impresoras, etc; a ellos los podemos escanear asignándoles dmz
Usarlo como pivotin para snifar esto no en todos pero en los wrt es viable, debe haber más
Usarlos como proxys privados (muy viable si disponen de ssh)
En fin de seguro otros encontraran muchas más opciones
Actualizar firmware , con algun regalito tuyo.
CitarSe puede comprometer equipos teniendo exclusivamente acceso a la webUI de un router?
Claro que por supuesto, absolutamente, una mente habil puede hacer hallar alguna vulnerabilidad, ademas que todos los equipos van conectados al router, como lo mencionaron simplemente envenenando las dns dirigir el trafico a alguna pagina maliciosa, imaginan un xss persistente? pasandole algun link camuflao y redirigido?, acceder remotamente, dos, informacion sensible, ect, etc, etc la sorpresa radica ahi, que no sabes donde esta la vulnerabilidad, ademas del hecho mas importante que no es el acceso a la webUI del router lo comprometedor, sino simplemente estar conectado y poder hacer y deshacer la red a tu antojo ya que con acceso o no a esa interfaz hacemos lo mismo y mas... otro vector, otro protocolo, esto es cuestion de cerrar los ojos e imaginar
Cita de: vk496 en 28 Junio 2014, 17:16 PM
Siempre he tenido curiosidad por saber que se puede hacer después de ganar acceso a un router...
Suponiendo que he conseguido entrar en la interfaz web del router (en mi caso, un TP-Link), que puedo hacer si estoy, por ejemplo, en casa de un amigo?
Puedo ver a mis dispositivos conectados en la red (con su IP privada y su MAC) desde las estadísticas del DHCP, pero... eso es todo?
Se puede comprometer equipos teniendo exclusivamente acceso a la webUI de un router?
Salu2
Pero como piensas tener acceso a la interfaz web del router????
Muchos ISP (como el mio) no cambia las credenciales que vienen por defecto... De allí mi curiosidad
Salu2