Pessoal,
Compartilhando um artigo escrito com o Renato Marinho no Morphus Labs.
Domain Hijacking (Versão: Inglês)
Domain Hijacking (Versão: Português)
Por favor escrevam suas sugestões e comentários !
Obrigado :)
Keep Hacking !
terça-feira, 25 de outubro de 2016
terça-feira, 18 de outubro de 2016
Treinamento: Reversing RF Signals with SDR 101 (BSides SP)
Pessoal,
Para maiores informações: http://sp13.securitybsides.com.br
Eu estarei ministrando o treinamento "Reversing RF Signals with SDR 101" na BSides São Paulo. Neste treinamento eu vou apresentar uma introdução ao tópico de SDR e demonstrar uma metodologia para engenharia reversa de sinais de rádio frequência. A conferência vai ocorrer nos dias 19 e 20 de Novembro na PUC-SP.
Para maiores informações: http://sp13.securitybsides.com.br
quinta-feira, 22 de setembro de 2016
Jamming com Yard Stick + RfCat
Pessoal,
Nesta postagem temos uma demonstração de Jamming com Yard Stick e RfCat.
*** Este video foi criado para fins educacionais :) ***
Por favor escrevam suas sugestões e comentários !
Obrigado :)
Keep Hacking !
Nesta postagem temos uma demonstração de Jamming com Yard Stick e RfCat.
*** Este video foi criado para fins educacionais :) ***
Por favor escrevam suas sugestões e comentários !
Obrigado :)
Keep Hacking !
sexta-feira, 26 de agosto de 2016
Palestra: BWCON
Pessoal,
Eu estarei palestrando em Recife na BWCON neste sábado (27/08). A palestra vai ser sobre análise de vulnerabilidades em equipamentos embarcados (Internet das Coisas). Vou apresentar uma metodologia de análise e algumas vulnerabilidades encontradas em produtos (Ex: Roteadores, Câmeras, DVRs).
Para maiores informações, acessar a URL oficial do evento:
http://bwcon.com.br/
sexta-feira, 29 de julho de 2016
Análise: Padrões de Senhas
Nesta postagem eu vou apresentar uma análise sobre padrões de senhas.
Por favor escrevam suas sugestões e comentários !
Obrigado :)
Keep Hacking !
Por favor escrevam suas sugestões e comentários !
Obrigado :)
Keep Hacking !
segunda-feira, 27 de junho de 2016
Hacking IoT: Roteador Kross KP8696X (Parte 03)
Pessoal,
Nesta postagem eu vou apresentar a parte final da análise do roteador KP8696X.
Resumo da parte 02:
- Serviço de TFTP habilitado por padrão: Possível realizar o download do arquivo de configuração do roteador sem qualquer autenticação (o arquivo contém informações sensíveis como as credenciais do servidor web e rede wifi)
- Falta de autenticação em diversas páginas do servidor web: Algumas páginas de configuração do servidor web do roteador podem ser acessadas diretamente sem a necessidade de autenticar o cliente.
Link para a segunda parte: Kross KP8696X (Parte 02)
Analisando o Hardware
A próximo etapa da análise consistiu em verificar o hardware do roteador. A figura 01 apresenta o roteador aberto (sem a tampa superior) e podemos ver a presença de uma porta serial UART.
O esquema de pinos identificado foi (da esquerda para direita):
O processo de boot do roteador pode ser verificado através do acesso via porta serial. Para acessar o menu de boot, precisamos apertar ESC no inicio da ativação do dispositivo. O menu apresenta alguns comandos que foram importantes para o estudo. A partir do comando ‘info’, podemos identificar alguns endereços de memória e o tamanho da memória flash (figura 02).
Podemos utilizar o comando ‘d’ para realizar dump de memória (figura 03) !
O próximo passo foi realizar um dump da memória (Application Address: 0x9FC10000) com o comando ‘d’ e utilizar um script em python para converter os caracteres em hexa para um arquivo em binário (‘dump.bin’).
Podemos agora realizar algumas pesquisas no arquivo binário ‘dump.bin’. Algumas strings interessantes foram encontradas (Figuras 05, 06 e 07). Estas strings representam páginas utilizadas pelo servidor web do roteador que recebem comandos como parâmetros de entrada. Estas páginas podem ser utilizadas para execução de comandos remotos no roteador.
![]() |
| Figura 01: Porta serial (UART) |
O esquema de pinos identificado foi (da esquerda para direita):
- Pino 1: Terra
- Pino 2: Fonte (VCC)
- Pino 3: RX
- Pino 4: TX
O processo de boot do roteador pode ser verificado através do acesso via porta serial. Para acessar o menu de boot, precisamos apertar ESC no inicio da ativação do dispositivo. O menu apresenta alguns comandos que foram importantes para o estudo. A partir do comando ‘info’, podemos identificar alguns endereços de memória e o tamanho da memória flash (figura 02).
![]() |
| Figura 02: Menu de boot |
Podemos utilizar o comando ‘d’ para realizar dump de memória (figura 03) !
![]() |
| Figura 03: Menu de boot (Dump de bytes) |
O próximo passo foi realizar um dump da memória (Application Address: 0x9FC10000) com o comando ‘d’ e utilizar um script em python para converter os caracteres em hexa para um arquivo em binário (‘dump.bin’).
![]() |
| Figura 04: Realizando o dump de memória |
Podemos agora realizar algumas pesquisas no arquivo binário ‘dump.bin’. Algumas strings interessantes foram encontradas (Figuras 05, 06 e 07). Estas strings representam páginas utilizadas pelo servidor web do roteador que recebem comandos como parâmetros de entrada. Estas páginas podem ser utilizadas para execução de comandos remotos no roteador.
![]() |
| Figura 05: Strings encontradas no dump de memória |
![]() |
| Figura 06: Strings encontradas no dump de memória (2) |
![]() |
| Figura 07: Strings encontradas no dump de memória (3) |
Conclusão
Nesta postagem eu apresentei a terceira parte de uma análise realizada no roteador KP8696X da Kross. Principais pontos identificados nesta análise:
Keep Hacking :)
- Acesso via porta serial (UART): Conexão serial via UART encontra-se habilitada no equipamento por padrão. A partir desta conexão, é possível ter acesso ao processo de boot do roteador e realizar um dump de memória do equipamento.
- Command Injection no servidor web: Comandos de shell podem ser executados diretamente no servidor web em algumas páginas encontradas do dump de memória do roteador.
Keep Hacking :)
quarta-feira, 1 de junho de 2016
Hacking IoT: Roteador Kross KP8696X (Parte 02)
Pessoal,
Nesta postagem eu vou continuar a análise do roteador KP8696X da Kross.
Resumo da parte 01:
- Serviço de Telnet habilitado por padrão (23/TCP)
- Conta secreta de administrador (Backdoor) presente no dispositivo.
- Senha de backdoor = 4 últimos números do endereço MAC + string "airocon"
Link para a primeira parte: Kross KP8696X (Parte 01)
Explorando o serviço de TFTP
O comando "show processes" no serviço de Telnet apresenta todos os processos sendo executados no dispositivo (a figura 01 demonstra a existência de um serviço de TFTP sendo executado no roteador por padrão).
![]() |
| Figura 01: Lista de processos sendo executados |
A figura 02 apresenta os arquivos de configuração sendo utilizados pelo roteador.
Podemos utilizar o serviço de TFTP para realizar o download destes arquivos (figura 03). O serviço de TFTP não exige autenticação do usuário (portanto os arquivos de configurações podem ser obtidos remotamente por qualquer usuário da rede local).
A figura 04 apresenta o conteúdo do arquivo de configuração “wscd.conf”. Este arquivo contém informações sensíveis como as senhas da rede sem fio (WPA/WPA2), a senha do servidor web e número de PIN (WPS).
![]() |
| Figura 02: Arquivos de configurações |
![]() |
| Figura 03: Obtendo arquivo de configuração |
Analisando o servidor web
O servidor Telnet apresenta um comando "show web” que permite listar os arquivos utilizados pelo servidor web. A figura 05 apresenta alguns dos arquivos presentes na aplicação web do roteador.
Um script em python foi criado para acessar diretamente todas páginas listadas pelo comando ‘show web’. A figura 06 mostra que algumas páginas de configurações do servidor web podem ser acessadas sem autenticação (Ex: um atacante pode acessar a página ‘wizard_setup.htm’ sem autenticação e alterar informações como o ESSID e a senha do roteador).
![]() |
| Figura 05: Paginas do servidor web |
![]() |
| Figura 06: Páginas de configurações acessadas sem autenticação |
Conclusão
Nesta postagem eu apresentei a segunda parte de uma análise realizada no roteador KP8696X da Kross. Principais pontos identificados nesta análise:
A versão v1.00.06 do firmware apresenta o serviço de Telnet habilitado por padrão e uma conta de backdoor habilitada no dispositivo. O fabricante foi informado em novembro de 2015. O novo firmware (v1.00.07) foi lançado em Janeiro de 2016.
Keep Hacking :)
- Serviço de TFTP rodando por padrão: Arquivo de configuração do roteador (contendo informações sensíveis como credenciais) pode ser obtido sem autenticação por qualquer usuário na rede local.
- Falta de autenticação no servidor web: Diversas páginas de configuração do roteador podem ser acessadas diretamente sem autenticação no servidor web.
A versão v1.00.06 do firmware apresenta o serviço de Telnet habilitado por padrão e uma conta de backdoor habilitada no dispositivo. O fabricante foi informado em novembro de 2015. O novo firmware (v1.00.07) foi lançado em Janeiro de 2016.
Keep Hacking :)
Assinar:
Postagens (Atom)
















