Flisol aragon Pentest básico en redes locales

download Flisol aragon   Pentest básico en redes locales

If you can't read please download the document

Transcript of Flisol aragon Pentest básico en redes locales

  • 1. Pentest bsico en redes localesRodrigo Moreno

2. De qu trata esta platica? 3. 2wireModem ADSL con funcionalidades bsicas de red, incluye administracin por interfaz web.Son routers que ya tienen tiempo en el mercado, tienen por defecto proteccin WEP bastante baja. 4. Demo 5. Thomson 6. ST585 WEP/WAP PredecibleKevin Devine le hizo ingeniera inversa al firmware delmodem y con ello obtuvo el algoritmo necesario paragenerar la clave inalambrica por defecto unicamenteconociendo el SSID.Paso 1) Obtener el nmero de serie. CP0615JT109 (53)Paso 2) Nos deshacemos de los digitos sobrantes ylos pasamos a hexadecimal.CP06151 30 393Paso 3) Calculamos su SHA-1742da831d2 b657fa53d347301ec610e1eb f8a3d0 7. DemoDescargar stkeyshttp://bit.ly/stkeys 8. Huawei 9. mac2wepkeyAdiaz de la Comunidad Underground de Mxico descubrio en la interfaz telnet de estos modems un software para generar su contrasea WEP y SSID predeterminados a partir de su direccin MAC.Algunos ejemplos de MAC:F4:C7:14, 64:16:F0, 5C:4C:A9, 4C:54:99,78:1D:BA, etc... 10. DemoBajar mac2wepkey.pyhttp://bit.ly/mac2wepkey 11. [email protected]@RodriMoreno_