Comentarios en: Aplicación para explotar vulnerabilidades de Routers https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/ Tue, 27 Nov 2012 04:32:08 +0000 hourly 1 Por: carlos rodriguez https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-41035 Tue, 27 Nov 2012 04:32:08 +0000 http://www.spamloco.net/?p=9942#comment-41035 Buena herramienta

]]>
Por: Aplicaciones móviles que se pueden utilizar en un PenTest https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-40717 Mon, 29 Oct 2012 01:14:50 +0000 http://www.spamloco.net/?p=9942#comment-40717 […] (descarga para iOS y Android – gratis): hace algún tiempo la recomendé en SpamLoco, permite detectar vulnerabilidades conocidas en los routers y […]

]]>
Por: Millones de routers comprometidos remotamente en Brasil https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-40031 Wed, 03 Oct 2012 07:14:03 +0000 http://www.spamloco.net/?p=9942#comment-40031 […] algún tiempo comenté una aplicación gratuita que permite explotar vulnerabilidades de las marcas mas conocidas de routers, si le pegan una ojeada verán que es muy sencilla de utilizar, pueden probarla con sus propios […]

]]>
Por: SpamLoco https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-35957 Mon, 02 Apr 2012 08:58:25 +0000 http://www.spamloco.net/?p=9942#comment-35957 En respuesta a pedro.

Pues si, que la contraseña se vea en la URL no es nada bueno… esa información se tendría que enviar de forma oculta. Luego lo voy a probar.

]]>
Por: pedro https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-35956 Mon, 02 Apr 2012 08:27:45 +0000 http://www.spamloco.net/?p=9942#comment-35956 viste esto? hayardillasenlared.blogspot.com/2012_04_01_archive.html?m=0 es grave?

]]>
Por: SpamLoco https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-35945 Sun, 01 Apr 2012 02:52:21 +0000 http://www.spamloco.net/?p=9942#comment-35945 En respuesta a sergio m.

Muy bueno, gracias por la recomendación.

]]>
Por: SpamLoco https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-35944 Sun, 01 Apr 2012 02:52:01 +0000 http://www.spamloco.net/?p=9942#comment-35944 En respuesta a Rodrigo.

Si, sería el Vendor. Sino también puedes con la dirección MAC (en Xirrus dice BSSID) y el sitio que comenta sergio m más arriba, pero calculo que también te diría algo como desconocido en esos casos.

]]>
Por: Rodrigo https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-35942 Sun, 01 Apr 2012 02:04:15 +0000 http://www.spamloco.net/?p=9942#comment-35942 En respuesta a SpamLoco.

El Xirrus también está en windows 7 como gadget de escritorio.
La marca de los router supongo es donde dice : Vendor? ,porque en varias conecciones que tengo cerca dice: desconocido y en una Ceibal que rastrea de una escuela cercana dice: Ubiquiti.

]]>
Por: sergio m https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-35938 Sat, 31 Mar 2012 22:55:04 +0000 http://www.spamloco.net/?p=9942#comment-35938 En respuesta a natorrante.

http://www.coffer.com/mac_find/ , solo introduce la mac del router

]]>
Por: SpamLoco https://www.spamloco.net/aplicacion-para-explotar-vulnerabilidades-de-routers/comment-page-1/#comment-35933 Sat, 31 Mar 2012 18:58:23 +0000 http://www.spamloco.net/?p=9942#comment-35933 En respuesta a Rodrigo.

La página es http://www.routerpasswords.com, ahí están recopiladas las contraseñas y usuarios por defecto de muchos routers :)

Para ver las marcas les recomiendo Xirrus Wi-Fi Inspector o inSSIDer, son gratuitos y están muy buenos, muestran toda la info de las redes que detectan.

La otra forma sería escribiendo en el navegador la IP del router (ej: 192.168.2.1), es necesario estar conectado a la red y de esta forma también se podría ver el modelo del aparato y muchas veces la versión del firmware que tiene instalado. La IP se puede sacar fácilmente mirando los detalles de la conexión.

Tengan en cuenta que si el firmware está actualizado al ejecutar el exploit no va a pasar nada porque no sería vulnerable, con un clic en el [+] de Routerpwn se puede ver toda la información y a las versiones que afecta.

Saludos :)

]]>