D

desskrgaa

Usuario (Chile)

Primer post: 13 dic 2012Último post: 13 dic 2012
1
Posts
13
Puntos totales
1
Comentarios
C
Contraseña - Password / Router Amper BHS ASL-26555
InfoporAnónimo12/13/2012

Existen varios post por internet donde salen distintas contraseñas para acceder al menu del router amper bhs asl-26555_cl que entrega o cambia actualmente movistar en Chile. Mi problema era que ninguna clave funcionaba, necesitaba abrir puertos y estos canallas te cobran por eso!!. Pero encontre, por internet, una pagina que te muestra tu NOMBRE DE USUARIO (USERNAME) y CONTRASEÑA (PASSWORD) actuales. (incluso yo la cambie y mostraba la clave actualizada), ya que este router tiene una "vulnerabilidad" o backdoor. Asi que les dejo la pagina del link donde muestra su nombre de usuario y contraseña (es una pag propia para cada router) http://192.168.1.1/APIS/returnJSON.htm MAS INFO La vulnerabilidad de la que vamos a hablar nos permite control total sobre el dispositivo con permisos de administrador. Es curiosa por su forma de ser y porque haya pasado desapercibida. Como hemos dicho antes, la forma de gestionar el router es a través de un panel web con autenticación que corre en el puerto 8000. La sorpresa es que en el mismo servidor web tenemos un directorio llamado /APIS/, que no requiere autenticación. Nos devuelve error 404 cuando lo visitamos, pero si sabemos los nombres de los ficheros que tiene podemos hacer llamadas a los mismos. Nos permite hacer diferentes llamadas para leer prácticamente toda la información de la configuración. Hay una llamada especial, con el nombre returnJSON.htm, que nos devuelve los credenciales del administrador. $ curl http://192.168.1.1:8000/APIS/returnJSON.htm { "RETURN":{ "success": true, "errorDescription": "ERROR_GENERAL" }, "USER":{ "USERNAME": "admin", "PASSWORD": "adm1n_passw0rd_exposed" } Con ésto podemos autenticarnos en el panel web y gestionar el dispositivo. Dado que dicha API no está documentada por ningún lado y no requiere autenticación, da la sensación de que el fallo es en realidad un backdoor que se dejó el fabricante original para poder acceder a información del dispositivo aunque no se conozcan los credenciales. Hay que añadir que con la configuración que carga Movistar en los routers, nadie fuera de nuestra red interna o de las redes de Movistar puede utilizar esto, ya que el servicio no es accesible por red sin contar esas dos excepciones. Y la pagina de donde lo saque y pueden obtener mas info (los creditos a esta pagina, yo solo difundo para los q tuvieron mi problema y no darles plata facil a los de movistar, por un servicio - lo de abrir puertos- q mundialmente es gratis ) http://www.securitybydefault.com/2012/08/nuevos-routers-asl-26555-de-movistar.html Salu2

13
4
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.