martes, 15 de enero de 2008

Maldita Espiral


No se vosotros, pero a mi siempre me pasa lo mismo. Es entrar en casa de alguien y escuchar : oye tio la mula no me tira bien, no se abrir los puertos. Y uno piensa joer con el puto internet, venga ahora te lo miro.
Normalmente el problema no es muy complicado de resolver pero sin lugar a dudas la parte más complicada o la que no siempre tiene solución facil es averiguar la clave del router para abrir los puertos, dado que el dueño del mismo desconece su existencia siempre.

Para solventar este problema navegando por internet encontre el siguiente programilla : fscan.

El susodicho programilla lo que hace es conectarse al router al servidor web que trae e intenta un ataque por diccionario con las claves y usuarios más frecuentes (esto se puede editar y añadir más). Si mediante el ataque por diccionario no lo consigue lo intenta por fuerza bruta (va probando de una en una).

Este programa lo podeis encontrar en la siguiente direccion web : descarga

Y más info sobre el mismo en este post : info

Aqui os dejo un ejemplo de su uso :

D:\Programación\sslscanner>fscan
Fast HTTP Auth Scanner v0.6
(c) Andres Tarasco - www.514.es


Usage: fscan.exe
--threads (Number of threds. default 10)
--timeout (Connection Timeout. default 10)
--logfile (Save results to )
--ipfile (load ips from )
--hosts (ex: --hosts 192.168.1.1-192.168.10.1)
--bruteforce <0|1> (Bruteforce (enabled by default) )
--fulluserlist <0|1> (Test all users (slowest)
--ports [,,,..] (example -p 80,81,82,8080)
--sslports [,,,..] (example -P 443,1443)

Example:
fscan.exe --ports 80 --sslports 443,1433 --hosts 192.168.0.1-192.168.1.254 --threads 200

D:\fscan>fscan.exe --ports 80 --threads 400 --timeout 20 --hosts 192.168.0.0-89.0.0.0 --logfile logfile.txt
Fast HTTP Auth Scanner v0.6
(c) Andres Tarasco - http://www.514.es

[+] Loaded 92 user/pass combinations
[+] Loaded 41 ignored webservers
[+] Loaded 32 Router authentication schemes
[+] Loaded 46 webform authentication schemes
[+] Loaded 12 Single Users
[+] Scanning 16056320 hosts (192.168.0.0 - 89.0.0.0)
[+] Scanning 1 ports - bruteforce is active

Server Port status password banner
192.168.0.48 80 200 not:found Web Server/4.10
192.168.6.112 80 401 admin:1234 RomPager/4.07 UPnP/1.0
192.168.10.113 80 401 admin:1234 ZyXEL-RomPager/3.02
192.168.11.118 80 200 1234 (Zyxel/Prestige 6xxx)
192.168.5.142 80 401 not:found RomPager/4.07 UPnP/1.0
192.168.10.103 80 401 1234:1234 Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWeb/R6_1_0
192.168.11.105 80 401 1234:1234 Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWeb/R6_1_0
192.168.13.28 80 401 admin:1234 RomPager/4.07 UPnP/1.0
192.168.13.108 80 401 1234:1234 Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWeb/R6_1_0
192.168.15.22 80 401 admin:1234 RomPager/4.07 UPnP/1.0
192.168.16.158 80 401 admin:admin
192.168.5.121 80 401 not:found Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWeb/R6_1_0
192.168.17.22 80 401 1234:1234 Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWeb/R6_1_0
192.168.18.115 80 401 admin:1234 ZyXEL-RomPager/3.02
192.168.18.82 80 401 admin:admin Unknown/0.0 UPnP/1.0 Conexant-EmWeb/R6_1_0
192.168.18.135 80 401 not:found ZyXEL-RomPager/3.02
192.168.20.124 80 401 1234:1234 Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWeb/R6_1_0
192.168.20.87 80 401 not:found micro_httpd
192.168.22.14 80 401 1234:1234 RomPager/4.07 UPnP/1.0
192.168.22.113 80 200 Boa/0.92o
192.168.23.249 80 401 admin:1234 ZyXEL-RomPager/3.02
192.168.22.235 80 401 1234:1234 RomPager/4.07 UPnP/1.0
192.168.26.17 80 401 admin:1234 RomPager/4.07 UPnP/1.0
192.168.6.228 80 401 not:found Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWeb/R6_1_0
192.168.27.69 80 401 1234:1234 micro_httpd
192.168.27.14 80 200 admin:1234 Unknown/0.0 UPnP/1.0 Virata-EmWeb/R6_1_0
192.168.27.10 80 401 root:root Nucleus/4.3 UPnP/1.0 Virata-EmWeb/R6_2_0
192.168.28.9 80 401 1234:1234 Unknown/0.0 UPnP/1.0 GlobespanVirata-EmWe