Autor Tema: Denegación de servicio en wireless router U.S. Robotics 8080  (Leído 1994 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Denegación de servicio en wireless router U.S. Robotics 8080
« en: 04 de Agosto de 2004, 06:40:28 pm »
Denegación de servicio en wireless router U.S. Robotics 808054


Se ha descubierto una vulnerabilidad en el wireless router 808054 de US Robotics que permitiría a usuarios maliciosos denegar el servicio de dicho dispositivo e incluso llegar a ejecutar código arbitrario en él.

Se ha comprobado que un usuario que pueda conectarse al puerto de administración web de dicho dispositivo puede enviar una petición GETHTTP especialmente formada a tal efecto que provocará un desbordamiento de búfer, que tendrá como resultado la caída del dispositivo. Un ejemplo de código de explotación sería el siguiente:
bash ~ $ perl -e '$a = "GET / " . "A"x250 . "\r\n\r\n" ; print $a' | nc ap 80

La vulnerabilidad se ha confirmado en dispositivos con firmware versión 1.21h. Se especula la posibilidad de explotar dicho desbordamiento debúfer para conseguir la ejecución remota de código arbitrario, aunque por el momento no se ha confirmado que esto sea posible.

 Más Información:
U.S. Robotics Wireless Router Can Be Crashed By Remote Users
http://www.securitytracker.com/alerts/2004/Aug/1010839.html
Wireless Turbo Router
http://www.usr.com/products/networking/router-product.asp?sku=USR8054

Publicado en: http://www.hispasec.com

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Denegación de servicio en wireless router U.S. Robotics 8080
« Respuesta #1 en: 04 de Agosto de 2004, 06:54:55 pm »
Gracias Danae...

Un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Denegación de servicio en wireless router U.S. Robotics 8080
« Respuesta #2 en: 05 de Agosto de 2004, 01:02:34 pm »
inquietante  :shock:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License