Rector
Модератор
Зарегистрирован: 22.10.2012
Сообщений: 871
Сильно ногами не пинайте -) Сделаю репост со старого СЛОРА. Статья моя, основана на реальных событиях в ООО "Ломаем моторы".
=====
Итак, есть некая контора в которой установлена система видеонаблюдения. Всю эту систему монтировала сторонняя организация, привет ходячим инсталляторам -)
Сама сеть видеонаблюдения выделена в отдельный VLAN, что уже хорошо по сути. Состоит из коммутатора, сервера и собственно клиента этого сервера, где организованно рабочее место охранников. Моя задача - проверить данный сервер на наличие уязвимостей и по возможности получить контроль над системой сервера. Ну и потом, рекомендации по устранению уязвимостей выдать конечно -)
---
Ну чтож, приступаю...Из инструментов у меня - ноут, Back Track Linux и винда в виртуалке.
Подключаюсь в сеть и загружаю Back Track...

/forumlinexp/Files/c5f5892c-f8ac-4515-912b-04f4f3c4e2ed.png


Однако -) DHCP, который любезно предоставил нам вход в сеть здесь нет. Уже не плохо -)
Попробую вручную...

/forumlinexp/Files/3280073a-7f18-4ead-8ec9-44aee786836f.png


Ну точно нет -) Ну нет так нет -) Послушаем тогда сетушку...

/forumlinexp/Files/9ea3fa3e-e71e-4d51-9fef-c22ebe5fdc5e.png


Вижу что сеть принадлежит диапазону адресов 192.168.13.xxx Вряд ли, данный диапазон разделен на подсети, поэтому назначу адрес 192.168.13.254, с маской 255.255.255.0.

/forumlinexp/Files/0e01e7f6-25e6-42d0-8d70-3a051d956cd6.png


Недолгое сканирование выявило что сервером видеонаблюдения, является машина с IP-адресом
192.168.13.2.

/forumlinexp/Files/b3d60b00-427c-4c0a-b372-c580f27c37f4.png


Для автоматического поиска уязвимостей, использую Metasploit с фронтэндом Armitage...

/forumlinexp/Files/bc3077c9-d4a6-4bf8-8179-9297ed8e9297.png


Машинка явно уязвима ;-)

/forumlinexp/Files/b203ab69-ac07-4062-a3aa-28342ae3a638.png


Открываю шелл на этой машине...

/forumlinexp/Files/5beae62e-cf10-485f-bb86-59ee18e361a6.png


Даю команду net start (надо же определить что там за система вообще) -))

/forumlinexp/Files/0fe8186d-9fa2-49dc-a678-3181fea5a49c.png


Системная локаль явно английская, поэтому будем использовать английские значения при добавлении нового юзера. Надо же расширить пролом -)

/forumlinexp/Files/9bc21bce-e1fc-4cff-b25d-9bb60876219d.png


Добавил нового юзера SUPPORT_3389, похож немного на системный по умолчанию, да Запускать сервер RDP и создавать новые правила брандмауера смысла нет, т.к. RDP-сервер там уже работает.
Пробуем коннект rdesktop 192.168.13.2

/forumlinexp/Files/aa22d71c-862b-48c2-b746-53cc8f4ca890.png


Админ явно оставил свою сессию не закрытой. А может он там сейчас -)

/forumlinexp/Files/d874b4ca-1b2b-4f68-8f63-a4c6670f1232.png


Пофигу! Коннектимся -)

/forumlinexp/Files/54e803fe-aefa-4d20-a198-721ab05e7702.png


Ну вот, я уже здесь -)
Гляну что там у нас сетью этой встраиваемой винды...

/forumlinexp/Files/960af594-7990-41a4-98c9-313650fce884.png


Понятно. Сеть камер имеет адреса из диапазона 192.168.14.ххх и подключена ко второму интерфейсу 192.168.14.2
Недолгий поиск по диску машинки...и я нашел программку для поиска и опроса камер.

/forumlinexp/Files/6a3a683a-cd5f-4c71-8b78-00de37955f55.png


Найдено 17 камер. Система использует IP-камеры BEWARD.

/forumlinexp/Files/eb27294c-ef3e-4f5b-ab06-20a4287c448e.png


Пробую взять контроль над одной из них. Login: admin Pass:admin (я так думаю) -)
ОК! Стандартный пароль подходит! Хотя надо отдать должное строителям этой сети. Камеры они от общей сети изолировали вообще.
В меню пуск нашел и собственно сам сервер для видеонаблюдения. Система использует сервер Trassir. Который не работает демоном, а может только загружаться в месте с логином юзера. Однако -) То то я и думаю, кто там был на сервере, когда я к нему подключался Да никого, прога тупо в автозагрузке -) Только в камеры через RDP заглянуть не удалось. Не позволяет RDP видео смотреть -)

/forumlinexp/Files/e05a803d-a939-4c6c-b01b-c99b2877bd28.png


Ну что же делать Придется грузить винду и искать клиента этой системы, заодно и хелп почитать. Поиск был не долгим. Был найден сайт производителя этой системы и соответственно клиент.

/forumlinexp/Files/d9f28fea-6000-48e9-9d13-a5565daaf029.JPG


Из хелпа было уяснено что система Trassir, использует по умолчанию логины Admin и User без пароля. Клиент был загружен и установлен, хелп прочитан. Пробуем коннект к системе с логином Admin....

/forumlinexp/Files/287de171-447d-47f6-a3c5-e04510ab6152.JPG


ОК!

/forumlinexp/Files/9315dd0e-62ce-4555-8a2a-16a0b78e0deb.JPG


Замечательно! Всё как на ладони! -)))
++++++++++++++++++++++++++
Резюме.
1. Отдельный VLAN для системы видеонаблюдения - хорошо
2. Отдельная сеть камер - отлично
3. DHCP отсутствует - удовлетворительно
4. Логины и пароли для камер по умолчанию - плохо
5. Логины и пароли сервера Trassir по умолчанию - неуд!
6. Не установлены критические обновления системы * Windows Embeded - неуд!
----
* MS08-67
===========
Вопросы, замечания

Комментарии24

0 0

OpenMind4423
Пользователь
Зарегистрирован: 01.06.2013
Сообщений: 696
Бажественно.
-- Соответственно, никакую сумму MS вы вообще не платите, ни прямо, ни косвенно. *tritus

0 0

Rector
Модератор
Зарегистрирован: 22.10.2012
Сообщений: 871
OpenMind4423
Нравится -)
-- Зри в корень!
edited: Rector, 10.06.2013 18:09

0 0

MOP3E
Модератор
Зарегистрирован: 11.01.2013
Сообщений: 1980
Нравится
О, теперь ты и здесь себе рекламу пытаешься делать С работы что ли попёрли, что от безысходности на СЛОРе пытаешься рекламироваться Да, тяжела нынче участь "линух-бижапашникофф"...

0 0

Rector
Модератор
Зарегистрирован: 22.10.2012
Сообщений: 871
MOP3E, повысили Лёха. Так что, бросай свой завод, иди ко мне в отдел. Покажешь, какой ты ухарь в безопасности -)
-- Зри в корень!

0 0

OpenMind4423
Пользователь
Зарегистрирован: 01.06.2013
Сообщений: 696
Нравится -)
Да зишибато. У меня друг скачал как-то бектрак и взломал все вайфай точки в округе) чем-то мне нравится как этот процесс выглядит)
-- Соответственно, никакую сумму MS вы вообще не платите, ни прямо, ни косвенно. *tritus

0 0

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 1408
/forumlinexp/Files/aa22d71c-862b-48c2-b746-53cc8f4ca890.png

Древний кастрированный хрюн да Мммм, даже в провинции уже 7 embedded стоит, да.
Пробую взять контроль над одной из них. Login: admin Pass:admin (я так думаю) -)
Стесняюсь спросить, это разве уязвимость винды А
[quoteВопросы, замечания][/quote]
Да никаких, ИМХО запостил идиотизм с использовнием человеческого фактора. Такой же хуетой можно и линь сломать, да. Со стандартными паролями, да.
Да зишибато. У меня друг скачал как-то бектрак и взломал все вайфай точки в округе
Йопвашужмать, airdump асилил. ОЛОЛО! По секрету - эйрдамп есть и на винде и он отлично ломает точки доступа тоже. Особенно WEP.
Да, Rector, ты б читал, что Наташке пишут, а
edited: R.E.D., 11.06.2013 7:22

0 0

MOP3E
Модератор
Зарегистрирован: 11.01.2013
Сообщений: 1980
запостил идиотизм с использовнием человеческого фактора.
ЧСХ, на предыдущем СЛОРе ему то же самое написали. Хотел сюда перепостить, но там сейчас форум уже похерили.

Так что, бросай свой завод, иди ко мне в отдел. Покажешь, какой ты ухарь в безопасности
Ну, ты пока в безопасности ноль без палочки. Раз уже больше трёх лет ведёшься на мою дезу и не можешь точно выяснить, где именно я работаю. Да и заводу без меня хреново будет.

0 0

Rector
Модератор
Зарегистрирован: 22.10.2012
Сообщений: 871
Такой же хуетой можно и линь сломать, да. Со стандартными паролями, да.
С удовольствием бы увидел подобный материал здесь. Со "стандартными паролями", да, как же без них то _) Запостишь, R.E.D.
-- Зри в корень!

0 0

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 1408
Со "стандартными паролями"
Т.е. видеосервак, использующий веб-морду, а так же определенный софт, где используется стандартная связка логин+пароль при работе в линуксе сразу становится суперзащищенный, да И линукс САМ!!!!1111 генерит пароли и сам меняет, я правильно тебя понял И да,, пожалуйста не забудь сюда включить ядро 2.6.9 какое нибудь со всеми вытекающими.
Запостишь, R.E.D.
Нет по причинам:
1. Я не собираюсь искать сеть, где используется линь
2. Я не собираюсь мериться членами и доказывать что-то, да
А теперь вопрос именно к тебе - Если используется ядро 2.6.9 + стандартная связка логин+пароль (admin-admin, например) на определенном софте - эта система защищена или нет и почему

0 0

OpenMind4423
Пользователь
Зарегистрирован: 01.06.2013
Сообщений: 696
Йопвашужмать, airdump асилил. ОЛОЛО! По секрету - эйрдамп есть и на винде и он отлично ломает точки доступа тоже. Особенно WEP.
он так и сказал: это легко! Ломай/компеляй!
А теперь вопрос именно к тебе - Если используется ядро 2.6.9 + стандартная связка логин+пароль (admin-admin, например) на определенном софте - эта система защищена или нет и почему
Это такой тест на адекватность для Rector
-- Соответственно, никакую сумму MS вы вообще не платите, ни прямо, ни косвенно. *tritus

0 0

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 1408
компеляй
А это зачем
Это такой тест на адекватность для Rector
А патцему ви вопrосом на вопrос отвечаете Ви таки антисемит

0 0

Rector
Модератор
Зарегистрирован: 22.10.2012
Сообщений: 871
R.E.D., покажи -ка ты ЛИЧНО ломаешь точки доступа. А то...Ну понимаешь, без proof, не верю я тебе. Пиздеть то все горазды -)
-- Зри в корень!

0 0

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 1408
R.E.D., покажи -ка ты ЛИЧНО ломаешь точки доступа. А то...Ну понимаешь, без proof, не верю я тебе. Пиздеть то все горазды -)
Даже на собираюсь, особенно ЛИЧНО Вам, по причине того неадеквата, что вы развели в другой теме.Как я понял, инфа о том адресе, любезно предоставленная мною таки совпала, да

0 0

OpenMind4423
Пользователь
Зарегистрирован: 01.06.2013
Сообщений: 696
А это зачем
для души)
-- Соответственно, никакую сумму MS вы вообще не платите, ни прямо, ни косвенно. *tritus

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 708
Да зишибато. У меня друг скачал как-то бектрак и взломал все вайфай точки в округе) чем-то мне нравится как этот процесс выглядит)

И все ведь наверняка на винде )))
-- Walking In My Shoes

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 708
От фонаря взятый диапазон сразу же выявил, на первом десятке, суперподелия )))
/forumlinexp/Files/2013/1eb260d9-6af8-438f-ba36-b451a375c795.jpg
-- Walking In My Shoes
edited: Luca, 21.06.2013 18:21

0 0

OpenMind4423
Пользователь
Зарегистрирован: 01.06.2013
Сообщений: 696
И все ведь наверняка на винде )))
бектрак)
От фонаря взятый диапазон сразу же выявил, на первом десятке, суперподелия )))
ну я и не говорил что это сложно!
-- Соответственно, никакую сумму MS вы вообще не платите, ни прямо, ни косвенно. *tritus

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 708
бектрак)

Что И это поделие, вместе с супереподелиями, на винде )))

ну я и не говорил что это сложно!

А дурачок топикстартер, со школьной скамьи, всё изьёбывается ))) В 100500-й раз )))
-- Walking In My Shoes

0 0

OpenMind4423
Пользователь
Зарегистрирован: 01.06.2013
Сообщений: 696
Что И это поделие, вместе с супереподелиями, на винде )))
как для идиотов: backtrak linux
А дурачок топикстартер, со школьной скамьи, всё изьёбывается ))) В 100500-й раз )))
ну нравится человеку. Чем бы дитя не тешилось, лишь бы не вешалось.
-- Соответственно, никакую сумму MS вы вообще не платите, ни прямо, ни косвенно. *tritus

0 0

kenzzzooo
Модератор
Зарегистрирован: 09.10.2012
Сообщений: 566
блин... перетирали же тему уже :) ну сколько можно-то на слоре же еще все выяснили :)
-- Денис: Если тебе захочется запустить Пэинт через командную строку, ты что будешь набирать Катерина: О_о телефон психбольницы

0 0

Лерика
Новичок
Зарегистрирован: 12.02.2014
Сообщений: 1
Что-то я не разобралась. В моем магазине видеокамеры для видеонаблюдения может кто-то взломать Меня интересует, не почистит ли мой продвинутый персонал записи о своих ляпсусах на работе. И можно ли от этого как-то защититься

0 1

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 1408
Сообщение от Лерика В моем магазине видеокамеры для видеонаблюдения может кто-то взломать
cпойлер
сделаем вид, что это девушка к нам заглянула и включим режим "синдром пиз звезды в поле от"

Камеры взломать нельзя, взламывают серверы. а взломать сервер может всякий. Было бы желание.

0 0

Rector
Модератор
Зарегистрирован: 22.10.2012
Сообщений: 871
Сообщение от Лерика Что-то я не разобралась. В моем магазине...

Да в вашем магазине, уважаемая Лерика, могут происходить разные чудеса, может вам поможет cпойлер
Доктор


здравый смысл.
++
Лерика, советую пригласить в Ваш магазин нормального профессионала, для разрешения проблем.
И в дальнейшем не экономить на специалистах -)
===

Сообщение от R.E.D. а взломать сервер может всякий. Было бы желание.
+
Дело времени и желания -)
-- Зри в корень!

0 0

MOP3E
Модератор
Зарегистрирован: 11.01.2013
Сообщений: 1980
Сообщение от Rector Да в вашем магазине, уважаемая Лерика, могут происходить разные чудеса, может вам поможет Доктор
Рехтур, чо, прикольно со своим сёмой общаться