Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 372
Сильно ногами не пинайте -) Сделаю репост со старого СЛОРА. Статья моя, основана на реальных событиях в ООО "Ломаем моторы".
=====
Итак, есть некая контора в которой установлена система видеонаблюдения. Всю эту систему монтировала сторонняя организация, привет ходячим инсталляторам -)
Сама сеть видеонаблюдения выделена в отдельный VLAN, что уже хорошо по сути. Состоит из коммутатора, сервера и собственно клиента этого сервера, где организованно рабочее место охранников. Моя задача - проверить данный сервер на наличие уязвимостей и по возможности получить контроль над системой сервера. Ну и потом, рекомендации по устранению уязвимостей выдать конечно -)
---
Ну чтож, приступаю...Из инструментов у меня - ноут, Back Track Linux и винда в виртуалке.
Подключаюсь в сеть и загружаю Back Track...

/forumlinexp/Files/c5f5892c-f8ac-4515-912b-04f4f3c4e2ed.png


Однако -) DHCP, который любезно предоставил нам вход в сеть здесь нет. Уже не плохо -)
Попробую вручную...

/forumlinexp/Files/3280073a-7f18-4ead-8ec9-44aee786836f.png


Ну точно нет -) Ну нет так нет -) Послушаем тогда сетушку...

/forumlinexp/Files/9ea3fa3e-e71e-4d51-9fef-c22ebe5fdc5e.png


Вижу что сеть принадлежит диапазону адресов 192.168.13.xxx Вряд ли, данный диапазон разделен на подсети, поэтому назначу адрес 192.168.13.254, с маской 255.255.255.0.

/forumlinexp/Files/0e01e7f6-25e6-42d0-8d70-3a051d956cd6.png


Недолгое сканирование выявило что сервером видеонаблюдения, является машина с IP-адресом
192.168.13.2.

/forumlinexp/Files/b3d60b00-427c-4c0a-b372-c580f27c37f4.png


Для автоматического поиска уязвимостей, использую Metasploit с фронтэндом Armitage...

/forumlinexp/Files/bc3077c9-d4a6-4bf8-8179-9297ed8e9297.png


Машинка явно уязвима ;-)

/forumlinexp/Files/b203ab69-ac07-4062-a3aa-28342ae3a638.png


Открываю шелл на этой машине...

/forumlinexp/Files/5beae62e-cf10-485f-bb86-59ee18e361a6.png


Даю команду net start (надо же определить что там за система вообще) -))

/forumlinexp/Files/0fe8186d-9fa2-49dc-a678-3181fea5a49c.png


Системная локаль явно английская, поэтому будем использовать английские значения при добавлении нового юзера. Надо же расширить пролом -)

/forumlinexp/Files/9bc21bce-e1fc-4cff-b25d-9bb60876219d.png


Добавил нового юзера SUPPORT_3389, похож немного на системный по умолчанию, да Запускать сервер RDP и создавать новые правила брандмауера смысла нет, т.к. RDP-сервер там уже работает.
Пробуем коннект rdesktop 192.168.13.2

/forumlinexp/Files/aa22d71c-862b-48c2-b746-53cc8f4ca890.png


Админ явно оставил свою сессию не закрытой. А может он там сейчас -)

/forumlinexp/Files/d874b4ca-1b2b-4f68-8f63-a4c6670f1232.png


Пофигу! Коннектимся -)

/forumlinexp/Files/54e803fe-aefa-4d20-a198-721ab05e7702.png


Ну вот, я уже здесь -)
Гляну что там у нас сетью этой встраиваемой винды...

/forumlinexp/Files/960af594-7990-41a4-98c9-313650fce884.png


Понятно. Сеть камер имеет адреса из диапазона 192.168.14.ххх и подключена ко второму интерфейсу 192.168.14.2
Недолгий поиск по диску машинки...и я нашел программку для поиска и опроса камер.

/forumlinexp/Files/6a3a683a-cd5f-4c71-8b78-00de37955f55.png


Найдено 17 камер. Система использует IP-камеры BEWARD.

/forumlinexp/Files/eb27294c-ef3e-4f5b-ab06-20a4287c448e.png


Пробую взять контроль над одной из них. Login: admin Pass:admin (я так думаю) -)
ОК! Стандартный пароль подходит! Хотя надо отдать должное строителям этой сети. Камеры они от общей сети изолировали вообще.
В меню пуск нашел и собственно сам сервер для видеонаблюдения. Система использует сервер Trassir. Который не работает демоном, а может только загружаться в месте с логином юзера. Однако -) То то я и думаю, кто там был на сервере, когда я к нему подключался Да никого, прога тупо в автозагрузке -) Только в камеры через RDP заглянуть не удалось. Не позволяет RDP видео смотреть -)

/forumlinexp/Files/e05a803d-a939-4c6c-b01b-c99b2877bd28.png


Ну что же делать Придется грузить винду и искать клиента этой системы, заодно и хелп почитать. Поиск был не долгим. Был найден сайт производителя этой системы и соответственно клиент.

/forumlinexp/Files/d9f28fea-6000-48e9-9d13-a5565daaf029.JPG


Из хелпа было уяснено что система Trassir, использует по умолчанию логины Admin и User без пароля. Клиент был загружен и установлен, хелп прочитан. Пробуем коннект к системе с логином Admin....

/forumlinexp/Files/287de171-447d-47f6-a3c5-e04510ab6152.JPG


ОК!

/forumlinexp/Files/9315dd0e-62ce-4555-8a2a-16a0b78e0deb.JPG


Замечательно! Всё как на ладони! -)))
++++++++++++++++++++++++++
Резюме.
1. Отдельный VLAN для системы видеонаблюдения - хорошо
2. Отдельная сеть камер - отлично
3. DHCP отсутствует - удовлетворительно
4. Логины и пароли для камер по умолчанию - плохо
5. Логины и пароли сервера Trassir по умолчанию - неуд!
6. Не установлены критические обновления системы * Windows Embeded - неуд!
----
* MS08-67
===========
Вопросы, замечания

Комментарии20

# 0

OpenMind4423
Новичок
Зарегистрирован: 01.06.2013
Сообщений: 291
Бажественно.
-- Да, почему автор бреет только одну ногу, а другие две волосатые

# 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 372
Сообщение от OpenMind4423

Нравится -)
-- Зри в корень!
edited: Rector, 10.06.2013 18:09

# 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 972
Сообщение от Нравится
О, теперь ты и здесь себе рекламу пытаешься делать С работы что ли попёрли, что от безысходности на СЛОРе пытаешься рекламироваться Да, тяжела нынче участь "линух-бижапашникофф"...

# 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 372
MOP3E, повысили Лёха. Так что, бросай свой завод, иди ко мне в отдел. Покажешь, какой ты ухарь в безопасности -)
-- Зри в корень!

# 0

OpenMind4423
Новичок
Зарегистрирован: 01.06.2013
Сообщений: 291
Сообщение от Нравится -)
Да зишибато. У меня друг скачал как-то бектрак и взломал все вайфай точки в округе) чем-то мне нравится как этот процесс выглядит)
-- Да, почему автор бреет только одну ногу, а другие две волосатые

# 0

R.E.D.
Новичок
Зарегистрирован: 24.04.2013
Сообщений: 319
/forumlinexp/Files/aa22d71c-862b-48c2-b746-53cc8f4ca890.png

Древний кастрированный хрюн да Мммм, даже в провинции уже 7 embedded стоит, да.
Сообщение от Пробую взять контроль над одной из них. Login: admin Pass:admin (я так думаю) -)

Стесняюсь спросить, это разве уязвимость винды А
[quoteВопросы, замечания][/quote]
Да никаких, ИМХО запостил идиотизм с использовнием человеческого фактора. Такой же хуетой можно и линь сломать, да. Со стандартными паролями, да.
Сообщение от Да зишибато. У меня друг скачал как-то бектрак и взломал все вайфай точки в округе

Йопвашужмать, airdump асилил. ОЛОЛО! По секрету - эйрдамп есть и на винде и он отлично ломает точки доступа тоже. Особенно WEP.
Да, Rector, ты б читал, что Наташке пишут, а
edited: R.E.D., 11.06.2013 7:22

# 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 972
Сообщение от запостил идиотизм с использовнием человеческого фактора.
ЧСХ, на предыдущем СЛОРе ему то же самое написали. Хотел сюда перепостить, но там сейчас форум уже похерили.

Сообщение от Так что, бросай свой завод, иди ко мне в отдел. Покажешь, какой ты ухарь в безопасности
Ну, ты пока в безопасности ноль без палочки. Раз уже больше трёх лет ведёшься на мою дезу и не можешь точно выяснить, где именно я работаю. Да и заводу без меня хреново будет.

# 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 372
Сообщение от Такой же хуетой можно и линь сломать, да. Со стандартными паролями, да.

С удовольствием бы увидел подобный материал здесь. Со "стандартными паролями", да, как же без них то _) Запостишь, R.E.D.
-- Зри в корень!

# 0

R.E.D.
Новичок
Зарегистрирован: 24.04.2013
Сообщений: 319
Сообщение от Со "стандартными паролями"

Т.е. видеосервак, использующий веб-морду, а так же определенный софт, где используется стандартная связка логин+пароль при работе в линуксе сразу становится суперзащищенный, да И линукс САМ!!!!1111 генерит пароли и сам меняет, я правильно тебя понял И да,, пожалуйста не забудь сюда включить ядро 2.6.9 какое нибудь со всеми вытекающими.
Сообщение от Запостишь, R.E.D.

Нет по причинам:
1. Я не собираюсь искать сеть, где используется линь
2. Я не собираюсь мериться членами и доказывать что-то, да
А теперь вопрос именно к тебе - Если используется ядро 2.6.9 + стандартная связка логин+пароль (admin-admin, например) на определенном софте - эта система защищена или нет и почему

# 0

OpenMind4423
Новичок
Зарегистрирован: 01.06.2013
Сообщений: 291
Сообщение от Йопвашужмать, airdump асилил. ОЛОЛО! По секрету - эйрдамп есть и на винде и он отлично ломает точки доступа тоже. Особенно WEP.
он так и сказал: это легко! Ломай/компеляй!
Сообщение от А теперь вопрос именно к тебе - Если используется ядро 2.6.9 + стандартная связка логин+пароль (admin-admin, например) на определенном софте - эта система защищена или нет и почему
Это такой тест на адекватность для Rector
-- Да, почему автор бреет только одну ногу, а другие две волосатые

# 0

R.E.D.
Новичок
Зарегистрирован: 24.04.2013
Сообщений: 319
Сообщение от компеляй
А это зачем
Сообщение от Это такой тест на адекватность для Rector
А патцему ви вопrосом на вопrос отвечаете Ви таки антисемит

# 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 372
R.E.D., покажи -ка ты ЛИЧНО ломаешь точки доступа. А то...Ну понимаешь, без proof, не верю я тебе. Пиздеть то все горазды -)
-- Зри в корень!

# 0

R.E.D.
Новичок
Зарегистрирован: 24.04.2013
Сообщений: 319
Сообщение от R.E.D., покажи -ка ты ЛИЧНО ломаешь точки доступа. А то...Ну понимаешь, без proof, не верю я тебе. Пиздеть то все горазды -)
Даже на собираюсь, особенно ЛИЧНО Вам, по причине того неадеквата, что вы развели в другой теме.Как я понял, инфа о том адресе, любезно предоставленная мною таки совпала, да

# 0

OpenMind4423
Новичок
Зарегистрирован: 01.06.2013
Сообщений: 291
Сообщение от А это зачем
для души)
-- Да, почему автор бреет только одну ногу, а другие две волосатые

# 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 272
Сообщение от Да зишибато. У меня друг скачал как-то бектрак и взломал все вайфай точки в округе) чем-то мне нравится как этот процесс выглядит)


И все ведь наверняка на винде )))

# 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 272
От фонаря взятый диапазон сразу же выявил, на первом десятке, суперподелия )))
/forumlinexp/Files/2013/1eb260d9-6af8-438f-ba36-b451a375c795.jpg
edited: Luca, 21.06.2013 18:21

# 0

OpenMind4423
Новичок
Зарегистрирован: 01.06.2013
Сообщений: 291
Сообщение от И все ведь наверняка на винде )))
бектрак)
Сообщение от От фонаря взятый диапазон сразу же выявил, на первом десятке, суперподелия )))
ну я и не говорил что это сложно!
-- Да, почему автор бреет только одну ногу, а другие две волосатые

# 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 272
Сообщение от бектрак)


Что И это поделие, вместе с супереподелиями, на винде )))

Сообщение от ну я и не говорил что это сложно!


А дурачок топикстартер, со школьной скамьи, всё изьёбывается ))) В 100500-й раз )))

# 0

OpenMind4423
Новичок
Зарегистрирован: 01.06.2013
Сообщений: 291
Сообщение от Что И это поделие, вместе с супереподелиями, на винде )))
как для идиотов: backtrak linux
Сообщение от А дурачок топикстартер, со школьной скамьи, всё изьёбывается ))) В 100500-й раз )))
ну нравится человеку. Чем бы дитя не тешилось, лишь бы не вешалось.
-- Да, почему автор бреет только одну ногу, а другие две волосатые

# 0

kenzzzooo
Новичок
Зарегистрирован: 09.10.2012
Сообщений: 16
блин... перетирали же тему уже :) ну сколько можно-то на слоре же еще все выяснили :)
-- Денис: Если тебе захочется запустить Пэинт через командную строку, ты что будешь набирать Катерина: О_о телефон психбольницы