Hacking en MS2110 Code Name [Stora]
La verdad es que el NAS no esta nada
mal. Un sistema de almacenamiento en red pequeño y con gran capacidad.
De serie trae un HDD de 1 TB y por el precio que tiene… Es como si
comprases un HDD de 1TB y por un poquito mas comprases una carcasa
externa.
Bueno el NAS en si esta bastante bien,
con un interfaz diseñada para hacerlo todo en dos clicks y para usuarios
inexpertos por lo que la gente de NetGear se lo ha currado bastante.
Si eres el poseedor de la Stora, seguramente querras ver que es lo que se cuece en su interior.
Primero unos enlaces de interes:
Hardware Hackers Unite
OpenStora
Obtener acceso root en Stora:
Para ello necesitaremos algo tan simple como el Product Code, que esta situado en la parte inferior del cubo, tambien puede ir alojado en la parte trasera cerca del conector RJ45, OJO no confundir con el S/N.
Material necesario:
Stora MS2110
Putty
Tan simple como eso… Bueno en un
principio lo que vamos a hacer es configurar el Stora para usarlo de
manera normal de forma que podamos administrar todo desde la pagina web,
una vez hayamos realizado la preinstalacion empezaremos a hacerle
“cosas malas”
La obtencion de Super Usuario es
bastante sencilla dado que recientemente se ha encontrado un backdoor
que permite obtener privilegios de Super Usuario sobre el NAS por lo que
podremos hacer casi todo lo que se nos pase por la cabeza con el.
La explicacion asi como el desarollo es bastante sencillo, cuando configuramos el Stora usamos:
Nombre del Stora = Este sera el nombre que identifique el NAS dentro de la red
Nombre de Usuario = Nombre del administrador del dispositivo, pero sin derechos de Super Usuario
Password = Contraseña de acceso
Nombre de Usuario = Nombre del administrador del dispositivo, pero sin derechos de Super Usuario
Password = Contraseña de acceso
Por algun motivo la gente de NetGear o
bien la gente de HipServ decidieron que una puerta trasera basada en el
Product Code + el Nombre de Usuario era una “buena” forma de contar con
un acceso al dispositivo por aquello de por si las moscas.
Pues “por si las moscas” vamos a pensar que somos un poco mas listos de lo normal y obtenemos un acceso total al dispositivo.
Paso 1 .- Abrimos Putty y tecleamos la dirección IP del Stora y automaticamente nos saltara una shell SSH.
Paso 2.- Localizamos nuestro Product
Code he introducimos en el campo del Putty la siguiente cadena (Sin las
comillas) “USER_hipserv2_netgear_XXXX-XXXX-XXXX-XXX”
Donde:
USER = Nombre de usuario Web
XXXX-XXXX-XXXX-XXXX = Product Code
Donde:
USER = Nombre de usuario Web
XXXX-XXXX-XXXX-XXXX = Product Code
Paso 3 .- Introducimos nuestra contraseña de acceso en el entorno SSH.
Paso 4 .- Tecleamos “sudo -s” para obtener el acceso total
Y Voila!!!! ya tenemos acceso total…
¿ahora que podemos hacer con el? Principalmente os recomendaria buscar
en Google, pero hay dos paginas que prometen mucho. Una de ellas es
Hardware Hackers Unite y la otra es OpenStora. Esta ultima es un
repositorio de un posible FirmWare alternativo y de codigo abierto.
Fuente: DesingHacks
Comentarios