sábado, 8 de marzo de 2014

Aprende a hackear con juatanas: descargas con router

Bueno, pues para empezar mi sección de "Aprende a hackear con Juatanas" voy a empezar con una demostración muy simple, os explicaré como podéis realizar descargas de archivos sin necesidad de tener un ordenador encendido.
Como sabréis, los routers Wi-ifi domésticos actuales llevan integrado un puerto USB. Este puerto USB esta destinado a que podáis conectar una impresora y tener una impresora de red, conectar un pincho 3G, o poder conectar un pen drive o disco duro externo para poder acceder a el mediante el software que lleva incluido o mediante FTP.
Pues bien, lo que vamos a hacer es conectar un pen o un disco duro al router mediante ese puerto USB, y mandarle la orden al router de que inicie una descarga de un archivo de internet a ese dispositivo.
¿Como lo hacemos? pues bien, no se si muchos de vosotros sabreis que los routers wifi (al igual que muchos dispositivos actuales) funcionan gracias a que internamente tienen un sistema embebido Linux. Desde ese sistema podremos mandarle ordenes al router, asi como ejecutar aplicaciones si las compilamos para el procesador MIPS que lleva.
¿Como accedemos? Dependiendo del router que tengais se hace de una manera o de otra, lo mas normal es que se haga mediante telnet o mediante SSH. En nuestro caso lo haremos por telnet.
Bien, esto se puede hacer incluso desde un movil, pero para hacerlo trabajando desde Windows abrimos la cmd y damos la orden telnet y la direcccion IP del router.
Si lo hemos hecho bien lo mas normal es que nos pida un usuario y contraseña para identificarnos, estas suelen ser "admin", "1234" o "root" sin comillas. Una vez identificados nos aparecera algo parecido a lo de la  siguiente imagen:

Como veis se trata de un mini-sistema linux lamado BusyBox. Escribiendo el comando "help" nos dara una lista de los comandos disponibles, los cuales son muy limitados, y estan orientados al correcto funcionamiento del router.
Nosotros para poder iniciar una descarga desde http necesitaremos usar el comando wget, si lo tecleamos nos dará error diciendo que no encuentra el comando.
Esto también depende del modelo que tengamos, para solucionarlo descargamos una versión mas completa y reciente de Busybox para procesador MIPS desde su web y la metemos al pen. Conectamos el pen al router y buscamos el directorio donde esta montado el sistema de archivos del pen. Si ejecutamos el Busybox que hemos descargado en el router sin ningun parámetro nos dara una lista de todos los comandos que nos ofrece esta versión mas completa, incluido el wget que es el que utilizaremos.
Para iniciar la descarga una vez estemos en el directorio del pen o disco duro, tenemos que usar ese comando junto con la dirección de ese archivo, por ejemplo, para descargar una imagen *.iso de Ubuntu lo hariamos de esta manera:
A continuacion podemos cerrar la consola, apagar el ordenador, y la descarga se realizaria sola perfectamente desde el router sin la intervencion de ningun ordenador, ahorrando energia, ¡que hay crisis!
Si, lo se, me aburro mucho, y es una gilipollez, pero hoy no estoy inspirado y como comprendereis no os voy a explicar como hackear concursos XD. Como os he dicho si queréis podéis compilar aplicaciones para ejecutarlas en el router y ver resultados a traves de un ordenador, pero no os lo recomiendo ya que el procesador MIPS que llevan no da para mucho, comprobad vosotros mismos a comprimir un archivo con el comando gzip, vereis que tarda muchismo.

Por ultimo os adjunto el siguiente video en el que salgo yoo! :'D


1 comentario:

  1. Nenes, pero comentad algooo! que no comentais nada en mi blog!
    De esta forma tambien podeis grabar radio/tv en internet de forma sencilla, solo tendriais que terminar el proceso cuando querais parar la descarga en streaming. De hecho es muy util.
    ¿Que quereis saber como abrir los puertos para poder acceder remotamente al router desde cualquier sitio, hacer Tcpdump y enviarlo remotamente a vuestros equipos por FTP? Vale, no os voy a explicar como se haria porque me borrarian el blog, pero interesaros un poco connnnio.

    ResponderEliminar