¿Como snifear el proceso de registración (logueo) del cablemódem?

Thanks Thanks:  7
Likes Likes:  0
Dislikes Dislikes:  0
Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 15 de 27
  1. #1
    Avatar de eltekla
    Cablero Habitual
    Fecha de Ingreso
    30-06-2009
    Mensajes
    35
    Gracias (Dados)
    6
    Gracias (Recibidos)
    10
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    16
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Cool ¿Como snifear el proceso de registración (logueo) del cablemódem?

    bueno, sin preámbulos ...

    ¿cómo se puede sniffear un proceso de registración (logueo) del cablemódem, que se lleva a cabo entre el cablemódem y el CMTS?

    es decir, como puedo capturar paquetes completos del lado del coaxil
    (¿sniffer en el firmware?, ¿puedo puentear interfaces desde el firmware?)

    capturar dicha comunicación serviría para obtener la IP del CMTS, como así también para examinar la estructura interna de REG-REQ, etc, etc

    por favor que alguien brinde una mano!!
    desde ya a todo el que pueda aportar info!

  2. #2
    Avatar de macorn
    Cabrero
    Fecha de Ingreso
    05-03-2008
    Mensajes
    110
    Gracias (Dados)
    6
    Gracias (Recibidos)
    47
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    113
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado telnet

    Hola,
    Si tienes un CM con telnet habilitado, puedes abrir una sesión de telnet antes de que el CM se registre y verás en pantalla la información del proceso. Con esto puedes ver bastante información, incluido la ip del servidor tftp, ip del dhcp, mac del dhcp, si mandan algún OID desde el CMTS...No sé si te valdrá para lo que quieres.

  3. #3
    Avatar de eltekla
    Cablero Habitual
    Fecha de Ingreso
    30-06-2009
    Mensajes
    35
    Gracias (Dados)
    6
    Gracias (Recibidos)
    10
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    16
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Red face

    yyyy en realidad esos datos son muy sencillos de conseguir ...

    mi idea mas bien apuntaba a capturar la autenticación 'completa' que hace el cablemódem ante el CMTS.

    dicho de otro modo, deseo tener capturados todos los paquetes del proceso de registración del cablemódem (los cuales viajan por la interfaz coaxil), para analizarlos tranquilamente, y ver que hashes envia, que hashes recibe y demás, no se como lograr hacer esto, ...

    si alguien sabee...

  4. #4
    Avatar de Mms10
    Cablero se va iniciando
    Fecha de Ingreso
    03-03-2009
    Mensajes
    5
    Gracias (Dados)
    1
    Gracias (Recibidos)
    1
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    1
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Hola
    No entiendo mucho del tema, pero echale un vistazo a esto
    .Son sniffers via snmp. Como veo que estas metido en el tema, quisiera ayudarte lo mas posible

  5. Gracias hlopez256 agradecido(s) por este post
  6. #5
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado

    posterior al registro ya con ip asignada = se podria por snif arp

  7. Gracias eltekla agradecido(s) por este post
  8. #6
    Avatar de eltekla
    Cablero Habitual
    Fecha de Ingreso
    30-06-2009
    Mensajes
    35
    Gracias (Dados)
    6
    Gracias (Recibidos)
    10
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    16
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Wink



    que tipo tan inteligente, teniendo 2 cablemódems para probar, y haciendo un ARP spoofing (Man In The Middle) entre el CMTS y el CM, no jodemos a nadie, y es muy posible que se pueda lograr ... bieeen compadre bieeen!! esas son las ideas que me gustan!! !!

    ya lo voy a probar, si funciona, voy a desarrollar una herramienta y la voy a subir al foro
    además voy a comentar acá que resulta de la investigación ...
    (todo esto cuando tenga tiempo, estoy demasiado hasta las manos)

  9. Gracias hlopez256 agradecido(s) por este post
  10. #7
    Avatar de uriah
    Cablero Alejandrita
    Fecha de Ingreso
    22-06-2008
    Mensajes
    124
    Gracias (Dados)
    4
    Gracias (Recibidos)
    38
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    20
    Uploads
    5
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Bueno, el cain & abel tiene buenas herramientas para el envenenamiento arp y demas, pero el resto de sus proyectos no tienen desperdicio y tb pueden servirnos tarde o temprano:


    A buen entendedor pocas palabras bastan..

  11. Gracias hlopez256 agradecido(s) por este post
  12. #8
    Avatar de elalak
    Cablero Amatista
    Fecha de Ingreso
    14-06-2009
    Mensajes
    53
    Gracias (Dados)
    19
    Gracias (Recibidos)
    10
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    58
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado



    Si, muy buen soft y van mejorandolo mes a mes .... Las veces que lo he usado solamente me ha funcionado en la red puramente local (no sé si es posible enlazarlo a otros interfaces remotos.

    La pega que le vi en su dia, es que es perfecto para la captura de determinados hash para crack y más funciones .. pero no vi nada (que recuerde) para capturar tráfico a saco (o con filtros) ....

    De todas formas no dispongo de 2 cm para hacer pruebas ... intentare conseguir uno + el finde ....

    Aparte de esto, los ctms disponen de mecanismos contra el spoof y el middle man ... pero no se si estos de *n* los utilizan ....

    Sigo "encabezonado" con el wireshark (siempre me gusto el ethereal)... ya veremos .... Por cierto .... ¿y con las utils de solarwinds ... alguien las conoce?

  13. #9
    Avatar de uriah
    Cablero Alejandrita
    Fecha de Ingreso
    22-06-2008
    Mensajes
    124
    Gracias (Dados)
    4
    Gracias (Recibidos)
    38
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    20
    Uploads
    5
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    he leido por encima pero nunca he probado el solarwinds! :S


    A buen entendedor pocas palabras bastan..

  14. #10
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado

    Te explico por encima
    Es necesario un cm con wifi tipo 2320r2
    Primero cambiamos la ip del router a tipo A 10.x.x.x osea del rango de tu ip hfc.
    Ya en cain pestaña sniper/host escanea tu subred. Te aparecera tu cm la ip hfc, ip nodo, etc. incluso ip de otros cm
    Vas a pestaña sniper/arp y añades en new arp poison tu hfc y el ke te interese.
    Esto lo hice para otros fines ke es hacer un arp con un server dhcp de otro nodo para snifar macs. Pero no llege a terminar las pruebas, un dia me tengo ke poner por ke en teoria tiene ke funciora.
    O si eso ke lo pruebe alguien ke yo estoy ahora sin conexion

  15. Gracias elalak agradecido(s) por este post
  16. #11
    Avatar de uriah
    Cablero Alejandrita
    Fecha de Ingreso
    22-06-2008
    Mensajes
    124
    Gracias (Dados)
    4
    Gracias (Recibidos)
    38
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    20
    Uploads
    5
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Buena vista duna!


    A buen entendedor pocas palabras bastan..

  17. #12
    Avatar de eltekla
    Cablero Habitual
    Fecha de Ingreso
    30-06-2009
    Mensajes
    35
    Gracias (Dados)
    6
    Gracias (Recibidos)
    10
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    16
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Wink

    duna, tu podrías subir la captura de paquetes de un proceso de registración completa del cablemódem ante el Cmts, así lo analizamos entre todos los interesados del tema en este foro???

    si lo pudieras hacer, te lo agradecería muchísmo!!!

    la idea sería tener los paquetes en formato raw, digamos tal cual, no filtrarlos ni nada por el estilo. vendría bien tenerlos capturados en el formato de wireshark, así lo analizamos bien.

    un saludo.

  18. #13
    Avatar de elalak
    Cablero Amatista
    Fecha de Ingreso
    14-06-2009
    Mensajes
    53
    Gracias (Dados)
    19
    Gracias (Recibidos)
    10
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    58
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado


    Por que ??? ... yo lo estoy intentando con un sb5101 con haxor32 ... sin una mac buena ... me explico ... acceso a red "local" de *ñ* ... con cfg de 1056 (con naco=0 y DS & US en parpadeo) .... pero si que "veo" màquinas del isp ...



    El wire lleva un header especifico para docsis, pensado para los ctms (que si llevan cmds para redirigir cd cable a eth, intento buscar algo similar dentro del haxor) ... esto entiendo que lo hacen para eliminar los datos del header especifico del cable y los empaquetan en eth ...

    Sigo buscando tablas,rutas,etc para poder hacer lo mismo dentro del cm desde el coax hacia el eth .... si alguien conoce algo ... ya sabe ...

    Preguntas:

    - Si realizo cambios de enrutamiento, etc en zona fuera de non-vol ... se aplican de inmediato ???

    - Alguien me puede explicar lo del llc, nmacces, etc ... o como funcionan los enrutamientos internos del cm ...

    PD: entiendo que aunque no nos den acceso al inet .. estamos dentro de "su" red .. por lo tanto creo que se debe de poder snifar ... sea redirigiendo internamente el tráfico o bien como tu apuntas ....


    Bueno .... despues mas ....

  19. Gracias hlopez256 agradecido(s) por este post
  20. #14
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado



    Con un cm sin router para tener acceso a la subred tienes ke tener un ip publica(asignada por el dhcp) y con esa ip el cain solo te detecta ip publicas no de tipo A.
    Con un cm con router puedes tener la ip ke kieras y tienes acceso a la subred.

    Con el haxor pon en tcpip(windows) 192.168.100.10/255.255.255.0/192.168.100.1
    Y prueba de hacer ping desde cmd a tu nodoo al server dhcp veras ke no responde. Solo te respondera si pones el tcpip con dhcp activado.
    Yo con mi 2320r2 puedo tener en tcpip ejemplo 10.145.4.10/255.0.0.0/10.145.4.1 y accedo a subred y internet
    No se si me explico?

  21. Gracias elalak agradecido(s) por este post
  22. #15
    Avatar de eltekla
    Cablero Habitual
    Fecha de Ingreso
    30-06-2009
    Mensajes
    35
    Gracias (Dados)
    6
    Gracias (Recibidos)
    10
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    16
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Wink

    y que tal si utilizas por un lado la intefaz eth, y por el otro la interfaz USB??

    así es como hago yo! entonces asigno las direcciones como me da la gana a cada una ... puedo dejar por ejemplo que una me la asigne el sv dhcp y a la otra interfaz le doy la dirección manualmente para meterme en la subred que quiera


Página 1 de 2 12 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •