История одного роутера с Озона
Бэкдоры, пердолинг, пентестинг, общение с Кабан Кабанычем и опасности дешевых ноу-нейм роутеров с маркетплейсов. Все это ждет вас под катом.
Так случилось, что в моей жизни появился гараж, идеально подходящий для реализации моей давней идеи об организации чилл-пространства. Удалось реализовать многие хотелки. Кроме одной: доступ в интернет.
Ни один провайдер не согласился оформлять подключение моего помещения на физическое лицо. Все ссылалась на то, что помещение нежилое, а значит только договор с юр.лицом могут оформить. Ну и еще отнекивались, что "нет технической возможности", хотя ГСК находится прям в самом центре моего подмосковного мухосранска на 150к человек населения.
А интернет хотелось. Хотя бы для подключения умного дома и камеры видеонаблюдения.
Поэтому с озона был заказан 4G роутер под гордым названием "R300 PRO 4G WI FI" (что бы это не значило).
Данный экземпляр роутеростроения был успешно получен на ближайшем ПВЗ, установлен в гараже, включен в сеть и настроен. И все было бы хорошо, но система мне казалась довольно знакомой.
Luci. Вся веб-морда работала на Luci, а это очень популярный веб-интерфейс для OpenWRT.
Я уже радостно думаю, что стал обладателем роутера на OpenWRT, прикидываю, как я его интегрирую в свою домашнюю сеть, подниму ssh-туннели и буду баловаться прочими радостями открытой системы для роутера.
Ковыряю я веб-морду и понимаю, что что-то она подозрительно урезанная. Банально, даже нет настроек LTE модуля, интерфейса для смс, IMEI и TTL (кто заморачивался с раздачей мобильного интернета, тот поймет зачем это все надо)...
С лицом Фрайа я открываю termux на телефоне и с помощью nmap сканирую популярные порты.
И вижу я 22 порт, на котором работает ssh.
Пробую подключиться с данными от веб-морды, но меня ждет облом. Пробую дефолтный пароль от вайфая - тоже облом.
Тут вспоминаю, что краем глаза я видел, как в вопросах о товаре продавец писал:
Пишите в личку, скину инструкцию.
Собственно, пошел я докапываться до истины в личку Кабан Кабаныча. Но, Кабан Кабаныч сначала просто темнил, а потом вообще про "агентов", "соответствующие органы" и "проверки" начал выдавать. Не хватило только тезиса про дроны, пятую колонну и госдеп.
Предлагаю с его перлами ознакомиться на скриншотах ниже.
Моей реакцией было что-то вроде:
А, вы, Кабан Кабаныч, не охуели часом?
Еще Кабан Кабаныч меня заблокировал в чате. Ну и правильно. Умников тут развелось, ssh им подавай, полный доступ. Вот тебе, с барского плеча девайс, пользуйся, не обляпайся.
Тут уже вопрос стал чисто принципиальным. НАДО ЛОМАТЬ ЭТОТ РОУТЕР!
Поставил скачиваться дистр Kali linux, потому что на нем хорошо работает Metasploit, а в нем есть хорошие эксплойты для ssh, закрытого алгоритмом ssh-rsa.
Пока Kali качался, мне в голову пришла мысль, что я не пробовал под рутом зайти. Поэтому я взял свой steam deck и попробовал залогиниться под рутом.
И что вы думаете? Третья попытка входа, я ввожу пароль "admin" и попадаю в систему
Реально. Юзернейм: "root", пароль: "admin"
Сразу же меняю пароль командой "passwd" и закрываю 22 и 23 порт из вне
Затем просто ковыряю систему, смотрю какие спеки у железки, какие пакеты у нас установлены и прочие красноглазые приколы.
И тут я натыкаюсь на один интересный скрипт в файловой системе. Находочку я нашел в crontab, замаскированную под исполняемый файл /bin/infodevstation, который является обычным bash-скриптом
Вашему вниманию представляется то, что Кабан Кабаныч в коллаборации с Партия Китай, так тщательно от меня скрывал за паролем "admin".
Уж не знаю, сколько Кабан Кабаныч получил миска рис и кошка жена за такие мувы, но, честно скажу, это пиздец. Тем более такое продавать. И тем более общаться так, как общается наш Кабан Кабаныч.
Что же делает данный скрипт:
- получает наш внешний ip-адрес GET-запросом с ifconfig.co
- Получает мак-адрес роутера
- Получает таблицу dhcp-клиентов с их мак-адресами
- Формирует json, в котором содержится ip-адрес, серийный номер роутера, мак-адрес и список клиентов, которые подключены к роутеру.
- Делает POST-запрос с этом json на очень интересный адрес амазоновской ноды, расположенной в Поднебесной
- И, самое интересное, скрипт стреляет этими данными каждый час
Скажу очевидную вещь, но, это не нормально. Не нормально продавать подобное оборудование людям. Это просто опасно для использования.
Вот какой процент обывателей вообще даже задумается о существовании такого "функционала" в их роутере? Работает и работает же, инет есть и хорошо, только деньгу на симку успевай закидывать.
А вот с какими целями данные отправляются куда надо и для чего они могут быть использованы - вопрос очень хороший, но он не останется без ответа.
Известно только одно, после публикации данного материала, товарищ Xi изымет у меня кошку-жену и второй миска рис. Мой social credit будет сильно понижен.
После успешного обезвреживания шпиона, который проник в мой гараж, я отправился играть на своем стим-деке и пить пивко.
Честно, я не знаю, какие выводы из этой истории надо сделать. Возможно, что стоит проверять все сетевое оборудование, которое вы покупаете? Или то, что если цена на товар ниже рынка, значит товаром становится его покупатель?
Думайте. Подписаться. Поздняков.