SlideShare una empresa de Scribd logo
Uncapping: Hackeando el cable módem Angel Alonso Párrizas  parrizas@wanadoo.es  http://angelillo.no-ip.org
Notas sobre el documento El objetivo de este documento es meramente educativo y ha sido realizado como trabajo de investigación para la asignatura de Ampliación de Redes de quinto de Informática en la Escuela Técnica Superior de Ingeniería de la universidad de Valencia.  El autor no se responsabiliza del uso que se pueda hacer de lo expuesto en este documento ya que los fines del mismo quedan únicamente enmarcados en el ámbito académico y educativo.
Introducción Redes  CATV como solución al problema de la transmisión de la señal de TV. Se empieza a poder enviar datos, con el único fin de monitorización y pay per view. Se mejoran para poder envíar datos.  Toda la red es de fibra excepto una parte que es de coaxial Hay muchas operadoras que usan esta tecnología: ONO, Madritel, Euskaltel, etc ¿Para que sirve el cable módem? Controla velocidad de subida y bajada configurada por el proveedor Tiene ip privada para acceso del usuario, pública y privada para la gesión del proveedor ¿Y si cambiamos la configuración?
Redes CATV La parte troncal SONET/SDH de diversas velocidades.  Existen “areas metropolitanas” de menor velocidad donde se conectan los usuarios finales (por ejemplo de un edificio). Los usuarios conectan mediante el cable módem. Del cable modem a fuera de la casa coaxial. El cable módem conecta a la red local del usuario mediante USB o ethernet 10Mb/s Se pueden transmitir varias señales, no sólo datos y televisión:  DAB, PAL, PAL G, MPEG2. Cada una con su frecuencia El rango de frecuencias para transmitir hacia internet (upload) es mucho menor que para la bajada. Los caudales son asimétricos 5,338 Gb  de bajada y  167,9 Mb/s de subida.  ¡Lo más valioso es el tráfico ascendente porque es más escaso!
Nodo. Conversor HF-coax
Cable módem Conecta el usuario final con el CMTS. El CM recibe del proveedor mediante TFTP su configuración antes de dar acceso a Internet.  Firmware: hace las veces de SO. Dispone de una MAC 802.3 Puede funcionar como router o puente transparente. 604 Web Based Configuration Pages Version 192.168.100.1 Cable Módem Static IP Address 2.00 Hardware Version 1.16 Main Image Version 01.00.009a Boot Code Version J0GH15563E Serial Number 00:04:75:15:56:3E MAC Address 3Com Corp. External 2-Way Cable Módem Módem
IP information.
Información de modo de oper.
Downstream Upstream 16-QAM y Tx Power.
La idea de uncapping. Apovechar “bug” del firmware y subir nuestro .CM haciéndonos pasar por el servidor TFTP. El .CM que subimos está modificado con las velocidades que queremos, incluso para que acepte más MACs. El CMTS debe validar el fichero: fichero inválido, incompleto. No todos los firmwares (cable módems) son descapables: 3com, motorola. CmMic para validar y CmtsMic  en CMTS Las limitaciones físicas son las que soporte el cable módem.
Pasos a seguir. Averiguar  IP del servidor TFTP  (generalmente mismo que el dhcp). Estos contienen los .CM y los firmware. Query.exe : aplicación que lo hace Ipconfig /all http ://192.168.100.1/ logs.html .   Ethereal:  UDP a SNMP a 255.255.255.255 Descarga del fichero .CM:  tftp -i <direccion servidor dhcp> GET <nombre_de_fichero> C:\<nombre_de_fichero> Algunos proveedores evitan que se descarge directamente -> solución HFC spoofing. Traceroute / tracert / firmware -> poner dirección consecutiva en nuestra eth
Pasos a seguir II Editar el fichero (desde el principio) o sobre uno dado http ://www.tcniso.net/Nav/Software/DiFileCPE.exe   Edición ficheros Doscsis MaxRateDown:  velocidad de bajada en bits por segundo. MaxRateUp:  velocidad de subida en bits por segundo. MaxCPE:  Número de dispostivos que podemos conectar al cable módem.
Subiendo el fichero. Necesitamos hacernos pasar por el servidor TFTP.  IP la del servidor DHCP. Máscara 255.255.255.0 GW: 192.168.100.1 Reiniciar el cable módem y luego renovar ip (asignar por dhcp)
Medidas de las operadoras. CmMic . Md5, compendio del fichero para garantizar que es el que toca Conseguir alguno de algún servidor. TFTP enforce de Cisco: comprueba que el fichero ha sido subido por donde debe. http :// www.tcniso.net / Nav /Software/ TFTPenforceHack.rar   crea paquetes como los que el cable módem envía al servidor cuando se le requiere el fichero de configuración. Asi engaña al servidor TFTP para que crea que el tráfico proviene del módem y saltarse el TFTP enforce. Actualización del firmware mediante SNMP   http :// www.tcniso.net / Nav /Software/ difile.snmp .1.02c_ beta.rar DiFile SNMP  puede bloquear tu SNMP para evitar la recepción de actualizaciones no deseadas. Además de que permite la actualización del firmware por snmp.
Actualización del firmware SNMP Web RS-232:  :  http :// www.tcniso.net / Nav / Tutorials / EthernetBoot /   http ://66.36.240.85/ images /video/ tcn_video1 _ serial_cable.avi   También se pueden comprar cable módems ya preparados por unos 60€.
El problema que se crea. . Legal => fraude Ancho de banda de subida compartido. QoS malo para los usuarios de tu nodo Se monitoriza mucho el tráfico de subida. FTP y cosas que consuman en la subida.
Configuración doméstica Host  ‘ estroncio’  con NAT: Eth0:  00:C0:DF:0F:BB:E9 81.202.2.144   Eth1:00:C0:DF:13:F6:C9 192.168.0.1 Host ‘papa’: windows 98 192.168.0.3 Host  ‘ lapicero’  con NAT: Eth0:  00:02:44:26:55:B2 192.168.0.2 Eth1: 00:80:5A:23:D9:54 192.168.1.1 Host  ‘ karandash’  con NAT: Eth0:  00:0E:5C:31:FF:69 192.168.1.2 Gw: 192.168.1.1 ONO
Bibliografía Apuntes de CATV de Rogelio:  http :// www.uv.es / montanan / ampliacion / amplif _6. zip http://www.tcniso.net/Nav/Software/ Software http://www.tcniso.net/ http://bandancha.st/ (foros)

Más contenido relacionado

DOC
R ed san juan 2
DOCX
Informe lab 5 router bgp final
PPT
Conceptos basicos de redes
PDF
Practicas pfsense vlan
PDF
T3 practica 2 ipcop
PPSX
Amobile presentacion equipos 2011
PPTX
PPTX
Firewall - IPCop
R ed san juan 2
Informe lab 5 router bgp final
Conceptos basicos de redes
Practicas pfsense vlan
T3 practica 2 ipcop
Amobile presentacion equipos 2011
Firewall - IPCop

La actualidad más candente (19)

PDF
CAPsMAn para redes empresariales
PPTX
PDF
BGP para ISPs con MikroTik RouterOS
PPTX
PDF
Enlaces inalámbricos con Mikrotik
PDF
06 wirelessworkshop
PDF
Manual routerwifi tcw750_4puertos
PDF
Comparativa Firewall: IPCop vs. pfSense
PDF
IPv6 en entornos ISP
PDF
Seminario de IPv6 con MikroTik RouterOS
PDF
Seguridad pfsense
PPT
Ruteo Dinamico
PPT
Configuración De Hostpot
PPT
Bridges Avanzadas
PPTX
Pfsense: securizando tu infraestructura
PDF
Ccna2 quiz8
PDF
Enrutamiento avanzado mediante BGP
PPTX
Proyecto de aula diapositivas IPv4
PDF
Firewall
CAPsMAn para redes empresariales
BGP para ISPs con MikroTik RouterOS
Enlaces inalámbricos con Mikrotik
06 wirelessworkshop
Manual routerwifi tcw750_4puertos
Comparativa Firewall: IPCop vs. pfSense
IPv6 en entornos ISP
Seminario de IPv6 con MikroTik RouterOS
Seguridad pfsense
Ruteo Dinamico
Configuración De Hostpot
Bridges Avanzadas
Pfsense: securizando tu infraestructura
Ccna2 quiz8
Enrutamiento avanzado mediante BGP
Proyecto de aula diapositivas IPv4
Firewall
Publicidad

Similar a Uncapping (20)

DOCX
Cable modem hfc
PPT
Cable MoDem
PPTX
Exposicion cable modem
PPTX
Exposicion cable modem 2
DOC
Como uncap el módem sb5100 de motorola part
PPTX
Act.3 Equipos relacionados al Internet
PDF
Practica 19__ev__1.8.2_modem[1]
PPTX
El modem
DOCX
Modems
DOCX
EQUIPOS RELACIONADOS AL INTERNET
PPS
El Módem
PDF
REDES - INTRODUCCION A PACKET TRACERT
DOCX
Tipos de módeems
PPT
Melina Conexiones
PPT
Melina Conexiones
DOCX
Documento de Texto Enriquecido (Procesador de Textos)
PPTX
¿que es el modem
PDF
Curso de redes_y_router
Cable modem hfc
Cable MoDem
Exposicion cable modem
Exposicion cable modem 2
Como uncap el módem sb5100 de motorola part
Act.3 Equipos relacionados al Internet
Practica 19__ev__1.8.2_modem[1]
El modem
Modems
EQUIPOS RELACIONADOS AL INTERNET
El Módem
REDES - INTRODUCCION A PACKET TRACERT
Tipos de módeems
Melina Conexiones
Melina Conexiones
Documento de Texto Enriquecido (Procesador de Textos)
¿que es el modem
Curso de redes_y_router
Publicidad

Uncapping

  • 1. Uncapping: Hackeando el cable módem Angel Alonso Párrizas parrizas@wanadoo.es http://angelillo.no-ip.org
  • 2. Notas sobre el documento El objetivo de este documento es meramente educativo y ha sido realizado como trabajo de investigación para la asignatura de Ampliación de Redes de quinto de Informática en la Escuela Técnica Superior de Ingeniería de la universidad de Valencia. El autor no se responsabiliza del uso que se pueda hacer de lo expuesto en este documento ya que los fines del mismo quedan únicamente enmarcados en el ámbito académico y educativo.
  • 3. Introducción Redes CATV como solución al problema de la transmisión de la señal de TV. Se empieza a poder enviar datos, con el único fin de monitorización y pay per view. Se mejoran para poder envíar datos. Toda la red es de fibra excepto una parte que es de coaxial Hay muchas operadoras que usan esta tecnología: ONO, Madritel, Euskaltel, etc ¿Para que sirve el cable módem? Controla velocidad de subida y bajada configurada por el proveedor Tiene ip privada para acceso del usuario, pública y privada para la gesión del proveedor ¿Y si cambiamos la configuración?
  • 4. Redes CATV La parte troncal SONET/SDH de diversas velocidades. Existen “areas metropolitanas” de menor velocidad donde se conectan los usuarios finales (por ejemplo de un edificio). Los usuarios conectan mediante el cable módem. Del cable modem a fuera de la casa coaxial. El cable módem conecta a la red local del usuario mediante USB o ethernet 10Mb/s Se pueden transmitir varias señales, no sólo datos y televisión: DAB, PAL, PAL G, MPEG2. Cada una con su frecuencia El rango de frecuencias para transmitir hacia internet (upload) es mucho menor que para la bajada. Los caudales son asimétricos 5,338 Gb de bajada y 167,9 Mb/s de subida. ¡Lo más valioso es el tráfico ascendente porque es más escaso!
  • 6. Cable módem Conecta el usuario final con el CMTS. El CM recibe del proveedor mediante TFTP su configuración antes de dar acceso a Internet. Firmware: hace las veces de SO. Dispone de una MAC 802.3 Puede funcionar como router o puente transparente. 604 Web Based Configuration Pages Version 192.168.100.1 Cable Módem Static IP Address 2.00 Hardware Version 1.16 Main Image Version 01.00.009a Boot Code Version J0GH15563E Serial Number 00:04:75:15:56:3E MAC Address 3Com Corp. External 2-Way Cable Módem Módem
  • 10. La idea de uncapping. Apovechar “bug” del firmware y subir nuestro .CM haciéndonos pasar por el servidor TFTP. El .CM que subimos está modificado con las velocidades que queremos, incluso para que acepte más MACs. El CMTS debe validar el fichero: fichero inválido, incompleto. No todos los firmwares (cable módems) son descapables: 3com, motorola. CmMic para validar y CmtsMic en CMTS Las limitaciones físicas son las que soporte el cable módem.
  • 11. Pasos a seguir. Averiguar IP del servidor TFTP (generalmente mismo que el dhcp). Estos contienen los .CM y los firmware. Query.exe : aplicación que lo hace Ipconfig /all http ://192.168.100.1/ logs.html . Ethereal: UDP a SNMP a 255.255.255.255 Descarga del fichero .CM: tftp -i <direccion servidor dhcp> GET <nombre_de_fichero> C:\<nombre_de_fichero> Algunos proveedores evitan que se descarge directamente -> solución HFC spoofing. Traceroute / tracert / firmware -> poner dirección consecutiva en nuestra eth
  • 12. Pasos a seguir II Editar el fichero (desde el principio) o sobre uno dado http ://www.tcniso.net/Nav/Software/DiFileCPE.exe Edición ficheros Doscsis MaxRateDown: velocidad de bajada en bits por segundo. MaxRateUp: velocidad de subida en bits por segundo. MaxCPE: Número de dispostivos que podemos conectar al cable módem.
  • 13. Subiendo el fichero. Necesitamos hacernos pasar por el servidor TFTP. IP la del servidor DHCP. Máscara 255.255.255.0 GW: 192.168.100.1 Reiniciar el cable módem y luego renovar ip (asignar por dhcp)
  • 14. Medidas de las operadoras. CmMic . Md5, compendio del fichero para garantizar que es el que toca Conseguir alguno de algún servidor. TFTP enforce de Cisco: comprueba que el fichero ha sido subido por donde debe. http :// www.tcniso.net / Nav /Software/ TFTPenforceHack.rar crea paquetes como los que el cable módem envía al servidor cuando se le requiere el fichero de configuración. Asi engaña al servidor TFTP para que crea que el tráfico proviene del módem y saltarse el TFTP enforce. Actualización del firmware mediante SNMP http :// www.tcniso.net / Nav /Software/ difile.snmp .1.02c_ beta.rar DiFile SNMP puede bloquear tu SNMP para evitar la recepción de actualizaciones no deseadas. Además de que permite la actualización del firmware por snmp.
  • 15. Actualización del firmware SNMP Web RS-232: : http :// www.tcniso.net / Nav / Tutorials / EthernetBoot / http ://66.36.240.85/ images /video/ tcn_video1 _ serial_cable.avi También se pueden comprar cable módems ya preparados por unos 60€.
  • 16. El problema que se crea. . Legal => fraude Ancho de banda de subida compartido. QoS malo para los usuarios de tu nodo Se monitoriza mucho el tráfico de subida. FTP y cosas que consuman en la subida.
  • 17. Configuración doméstica Host ‘ estroncio’ con NAT: Eth0: 00:C0:DF:0F:BB:E9 81.202.2.144 Eth1:00:C0:DF:13:F6:C9 192.168.0.1 Host ‘papa’: windows 98 192.168.0.3 Host ‘ lapicero’ con NAT: Eth0: 00:02:44:26:55:B2 192.168.0.2 Eth1: 00:80:5A:23:D9:54 192.168.1.1 Host ‘ karandash’ con NAT: Eth0: 00:0E:5C:31:FF:69 192.168.1.2 Gw: 192.168.1.1 ONO
  • 18. Bibliografía Apuntes de CATV de Rogelio: http :// www.uv.es / montanan / ampliacion / amplif _6. zip http://www.tcniso.net/Nav/Software/ Software http://www.tcniso.net/ http://bandancha.st/ (foros)