Entradas

RCE en receptores satélite Linux (y sin despeinarse)
Los receptores satélite basados en Linux como Dreambox, EX4, Technomate, Vu+, etc. siguen en auge pero también son uno de los ejemplos más claros del riesgo que tienen los disp…

FOFA.so, el nuevo Shodan chino
No solo de Shodan vive el hombre... Aparte de otros motores de búsqueda con multitud de servicios escaneados, como Zoomeye.org u O'shadan , ha salido a la palestra recie…

Leviathan Framework, desencadenando a la bestia
Muchos de nosotros hemos auditado servidores de todos los colores, de todo tipo de sistemas operativos, de todo tipo de características, con diferentes puertos abiertos, con di…

Cómo dumpear las claves SSH desde el firmware de un router
Algunos me preguntáis como sacar las claves ssh de los routers en referencia a la entrada de anoche. Os veo venir... pero bueno, veremos rápidamente como hacerlo extrayendo la im…

Casi 250.000 routers de Telefónica en España son vulnerables porque tienen las mismas claves SSH
Hoy en el blog de Shodan leía una interesante entrada de John Matherly en el que, mediante el siguiente script, observaba que en Internet existen numerosos fingerprints SSH dupli…