Analisis de un Mikrotik

Conversando un amigo y pasandonos link me entero que le hizieron un analisis al sistema de mikrotik, osea lo destriparon.
En este analisis se puede ver que el sistema esta basado en un linux debian y ademas segun dice el autor, no son muy cuidadosos a la hora de compilar ya que usan distintos g.c.c para todas las cosas, ademas no stripear los archivos compilados y bueno ademas de muchas otras cosas muy interesantes, como posibles hoyos de seguridad en el ssl o en el protocolo que usa mikrotik, ademas no se ser muy segura la forma en que inicia sesion en el winbox ya que segun el autor no se deberian enviar archivos antes de autenticar la sesion.

Aqui les dejo los links
Link primera parte
Link segunda parte del analisis

Saludos

2 comentarios a “Analisis de un Mikrotik”

  1. ArAxnIdO dice:

    Redireccionando a una página Personal en Mikrotik, con Bridge y en

    el mismo PC.

    Mi primer problema se presento cuando quise redireccionar todas

    las entradas del puerto 80 (destino) a una ip local, hasta ahi

    ningun problema ya que podia hacer un nat de todas las conexiones

    o bien de una en particular hacia el servidor web que tengo

    instalado. Mi duda era que si iba a tener que tener 2 pc, o mas,

    para redireccionar segun fuese el caso.

    Me dije: “-no, doble gasto de energia electrica.”, debeia haber

    una opcion mas. Indagando mucho encontre que el servidor web de

    mikrotik solo funciona para el webbox, y para el hotspot. La

    solucion seria el HotSpot pero, en modo bridge no funciona. Lo

    unico que me quedaba era modificar la pagina o enlace a la pagina

    de webbox, del puerto 80 como servicio de mikrotik.

    Y asi fue…manos a la obra.

    Esto puede ser un hack a mikrotik pero dado que no hay otra manera

    la unica solucion es la que encontre.

    Herramientas necesarias
    1. Una distro Live-Cd de Linux (particularmente use SLAX).
    2. Un editor Hexadecimal.
    3. Conocimientos basicos de linux.

    Manos a la obra…
    Bien como sabemos Mikrotik esta embebido sobre el kernel de linux,

    y por lo tanto, el entorno es LINUX (directorios,archivos,etc..).

    Corrimos la distro live, una vez logeado, nos dirigimos a buscar

    el archivo ubicado en /mnt/hda2/nova/etc/www/system.x3 y lo

    modificamos con un editor Hexadecimal. (OJO !, debe ser uno de

    este tipo ya que no queremos corromper el archivo). Buscamos la

    cadena /home/web y la cambiamos por la siguiente cadena /var/pckg

    (esta ultima es el directorio que nos muestra Mikrotik para fines

    de hotspot FTP y el comando Files de Mikro, aqui pondremos

    nuestros archivos web a gusto.)

    Luego, buscamos la siguiente ruta y archivo

    /mnt/hda2/nova/service/lib/system.x3 buscamos la cadena

    /home/web/index2.html con el editor Hexadecimal y cuidadosamente

    la cambiamos por la cadena /var/pckg/index2.html y listo.

    Si en el caso que no pudieran ejecutar un editor hexadecimal en

    linux les recomiendo modificarlo en windows con el HexEdit,

    copiando el archivo a modificar en un disquete o bien en la

    carpeta /var/pckg y luego accediendo por ftp para rescatar el

    archivo..haciendo el asunto inverso respectivamente.

    Con esto Mikrotik ya no va a mostrar la paguinita de webbox sino

    que va a buscar index2.html en la carpeta inicial que podemos

    acceder por FTP. ftp://192.168.1.125 <— direccion local del

    Mikrotik (en mi pc porsupuesto) luego mandamos a guardar el tan

    codiciado index2.html pero a la pinta nuestra.

    Yo particularmente uso el Mikrotik para darle anchos de banda

    determinado a los clientes sin hotspot (muy inseguros), y

    necesitaba mandarle al final de mes un mensaje a los morosos.

    Gracias.

  2. pablo dice:

    muy bueno el tuto .pero….. los que tememos los MK rb serie 500 como podemos hacer, saludos

Deja un comentario