Hacking de los sistemas de fuente de alimentación initerrumpida UPS o (SNMP web server)

Hola Comunidad Redbird nos vemos otra vez... Esta para contarles acerca de los peligros de implementar sistemas Scadas o UPS como veremos en este caso con los servidores de "SNMP web server" implementados con seguridad por defecto bastante flojos, pero empecemos...

Todo empezo en un Starbucks, saco la red wifi, los equipos conectados con fing y me encuentro con un equipo raro que tenia el puerto 80 o http conectado, vaya vamos a ver que tiene dije...

Cuando me tope con eso whats a fuck!!!!.

Pero que son los snmps web servers???. Una miradita traducida muestra lo siguiente...

 
SNMP Web Manager es un software administrador de tarjetas web SNMP. 
Puede proporcionar un servidor web para monitorear y administrar múltiples UPS en un entorno 
de red que incluye LAN e INTERNET a través de la tarjeta web SNMP. 
Puede detectar la temperatura y la humedad del ambiente  (Dispositivo de Monitoreo Ambiental).
Integrado con el Asistente de apagado, no solo puede evitar la pérdida de datos 




 Vaya aqui vemos un par de caracteristicas...
● Web Interface (Open monitor via Web Browser)

● Offer SNMP MIB to monitor UPS status.

● Support wake on LAN function.

● Support protocol such as TCP/IP, UDP, SNMP, SMTP, HTTP and so on.

● Integrated with Shutdown Wizard can prevent data loss from power outage and safely shutdown systems.

● Store UPS warning, fault and EMD warning.

● Support VMware ESX and ESXi

● ViewPower Pro Software additionally available

● Supports multiple languages: English, German, French, Spanish, Italian, Portuguese, Polish, Russian, Turkish, Ukrainian, Chinese

● Warning: Password should not consist of space ( ), quotation mark (\'') nor colon (:)

Si quieren ver mas lo citare abajo, pero como toparnos con estos sistemas muy simple vayamos a nuestro querido Shodan.io!!!
Busquemos una vez registrados:
 title: "snmp web server"
 Veremos...
Abramos uno...

 

Nos vemos la proxima y sed buenos :)

pero no me hago cargo del mal uso de esta info... 
sed buenos :) 
 


Publicar un comentario

1 Comentarios

Slider Parnert

Subscribe Text

¿Quieres estar al día con noticias?