martes, 6 de noviembre de 2012

iKat 2012... no me toqueis las...

Ayer era un lunes maravilloso en mi ciudad Murcia. Hacia buen día, y como todos los lunes ( y este más, por ser primero de mes) arranco el día con buenos propósitos. A eso de la media tarde me voy al gimnasio, al cual suelo pagar una cuota elevadísima, a bajar un poco el atracón de sushi del fin de semana.


Voy indumentado con ropa deportiva, lo que viene siendo un pantalón y una camiseta, sin mangas, pero no de tirantes ( tal y como indica el manual del gimnasio). En la sala habrá unas 10 personas con el mismo tipo de prenda, pero claro, tengo pinta de macarra !!! tatuajes, rapao, barba, auriculares etc. Se me acerca el niñato de turno que se cree dios dentro del gimnasio, porque esta fuerte, a decirme que con esa ropa no puedo entrenar, que otro dia traiga camiseta con mangas ! si te cojo... !!! como la fuerza no es lo mio, pensé, te vas a enterar xD.
Ese gimnasio es uno de esos caros, muy caros, en los que todo huele a colonia jajajaaj y en las bicicletas hay una pantalla táctil con televisión, internet, radio y juegos. Internet+kinomakino+cabreo= entretenimiento. automáticamente cargo la url de http://ikat.ha.cked.net y me dedico a jugar un poco. Para los que no lo sabéis, iKat es una iniciativa que pretende mediante el navegador, ofrecernos ese tipo de cosas que nos gustan a los informáticos tocar/probar en los kioskos,máquinas dispensadoras etc. El resultado fué que la bicicleta corre un sistema linux i686..blabalba. Probé a sacar los cuadros de diálogo típicos de guardar, imprimir abrir para ver si tenía acceso a algún comando bonito, pero la verdad es que estaba bien diseñado, y nada mas saltarme el cuadro se iba a background ( alguien sabe algo sobre esto? ). Una de las opciones que tiene esta web es simplemente CRASH mediante código html, plugins instalados como flash o pdf.


No pude acceder al sistema, que hubiera sido interesante para probar una reverse shell hacia alguna máquina mala-malosa, pero si que pude "romperlo" y dejarle un cuelgue hasta que reiniciaran la bici xD.


Por supuesto que NO apunte la ip externa y probé desde mi tor-trinidad y tovago y no encontré nada...sistemas de cámaras, vpn´s y demás.
No es el propósito del post, pero me parece interesante mostrar esto.

ENCUENTRA LAS DIFERENCIAS



 La diferencia es sencilla, y hay que llevar mucho cuidado porque gracias a esta tontería, ya tengo el usuario.

Bueno, después de esta peliculilla mañanera recomendaros que probéis esta url en vuestros kioskos favoritos, en vuestros pc´s y si consigue "romper" os dediquéis un rato a ver los log´s y ver que teneis vulnerable.
También sería interesante meter en el proxy esta url, y todas las relacionadas con "cual es mi ip" para minimizar el impacto en caso de uso.
Como siempre, gracias por leerme.