Le plus sans défense est le Faucon pÚlerin

image

J'étais une fois à ZeroNights, c'est une autre conférence sur la sécurité de l'information, qui cette année était complÚtement scorie.

Là, comme toujours, je voulais casser quelque chose, obtenir un prix, etc., mais comme je l'ai découvert, il n'y avait pas de tùches intéressantes là-bas, et je devais me divertir.

Ce qui s'est passé là-bas n'a pas de charge sémantique particuliÚre, mais ce qui a commencé plus tard est quelque chose.

À la fin de la confĂ©rence, tous ses participants ont pris des billets pour le faucon pĂšlerin, le dernier faucon pĂšlerin Saint-PĂ©tersbourg - Moscou part Ă  21h00, et j'ai eu le temps pour ça ...

A pris une place Ă  Sapsan


Je me suis assis sur mon siÚge dans la voiture, j'ai pensé quoi faire et j'ai commencé à lire le livre, quand tout à coup un homme est venu vers moi et m'a demandé de changer de place, car il voyageait avec sa petite amie. J'ai changé, car comme on dit, faites du bien aux gens - et cela vous reviendra.

J'étais assis à lire un livre, et je me suis rendu compte que bon sang, je n'ai rien interrompu d'intéressant, je vais m'asseoir pour ma tùche la plus pentue qui n'a pas été accomplie.

J'ai décidé d'aller au bureau de poste, mais Internet n'a pas attrapé, sur le chemin il y avait souvent une couverture 2G, ce qui était IMPRESSIONNANT.

J'ai décidé de me connecter au faucon pÚlerin WiFi local.

Je l'ai fait pour la premiĂšre fois!

Eh bien, il m'a demandĂ© d'entrer le numĂ©ro de voiture, les lieux et les 4 derniers chiffres du passeport pour autorisation, et ici j'Ă©tais dĂ©jĂ  un peu intĂ©ressĂ© par ce que je peux faire avec cette grille Sapsan, mais tout de mĂȘme, le plus penteste de la tĂąche Ă©tait prioritaire.

Je vais au courrier Yandex, et je vois cette image:

Internet super lent n'a mĂȘme pas chargĂ© le courrier
Internet super lent n'a mĂȘme pas chargĂ© le courrier

Et j'ai pensĂ©, et au diable avec lui, je vais devoir lire un livre ... Et puis je me suis souvenu de ce qui a suscitĂ© mon intĂ©rĂȘt, et c'est l'autorisation en WiFi par les numĂ©ros du passeport et le numĂ©ro de la place avec la voiture. Sapsan stocke donc localement des donnĂ©es sur tous les passagers, qui se trouve Ă  quel endroit. Mais que faire si vous vĂ©rifiez Ă  quel point il est difficile d'y accĂ©der.

Je n'avais besoin que de NMAP et de quelques exploits publics.

Je ne dĂ©crirai pas les donnĂ©es d'autorisation dans les systĂšmes, afin de ne pas offenser les chemins de fer russes (les donnĂ©es d'autorisation sont les mĂȘmes pour tous les faucons pĂšlerins).

Comment j'ai brisé le faucon pÚlerin


J'exécute nmap avec les options -v -A sapsan.center et je vois quels ports leur sont ouverts.

image

Et je comprends que beaucoup de services sont suspendus.

Je n'ouvrirai pas tous les ports, mais on peut voir beaucoup de choses dans les captures d'Ă©cran :-) Je pense que vous ne devriez pas le couvrir, car le mĂȘme hack ne vous prendra pas plus de 20 minutes (20 minutes seulement parce que leur serveur est en retard).

Eh bien, je suis allĂ© me ​​promener sur les services qui se tiennent lĂ .

image

image

Et sans hésitation, j'ai réalisé qu'ils avaient un serveur pour tout, et il y avait un docker stupide là-bas. Je suis arrivé à cAdvisor, et ofigel.

image

Avec la RAM sur leur serveur, tout est mauvais, est-ce que MB est en retard? Voyons ce qu'ils ont généralement, quels conteneurs fonctionnent, quels processus sont en cours d'exécution, etc.

image

Il veut drĂŽlement courir sous les centos, s'il n'y a pas de Windows Ă  mettre ensuite, mais si je me souviens bien, Net Core mange plus sous la ligne de RAM que sous Windows.

Ensuite, je suis allé étudier le contenu des conteneurs et j'ai envahi le systÚme avec quelques CVE publics. (ils ont des mots de passe simples et l'accÚs ssh à la racine est ouvert).

image

Ils avaient beaucoup de bonnes informations stockées sur le disque, et dans la base de données (mysql), ils avaient tous les passagers des vols actuels et passés.

De lĂ  aussi vers le rĂ©seau des chemins de fer russes, il y a vpn. Si vous le souhaitez, vous le trouverez vous-mĂȘme.

Mais surtout, j'ai Ă©tĂ© tuĂ© par le fait que les chemins de fer russes n'ont mĂȘme pas dĂ©pensĂ© pour un certificat, et mettons cryptons leurs domaines pour HTTPS

image

La conclusion de tout cela:

Je n'ai pas pris beaucoup de captures d'écran, car je ne pensais pas écrire un article. Mais il y a quelques années, je me suis déjà adressé aux chemins de fer russes avec une vulnérabilité, et ils m'ont rasé avec le paiement et l'ont juste fixé, donc mon attitude envers eux n'est pas si chaude. Bien que je ne publie pas de données personnelles.

Tout est terriblement configurĂ©, les mĂȘmes mots de passe partout - signe d'un bon administrateur, et le stockage des donnĂ©es dans des documents texte bourdonne Ă©galement. Surtout des tĂąches dans la couronne. Chemins de fer russes, corrigez tout, je vĂ©rifierai Ă  nouveau dans quelques mois.

Tous ceux qui sont connectés à leur WiFi sont soumis à un trafic de renifleur, car tout passe par leurs mandataires, vous pouvez facilement collecter le trafic HTTP, mais si vous essayez un peu, puis HTTPS (vérifié).

Il n'est pas difficile d'accéder aux données des passagers du vol, et cela prend 20 minutes sur leur force.

J'espĂšre que vous avez apprĂ©ciĂ© ma lecture, mĂȘme si je ne sais pas comment Ă©crire des articles. Par fan mb quelque chose d'autre puis se dĂ©tacher.

Tout va bien et pauses pour le fan.

Source: https://habr.com/ru/post/fr476034/


All Articles