«前の日記(2007-07-08 [日]) 最新 次の日記(2007-07-10 [火])» 編集

堕落と混迷の日々

見てくれた人:人

Sunaの仲間のヒトビト
Sunaの観測地点
Sunaの聞いてる曲

2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|
2009|01|03|08|09|10|11|
2010|01|04|05|06|07|08|10|
2011|03|08|
2013|08|

2007-07-09 [月] SSH能力解放。

_ FON無線ルータへのSSHでのアクセスに成功

FONは通常、内部のシェルに直接接続する手段の提供されていないルータなのだが、ココの情報から、Kolofoniumなる手法が存在することを知った。FONのサイトを通してなされた設定をFONに反映させる為にRADIUS認証という仕組みが利用されているのだが、偽のDNSサーバによって(DNS Spoofing)、細工したRADIUSサーバにFONのアクセスを誘導して偽のスクリプトを更新事項として実行させる仕掛けのようだ。

ファームウェアはネットに繋いでるうちに自動的に0.7.1r1から0.7.1r3になってたんだけど、0.7.1r2用のKolofoniumなら0.7.1r3でも利用できたとの報告が上がってたので、利用してみることにした。

まあやった事はといえば、FONのWebインターフェイスから静的IP設定でDNSを特殊なIPにセットしただけなんだけどね。あとIPマスカレード(ブリッジ)でPPPoEの接続をLANで共有したくらいか。偽DNSdと偽RADIUSdを用意しようかとも思ったんだけど、1回の為にパッチ当ててリコンパイルすることはないか、とも思ったのでKolofoniumの考案者が用意してくれたサーバを借りた。

通信の様子をtcpdumpで観察すると、偽のDNSサーバとのやりとりでFONルータが騙される様子がわかっておもしろい。思いついた人、なかなかやるな。

本日のツッコミ(全4件) [ツッコミを入れる]
_ にっしー (2007-07-09 [月] 12:49)

ぬ?ってことはFONとスイッチングハブで有線ルータ完成?

_ suna (2007-07-09 [月] 14:46)

そうなるね。ひとつのインターフェイスに複数のIP、も普通に可能だった。そもそも初期設定もそうなってるみたい。

_ にっしー (2007-07-09 [月] 18:07)

「nic 複数IP」でぐぐったら結構出るね・・・。知らんかった(´・ω・`)<br>いい勉強に成った気がする。

_ suna (2007-07-11 [水] 02:57)

Linuxやるねぇ。<br>今後積極的に活用してやろう。おもしろいことできそう。

お名前:
E-mail:
コメント:
[]

サイト構築中…完成はいつの日か。
連絡先:sunasaji+web at gmail dot com