Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cable-modems — Evaluación de seguridad de caja negra de cinco pasarelas módem/router por cable de ISP, analizando imágenes de firmware y documentando más de 35 vulnerabilidades, incluida la ejecución de código explotable de forma remota y fallos inalámbricos. | Kitploit
Herramientas/GitHubGitHub/ebux/cable-modems
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware e IoTPapers e InvestigaciónAnálisis de Firmware
GitHubebux/cable-modems

Cable-modems

Evaluación de seguridad de caja negra de cinco pasarelas módem/router por cable de ISP, analizando imágenes de firmware y documentando más de 35 vulnerabilidades, incluida la ejecución de código explotable de forma remota y fallos inalámbricos.

257hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Análisis de módems ISP con WiFi

Resumen

SEARCH-LAB Ltd evaluó cinco modelos de puerta de enlace (gateway) doméstica, todos ellos utilizados por muchos proveedores de servicios de internet en todo el mundo, aunque los dispositivos reales eran operados por uno de los operadores de televisión por cable húngaros, UPC Magyarország (https://www.upc.hu/). El análisis se ejecutó sobre dispositivos disponibles comercialmente e imágenes de firmware de acceso público, obtenidas del mecanismo automático de actualización de firmware de la red del ISP.

Comenzamos nuestro análisis con el módem Ubee EVW3226 en junio de 2015 y, tras encontrar varios problemas graves, nos pusimos en contacto con UPC Hungary y su empresa matriz, Liberty Global, Inc. (http://www.libertyglobal.com/). Después de informar de nuestros hallazgos iniciales, probamos otros routers WiFi muy utilizados de Technicolor y Cisco, donde encontramos algunos fallos de seguridad más importantes que también reportamos a Liberty. La evaluación se amplió después para incluir otro dispositivo fabricado por Hitron, con un nivel casi idéntico de problemas de seguridad.

Al presentar este nivel de vulnerabilidad a los representantes de UPC Magyarorszag y Liberty Global, recibimos dos muestras de los módems Compal CH7465LG-LC (Mercury), uno de los módems de cable más utilizados por UPC en Hungría. Liberty Global pidió a SEARCH-LAB que realizara la evaluación de seguridad de estos dispositivos como proyecto piloto, sin compensación económica. Como resultado, SEARCH-LAB puede ahora publicar los hallazgos y el Informe de Evaluación de esta investigación.

Así, en noviembre de 2015, SEARCH-LAB Ltd. llevó a cabo una evaluación de seguridad de 2 semanas del Compal CH7465LG-LC en modo black-box. Para ilustrar la diferencia entre una evaluación rápida de vulnerabilidades y una evaluación sistemática, el proyecto piloto se llevó a cabo en dos fases: primero, una rápida sesión inicial de hacking de 3 horas, y después, una evaluación de seguridad sistemática completa de 2 semanas con su documentación. En tres horas, SEARCH-LAB fue capaz de presentar a Liberty Global una vulnerabilidad de ejecución de código explotable de forma remota en el dispositivo. La evaluación global dio como resultado alrededor de 35 fallos de seguridad. Dado que ha pasado más de medio año desde el informe, SEARCH-LAB decidió publicar los hallazgos de las evaluaciones de seguridad mencionadas.

Dispositivos evaluados

Durante nuestro análisis, evaluamos los siguientes modelos:

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

Consulte los resultados en el advisory de Search-lab.

Descargar herramienta