Vuln para obtener claves superadmin FiberHome HG5853SF (TR-069) (Mundo Chile)

notpies

Miembro Activo
Se incorporó
19 Junio 2026
Mensajes
3
Hola, dejo por acá un repo que hice sobre una vuln que encontre para el FiberHome HG5853SF usado por Mundo Chile.

Lo armé porque Mundo empezó a aplicar configuraciones por TR-069, lo que en la práctica puede cambiar o bloquear credenciales administrativas, dejar opciones ocultas y hacer que el método antiguo de reset de fábrica / clave genérica (admin/operaciones) ya no sea suficiente.

El repo documenta un PoC para obtener la clave superadmin actual del equipo, no la clave vieja de fábrica. La idea es entrar primero con la cuenta básica del router y desde ahí se permite leer ciertos datos internos que no debería exponer. Entre esos datos aparece la contraseña superadmin real que está guardada en el equipo, aplicada por TR-069.

Con esa clave se puede entrar al panel completo nuevamente como funcionaba antes con admin/operaciones


Simplemente copien el contenido javascript y ejecutenlo estando en la pag del router, deberia salir un alert con todas las credenciales actualizadas

No he probado, pero tambien deberia funcionar con otros modelos de router FiberHome que da mundo
 
Última modificación:

DobleG

Capo
Se incorporó
2 Mayo 2006
Mensajes
156
Me costo un poco hacerlo funcionar, pero resultó. Muchas gracias.
Le pedí ayuda a la IA y estos pasos me indicó:

Para ejecutar un script de este tipo (que usualmente actúa como un Bookmarklet o se corre desde el navegador), tienes dos métodos directos. Elige el que te sea más cómodo: [1, 2]

Método 1: Desde la Consola del Navegador (El más rápido)
  1. Abre tu navegador web e ingresa a la página web donde necesitas usar el script.
  2. Presiona la tecla F12 (o haz clic derecho en cualquier parte de la página y selecciona Inspeccionar).
  3. En la ventana que se abre, busca y haz clic en la pestaña llamada Consola (o Console).
  4. Copia todo el código del archivo poc_auto.js.
  5. Pégalo en la línea de comando al final de la consola.
  6. Presiona la tecla Enter para ejecutarlo. [1, 2, 3, 4, 5]
Nota de seguridad: Si el navegador te muestra un aviso que dice "No pegues código que no entiendas", escribe manualmente permitir pegar (o la frase que te pida) y presiona Enter antes de pegar tu script.

Método 2: Crear un Marcador (Para usarlo con un clic)
Si el script está diseñado como un bookmarklet, puedes guardarlo en tu barra de marcadores:
  1. Asegúrate de que la Barra de marcadores de tu navegador esté visible (Ctrl + Shift + B en Windows o Cmd + Shift + B en Mac).
  2. Haz clic derecho en una zona vacía de la barra de marcadores y selecciona Añadir página o Añadir marcador.
  3. En el campo Nombre, escribe algo que recuerdes (por ejemplo: Ejecutar PoC).
  4. En el campo URL / Dirección, pega el código de tu script.
    • Importante: Si el código no empieza con javascript:, agrégalo al puro inicio. Debe quedar así: javascript:(function(){ ... tu código aquí ... })();.
  5. Guarda el marcador.
  6. Ahora, ve a la página web objetivo y simplemente haz clic en el marcador que acabas de crear. El script se ejecutará automáticamente sobre esa página.


 
Upvote 0

DobleG

Capo
Se incorporó
2 Mayo 2006
Mensajes
156
A quienes le aparece el error "FAILED: login form did not load", esto dice la IA.

El error "FAILED: login form did not load" significa que el script se ejecutó correctamente en tu navegador, pero no pudo encontrar el formulario de inicio de sesión en la pantalla actual. [1]
Este script está específicamente diseñado por el desarrollador NOTPIES para auditar y recuperar la clave superadmin en routers FiberHome HG5853SF (usados típicamente por compañías como Mundo en Chile). Si el script falla en ese punto, se debe a una de las siguientes tres razones: [1]

1. No estás en la página correcta
El script busca elementos web muy específicos de la interfaz de FiberHome (como los cuadros de texto para el usuario y la contraseña). [1]
  • Solución: Asegúrate de estar dentro de la IP de administración de tu router (usualmente http://192.168.1.1 o http://192.168.0.1) y viendo la pantalla inicial donde te pide el usuario y la contraseña para entrar. Si ejecutas el script en cualquier otra página web, fallará con ese error.

2. Tu enrutador usa un modelo o versión de firmware diferente
Si estás en la IP correcta pero el error persiste, es probable que tu router tenga una actualización de software reciente o sea un modelo diferente al HG5853SF. [1, 2]
  • Explicación: Cuando las empresas actualizan el diseño visual o el código del formulario de inicio de sesión, los identificadores internos cambian (por ejemplo, cambian el nombre del botón de login_btn a submit). Al no encontrar los nombres exactos que tiene programados, el script asume que la página no ha cargado. [1]

3. El script requiere iniciar sesión previamente
En algunas variantes de este exploit para FiberHome, el script no se ejecuta en la pantalla de inicio vacía, sino justo después de haber iniciado sesión con la cuenta básica (la cuenta normal que viene pegada en la etiqueta del router). [1]
  • Solución alternativa: Prueba entrar normalmente a la configuración de tu router con tu usuario común. Una vez dentro del panel (donde ya puedes ver el estado de la red), abre la consola y vuelve a ejecutar el script poc_auto.js. El script intentará buscar los datos internos expuestos en las subpáginas para extraer la contraseña superadmin. [1, 2, 3]


 
Upvote 0
Subir