
Carretera de Camajuan a Santa Clara. Localizacion fisica del server
El facebook cubano esta detras de un proxy y solo se puede acceder a el desde la isla. (malditos hijos de fruta). Alcanzandolo nos escupe el siguiente mensaje de error…
**********MSG de error de SQUID**************
ERROR
El URL solicitado no se ha podido conseguir
Se encontró el siguiente error al intentar recuperar la dirección URL: http://neko.uclv.edu.cu/index.php/
Acceso Denegado
Las reglas de control de acceso impiden que su petición sea permitida en este momento. Contacte con su proveedor de servicios si cree que esto es incorrecto.
Su administrador del caché es webmaster.
Generado Sat, 10 Dec 2011 09:33:14 GMT por OKA (squid/3.1.4-20100601)
***********FIN MSG****************
Bien, parece ser que el gobierno cubano no a escatimado en recursos para proteger su red social privada colocandola detras de SQUID, el famoso software de proxycache. Acceder a esta “intranet” cubana no será facil, pero ya sabeis quien algo quiere….
Voy a necesitar ayuda, asi que si quieres enrolarte en esta aventura solo tienes que hacermelo saber por mail, aunque de todas formas, los progresos los ire colgando por aqui.
————
webs objetivo: http://neko.uclv.edu.cu/index.php/ y http://oka.uclv.edu.cu/
posibles politicas de acceso: ip, region, language
dump del mail:
mailto:webmaster?subject=CacheErrorInfo%20-%20ERR_ACCESS_DENIED&body=CacheHost%3A%20OKA%0D%0AErrPage%3A%20ERR_ACCESS_DENIED%0D%0AErr%3A%20%5Bnone%5D%0D%0ATimeStamp%3A%20Sat,%2010%20Dec%202011%2009%3A33%3A14%20GMT%0D%0A%0D%0AClientIP%3A%20195.235.173.75%0D%0A%0D%0AHTTP%20Request%3A%0D%0AGET%20%2Findex.php%2F%20HTTP%2F1.1%0AVia%3A%201.1%20SRVPROXY01%0D%0AReferer%3A%20http%3A%2F%2Flachiringa.wordpress.com%2Fpage%2F2%2F%0D%0AUser-Agent%3A%20Mozilla%2F4.0%20(compatible%3B%20MSIE%208.0%3B%20Windows%20NT%205.1%3B%20Trident%2F4.0%3B%20.NET%20CLR%201.1.4322%3B%20.NET%20CLR%202.0.50727%3B%20.NET%20CLR%203.0.04506.30%3B%20.NET%20CLR%203.0.4506.2152%3B%20.NET%20CLR%203.5.30729%3B%20MDDR%3B%20InfoPath.2)%0D%0AHost%3A%20neko.uclv.edu.cu%0D%0AAccept%3A%20*%2F*%0D%0AAccept-Language%3A%20es%0D%0AConnection%3A%20Keep-Alive%0D%0A%0D%0A%0D%0A
Squid Version: 3.1.4-20100601
Exploits conocidos para la 3.14:
http://www.securityfocus.com/bid/49356 Denial Of ServiceOverflowMemory corruption
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-3205 DOS OverflowMemory corruption
http://www.cvedetails.com/cve/CVE-2011-3205/ DOS OverflowMemory corruption
segun CVE los exploits que existen son DOS, no dan acceso, no valen… probemos tirandole un lazo engrasado:
IP PUBLICA DEL SERVIDOR:
200.55.145.10
neko y oka comparten ip. Son los que dan la cara a la nube.
neko—> significa gato en japones.
oka —> en Cuba le dicen Oká al oquei [OK] de los americanos.
neko y oka [200.55.145.10] filtran y dirigen el trafico hacia una intranet que seria en esencia la “internet cubana” esta infraestructura soportaria squid y algun medio de autentificacion o validación de trafico.
IP PRIVADA DE LA INTRANET: 10.21.1.169 intranet fb cuba servers.
Vamos a darle grasa para salir de dudas:
resultado del whois
inetnum: 200.55.145.8/29
status: reallocated
owner: Universidad Central Marta Abreu de las Villas
ownerid: CU-UCMA-LACNIC
responsible: Yoel Morales Zamora
address: Carretera a Camajuan� km 5 � Santa Clara, 0,
address: 50300 – Villa Clara -
country: CU
phone: +53 42 281051 []
owner-c: DAR
tech-c: DAR
abuse-c: DAR
created: 20030115
changed: 20030115
inetnum-up: 200.55.128/19
nic-hdl: DAR
person: Jorge Luis Legr� Alvarez
e-mail: jorge.legra@ENET.CU
address: 5ta Ave Edificio Barcelona Oficina 112, MTC, Miramar, Playa, 0,
address: 11300 – La Habana -
country: CU
phone: +53 7 2666240 []
created: 20021011
changed: 20101012
resultado del nmap:
Discovered open port 443/tcp on 200.55.145.10
Discovered open port 8080/tcp on 200.55.145.10
Discovered open port 22/tcp on 200.55.145.10
Discovered open port 80/tcp on 200.55.145.10
Discovered open port 111/tcp on 200.55.145.10
Discovered open port 53/tcp on 200.55.145.10
Discovered open port 21/tcp on 200.55.145.10
Discovered open port 3389/tcp on 200.55.145.10
Discovered open port 5269/tcp on 200.55.145.10
Discovered open port 7443/tcp on 200.55.145.10
Discovered open port 9091/tcp on 200.55.145.10
Discovered open port 7777/tcp on 200.55.145.10
Discovered open port 873/tcp on 200.55.145.10
Connect Scan Timing: About 55.32% done; ETC: 17:28 (0:00:31 remaining)
Increasing send delay for 200.55.145.10 from 0 to 5 due to max_successful_tryno increase to 4
POST VIVO