OOB

OOB, он же out-of-band, он же oob.bksp.in и oob.int.bksp.in в одном лице. ПАК из:

  • Роутера MikroTik RB951Ui-2HnD

  • USB LTE-модема Huawei E3372, fw:“не для продажи, 🏳️‍🌈

  • SIM карты от Tele2 T2 с тарифом “интернет для вещей”, оплаченным “на год” до ноября 2026

  • UPS Ippon Back Power Pro 400 ups-automation для СКУД’а, располагающийся в сенях

  • WireGuard тоннелей от oob до статических IPv4, предоставленных резидентами, чтоб вытащить сервис из-за LTE’шного CGNAT

  • A записей oob.bksp.in в зоне на Cloudflare, указывающих на вышеупомянутые IPv4 адреса

  • A записи и lease в DHCP на uxie на 10.0.2.112, as in “112 (emergency telephone number)

Задача ПАК — при отказе uxie дать доступ в остатки сети спейса для диагностики и, если возможно, починки.

Доступ

Снаружи — доступ к oob.bksp.in на порт 0x0800b к пользователю bksp по ssh ключам с cauth.bksp.in. Например, с таким ~/.ssh/config:

Host oob.bksp.in
  User bksp
  Port 32779
Host oob.int.bksp.in
  User bksp
  Port 22

⚠️ Не работают ecdsa-sha2-nistp256, sk-ecdsa-sha2-nistp256@openssh.com и sk-ssh-ed25519@openssh.com, в том числе и b4cksp4ce-r00t. “Обычные” ssh-ed25519 и ssh-rsa работают.

Изнутри, из сети B4CK, по адресу oob.int.bksp.in также доступен пользователь admin с паролем из кейчейна.

LTE Модем и SMS

WEB-интерфейс позволяет почитать свежие SMS, изучить уровень сигнала, номер Cell ID и т.п.

Из B4CK web-интерфейс LTE модема доступен без аутентификации.

Через OOB он доступен с помощью ssh port-forwarding:

$ port=$(( $RANDOM + 1024 ))
$ ssh -D ${port} oob.bksp.in
$ chromium-browser --temp-profile --incognito \
    --proxy-server=socks5://localhost:${port} \
    http://192.168.8.1/

⚠️ Веб-приложение интерфейса использует Location: http://192.168.8.1/…, поэтому даже не пытайтесь использовать ssh -L 8080:192.168.8.1:80 oob.bksp.in.

Привет от ValdikSS

Telnet с root доступом и adb также доступны на LTE-модеме. Данные сервисы доступны только с самого роутера oob.bksp.in, а вот доступ из других сетей (хочется верить) к ним закрыт firewall’ом.

Port-knocking

В настоящий момент port-knocking не используется, но может появиться в будущем, если интернет-сканеры будут излишне докучать. А так… Пока только censys.io oob переписал 🙂