Crónica del desarmado de un router TP-Link TL-WR841N: root shell, firmware y credenciales filtradas

Fuentes: Rooting, firmware analysis and reset-persistent credentials of the TP-Link TL-841N

El autor del blog A parenthetical departure adquirió un router TP-Link TL-WR841N(EU) por 10 dólares a un vendedor anónimo para practicar, de principio a fin, el análisis de hardware de un dispositivo IoT. El objetivo declarado era desmontarlo, acceder a registros de depuración, obtener un root shell, extraer el firmware por distintos métodos y revisar el sistema de archivos en busca de vulnerabilidades.

El proceso comenzó por la identificación del modelo en FCCID para localizar la hoja de datos de la PCB y los chips presentes. El puerto UART, claramente etiquetado en la placa, permitió establecer una conexión serie a 115200 baudios con un adaptador USB-a-UART. Una vez conectado, el dispositivo ofreció directamente un root shell sin autenticación. A partir de ahí, se listaron las particiones de flash en /proc/mtd y se volcó cada partición (boot, kernel, rootfs, config, romfile, rom, radio) mediante el cliente TFTP integrado del router, escribiéndolas temporalmente en /var, respaldado por RAM, para no saturar el almacenamiento interno.

Como método alternativo, se extrajo el firmware directamente del chip de memoria flash GD25Q64CSIG (3,3 V) mediante un programador CH341A con la herramienta flashrom. El procedimiento requirió verificar previamente el voltaje del chip y alinear el cable rojo de la pinza con el pin 1 del circuito integrado.

El artículo deja entrever que, tras des-squashar el sistema de archivos raíz y revisar su contenido, se hallaron credenciales en texto plano y hardcodeadas belonging al antiguo propietario —censuradas en la entrada— varias de las cuales sobrevivirían incluso a un restablecimiento de fábrica del equipo, un hallazgo relevante desde el punto de vista de la seguridad.