Gewoon doorgaan. Indien we eenmaal een open firmware hebben maken we er even een torrent van en voila iedereen heeft bruikbare hardware. (totdat versatel via de achterdeur de boel weer dichtzet en update). Die van mij komt nooit meer binnen dit netwerk te hangen, dus ik kan daar straks altijd werkende firmware uit halen.
Verwijderd
De volledige mail dan,Alex) schreef op maandag 19 februari 2007 @ 17:38:
Kan iemand dat password wijzigen bevestigen? De hashes uitlezen en dat een ruime week later weer doen? Dan kun je checken of het ook daadwerkelijk zo is. Het kan evengoed zijn dat die persoon niet beter weet of juist expres zoiets vertelt omdat hij/zij voor Versatel/Tele2 werkt..
Nee deze wordt wekelijks veranderd omtrend de veiligheid van het systeem. Mijn schuld ik vond dit namelijk veiliger en heb dit op een vergadering doorgegeven en het werkt. Als ik hem op dit moment wist dan had ik hem aan je gegeven. Ik werk er niet meer en heb toen een contract getekend omtrend geheimhouding. Maar aangezien ik er niet meer werk vindt ik dat onnodig het is namelijk geen overheidsbaan. De davolink modem is dat de grijze modem of de zwarte? Want we werkte met 2 modems.Je zei in ---------- dat je bij tele2 de ict beheerder was?
Weet jij het ADMIN wachtwoord van de davolink modem?
greetz
Ik heb hem ge PMéd dat ik info over de zwarte wil...
Wat een ongeblazen onzin zeg!Verwijderd schreef op maandag 19 februari 2007 @ 17:56:
[...]
De volledige mail dan,
[...]
Nee deze wordt wekelijks veranderd omtrend de veiligheid van het systeem. Mijn schuld ik vond dit namelijk veiliger en heb dit op een vergadering doorgegeven en het werkt. Als ik hem op dit moment wist dan had ik hem aan je gegeven. Ik werk er niet meer en heb toen een contract getekend omtrend geheimhouding. Maar aangezien ik er niet meer werk vindt ik dat onnodig het is namelijk geen overheidsbaan. De davolink modem is dat de grijze modem of de zwarte? Want we werkte met 2 modems.
greetz
Ik heb hem ge PMéd dat ik info over de zwarte wil...
ik ken een twee personen bij de tele2 helpdesk, en die hebben helaas gewoon een vast wachtwoord. (Wat niet op MIJN modems werkt, deze zijn al een tijdje uit de roulatie) (Bij mij op verzoek via mail verkrijgbaar). Een normale werknemer, laat staan 'de beheerder ict' gaat jou echt geen mail sturen die zo bol staat van de 'interessante' insinuaties over hoe 'geheim' zijn werk wel niet is.
Kortom; geloof wat je wil, maar ik heb voldoende reden om aan te nemen dat dit opgeblazen interessant doenerij is
Verwijderd
j-a-s-p-e-r geloof me maar is geen onzin, anders poste ik het niet.
anyways het wachtwoord veranderd dus elke week wat klopt want me modem krijgt ook steeds een system update elke vrijdag.
En mensen die bij de helpdesk werken hebben niets te maken met de mensen die echt achter de schermen bezig zijn.
Dus we moeten op een andere manier admin rechten krijgen want voor 7 daagjes admin is ook niets
Custom Firmware dan maar schrijven?
anyways het wachtwoord veranderd dus elke week wat klopt want me modem krijgt ook steeds een system update elke vrijdag.
En mensen die bij de helpdesk werken hebben niets te maken met de mensen die echt achter de schermen bezig zijn.
Dus we moeten op een andere manier admin rechten krijgen want voor 7 daagjes admin is ook niets

Custom Firmware dan maar schrijven?
[ Voor 18% gewijzigd door Verwijderd op 19-02-2007 18:39 ]
Verwijderd
Maarja als ik admin ben voor een dag en meteen het WW verander dan kan tele2 er toch niet meer in om hem weer te veranderen.
Verwijderd
Het username/wachtwoord dat op de 1e lijns en 2e lijns wordt gebruikt geeft precies dezelfde gegevens als de klanten ingang van het modem.j-a-s-p-e-r schreef op maandag 19 februari 2007 @ 18:22:
[...]
ik ken een twee personen bij de tele2 helpdesk, en die hebben helaas gewoon een vast wachtwoord. (Wat niet op MIJN modems werkt, deze zijn al een tijdje uit de roulatie) (Bij mij op verzoek via mail verkrijgbaar).
John the Ripper erop laten draaien heeft dus geen zin, dus wordt het toch firmware flashen. Misschien een of andere exploit in MicroHTTPD of de gebruikte scriptingtaal zien uit te buiten? (Als die er zijn dan)
We are shaping the future
Wel handig als je dan contact info hebt hahaj-a-s-p-e-r schreef op maandag 19 februari 2007 @ 18:22:
[...]
(Bij mij op verzoek via mail verkrijgbaar)
user/user ....Verwijderd schreef op maandag 19 februari 2007 @ 20:19:
[...]
Het username/wachtwoord dat op de 1e lijns en 2e lijns wordt gebruikt geeft precies dezelfde gegevens als de klanten ingang van het modem.
Deze advertentieplaats is te huur!
Verwijderd
??? wat wil je hiermee zeggen ???RammY schreef op maandag 19 februari 2007 @ 22:38:
user/user ....
1e & 2e lijns gebruiken niet user/user (klantingang) maar een iad login. Maar krijgen daarmee wel hetzelfde te zien als de klant via user/user.
Verwijderd schreef op maandag 19 februari 2007 @ 22:46:
[...]
??? wat wil je hiermee zeggen ???![]()
1e & 2e lijns gebruiken niet user/user (klantingang) maar een iad login. Maar krijgen daarmee wel hetzelfde te zien als de klant via user/user.
offtopic:
please contact me...
please contact me...
Deze advertentieplaats is te huur!
Mn contact gegevens staan er nu wel
Anyway... ik denk dat Alex) ook een goeie aandraagt.
Exploit in MicroHTTPD lijkt me ook een leuke ...
Via de wachtwoorden kom je er blijkbaar dus toch niet in...
Het is alleen even de vraag hoe je via een exploit de auth kunt omzeilen.
Exploit in MicroHTTPD lijkt me ook een leuke ...
Via de wachtwoorden kom je er blijkbaar dus toch niet in...
Het is alleen even de vraag hoe je via een exploit de auth kunt omzeilen.
Deze advertentieplaats is te huur!
Je zou kunnen proberen een buffer overflow o.i.d. te forceren...
We are shaping the future
Verwijderd
Hi iedereen,
Vorige week heb ik mijn davolink 2020 eindelijk binnen gekregen.
Enige probleem is het niet kunnen configureren van NAT.
Het is onmogelijk om virtual server en port triggering te configureren. Ik krijg alleen een blanko screen te zien en wat betreft DMZ wordt de IP niet onthouden.
Zijn er andere mensen met dezelfde probleem en zijn er oplossingen hiervoor ?
vriendelijk groet.
Vorige week heb ik mijn davolink 2020 eindelijk binnen gekregen.
Enige probleem is het niet kunnen configureren van NAT.
Het is onmogelijk om virtual server en port triggering te configureren. Ik krijg alleen een blanko screen te zien en wat betreft DMZ wordt de IP niet onthouden.
Zijn er andere mensen met dezelfde probleem en zijn er oplossingen hiervoor ?
vriendelijk groet.
DMZ ip MOET uit de dhcp van de dv201 gekomen zijn, anders wil het niet.
verder werk portforward wel gewoon hoor.
verder werk portforward wel gewoon hoor.
Verwijderd
Bedankt voor je antwoordt jasper.
Probleem is ik krijg helemaal geen configuratie scherm wat betreft port forwarding en virtual server.
Het is dus onmogelijk om ports en of IP's te configureren.
Probleem is ik krijg helemaal geen configuratie scherm wat betreft port forwarding en virtual server.
Het is dus onmogelijk om ports en of IP's te configureren.
Probeer je browser beveiliging eens naar beneden te schroeven.
Kan best zijn dat die het veroorzaakt.
Anders even een harde reset uitvoeren.
Kan best zijn dat die het veroorzaakt.
Anders even een harde reset uitvoeren.
Deze advertentieplaats is te huur!
Verwijderd
@ J-a-s-p-e-r
Hoe krijg jij die JTAG connectie draaiend
, doe je dat onder Linux ?
Heb de kabel inmiddels af en nogmaals doorgemeten op correctheid.
Bij opstarten van de windows - commandline versie vraagt ie om de giveio.sys driver.
Deze is echter niet te installeren met meegegeven tooltje
Hoe krijg jij die JTAG connectie draaiend
Heb de kabel inmiddels af en nogmaals doorgemeten op correctheid.
Bij opstarten van de windows - commandline versie vraagt ie om de giveio.sys driver.
Deze is echter niet te installeren met meegegeven tooltje
kopiereen die giveio.sys naar system32
vul daarna bij dat tooltje het path in (c:\windows\system....\giveio.sys) dan install / start
vul daarna bij dat tooltje het path in (c:\windows\system....\giveio.sys) dan install / start
Kan iemand een wholeflash dump doen en die me toesturen heb de boel een beetje ver...
Je zou hm ff aan een lijn kunnen hangen en een harde reset kunnen doen
weet niet of je het daar mee kunt fixen maar is natuurlijk wel het proberen waard
Deze advertentieplaats is te huur!
Hoe stel je voor dat iemand die maakt? Heb jij al support voor de amd flash chip? Zoja, post het dan ff hier wil jemaxxer29 schreef op donderdag 22 februari 2007 @ 00:09:
Kan iemand een wholeflash dump doen en die me toesturen heb de boel een beetje ver...
Dan maak ik met alle plezier een romdump voor je, die moet ik zelf ook hebben namelijk.
Nou ik heb de amd flash deels uitgelezen maar ben nog opzoek naar het goede start adres in het debrick tooltje.
voor 4mb flash is het 1fc en voor 8mb 1c. Maar als ik hem op 1fc laat starten werkt het wel en op 1c niet. Maar bij het flashen loopt hij dan weer vast.
De flash chip zelf heb ik toegevoegd in wrt54g.c als 127x64 k en 8x8k ik heb de regel van de mx29lv gekopieerd en die is 64x64 en 8x8 , de device id van de lv640 is 22C9 .
Heb hem vannacht laten flashen met /nodma en toen ging hij wel door.
Duurde wel heel lang
voor 4mb flash is het 1fc en voor 8mb 1c. Maar als ik hem op 1fc laat starten werkt het wel en op 1c niet. Maar bij het flashen loopt hij dan weer vast.
De flash chip zelf heb ik toegevoegd in wrt54g.c als 127x64 k en 8x8k ik heb de regel van de mx29lv gekopieerd en die is 64x64 en 8x8 , de device id van de lv640 is 22C9 .
Heb hem vannacht laten flashen met /nodma en toen ging hij wel door.
Duurde wel heel lang
Als je nou een goede CFE flashed dan kan je daarna met de console een nieuwe firmware uploaden. Via tftp, dat is echt 100x sneller 
Ik heb hier een modem liggen met lege flash (mn proefkonijn) en een nog in goede staat. Het is mij echter nog niet gelukt om de boel te flashen of uit te lezen. Althans, hij heeft wel een paar keer wat uitgelezen, maar dat was 00000 zegmaar.
Kan je jouw wrt54g.c en evt de .exe hier nog ff posten? Gebruik jij trouwens linux hiervoor of ook op windows met cygwin oid?
Als je nog info vna mij nodig hebt hoor ik het wel
Ik heb hier een modem liggen met lege flash (mn proefkonijn) en een nog in goede staat. Het is mij echter nog niet gelukt om de boel te flashen of uit te lezen. Althans, hij heeft wel een paar keer wat uitgelezen, maar dat was 00000 zegmaar.
Kan je jouw wrt54g.c en evt de .exe hier nog ff posten? Gebruik jij trouwens linux hiervoor of ook op windows met cygwin oid?
Als je nog info vna mij nodig hebt hoor ik het wel
Verwijderd
Ik weet niet of ik nu iets nieuws ontdek, maar indien ik nu probeer na een onderbroken boot
(serieel, securecrt) in te loggen op de router krijg ik een scherm dat de mogelijkheid biedt om
een image file te uploaden.... EUH
Nogmaals kort,
1. Sluit seriele kabel aan.
2. start securcrt op juiste com poort e.d.
3. Reboot de router en let op scherm mededelingen.
4. Onderbreek de boot, je moet een prompt CFE> krijgen (geen erase o.i.d. toepassen)
5. Start browser en surf naar 192.168.1.1 en voila....
6. Next ?
Overigens,
meldingen in securecrt na deze actie :
web info : Waiting for connection on socket 1.
web info : Waiting for connection on socket 0.
Bovendien een link naar broadcom CFE flash files gevonden, weliswaar nog niet voor BCM963 series...
hier
en een link naar broadcom CFE specifications (PDF), altijd weer leerzaam voor de minder begaafden
hier
(serieel, securecrt) in te loggen op de router krijg ik een scherm dat de mogelijkheid biedt om
een image file te uploaden.... EUH
Nogmaals kort,
1. Sluit seriele kabel aan.
2. start securcrt op juiste com poort e.d.
3. Reboot de router en let op scherm mededelingen.
4. Onderbreek de boot, je moet een prompt CFE> krijgen (geen erase o.i.d. toepassen)
5. Start browser en surf naar 192.168.1.1 en voila....
6. Next ?
Overigens,
meldingen in securecrt na deze actie :
web info : Waiting for connection on socket 1.
web info : Waiting for connection on socket 0.
Bovendien een link naar broadcom CFE flash files gevonden, weliswaar nog niet voor BCM963 series...
hier
en een link naar broadcom CFE specifications (PDF), altijd weer leerzaam voor de minder begaafden

hier
[ Voor 34% gewijzigd door Verwijderd op 22-02-2007 22:13 ]
Verwijderd
Heb ik een speciale davo-link?
Ik heb geen serieel ingang
Wil je ondekking checken!
Ik heb geen serieel ingang
Wil je ondekking checken!
[ Voor 20% gewijzigd door Verwijderd op 22-02-2007 22:15 ]
Verwijderd
Ik zou zeggen, zie een paar pages terug.Verwijderd schreef op donderdag 22 februari 2007 @ 22:14:
Heb ik een speciale davo-link?
Ik heb geen serieel ingang
Wil je ondekking checken!
Vooral handy input van j-a-s-p-e-r.
Er zit een 5-pins connector op het board (de PCB !) die je via een schakelingetje met een max chip
aan je seriele poort kunt hangen. Werkt als een tiet
kosten : een paar euri
Ik raad alleen af om dat allemaal te proberen als je maar 1 modem hebt.....
Het lijkt erop, dat er al een ftp actief is ofsow.
Ik probeer nog in de source van de pagina te ontdekken hoe en wat, maar er wordt verwezen naar een upload.cgi.
Alles al bepaald door de bootloader vrees ik, maar wellicht toch een nieuwe ingang....
@Gadget;
die pagina kan je ook tevoorschijn toveren door een hele lange tijd (lang
) je reset knop in te houden. Dat zie je ook terug op de console, hij gaat dan 'hardwarematig' naar de CFE break toe.
En pasop wat je daar gaat uploaden want door die pagina werkt een van mijn dv201's niet meer
Tof trouwens dat je er ook zo mee bezig bent!
die pagina kan je ook tevoorschijn toveren door een hele lange tijd (lang
En pasop wat je daar gaat uploaden want door die pagina werkt een van mijn dv201's niet meer
Tof trouwens dat je er ook zo mee bezig bent!
Verwijderd
Verrek, je hebt gelijk.j-a-s-p-e-r schreef op donderdag 22 februari 2007 @ 22:43:
@Gadget;
die pagina kan je ook tevoorschijn toveren door een hele lange tijd (lang) je reset knop in te houden. Dat zie je ook terug op de console, hij gaat dan 'hardwarematig' naar de CFE break toe.
En pasop wat je daar gaat uploaden want door die pagina werkt een van mijn dv201's niet meer
Tof trouwens dat je er ook zo mee bezig bent!
Die optie had ik ook nog niet getest....
De vraag is, of er nog meer web pagina's/cgi in die boot break ingang zitten die met een simpele
actie op te roepen zijn...
Snap nog altijd niet waarom die support login niet werkt
omdat de weblogin niet aan de passwd file zit gekoppeld. Dat toevallig user/user in de passwd voorkomt, betekent niet dat je website hiertegen authenticeerd.Verwijderd schreef op donderdag 22 februari 2007 @ 22:53:
[...]
Verrek, je hebt gelijk.
Die optie had ik ook nog niet getest....![]()
De vraag is, of er nog meer web pagina's/cgi in die boot break ingang zitten die met een simpele
actie op te roepen zijn...
Snap nog altijd niet waarom die support login niet werkt
De actuele opbrengst van mijn Tibber Homevolt
Verwijderd
Hij werkt ook niet in de seriele com als daar de login prompt verschijnt._DH schreef op donderdag 22 februari 2007 @ 23:04:
[...]
omdat de weblogin niet aan de passwd file zit gekoppeld. Dat toevallig user/user in de passwd voorkomt, betekent niet dat je website hiertegen authenticeerd.
Deze is blijkbaar ook niet aan web login of passwd file gekoppeld (user user werkt ook niet)
Wat blijft er dan nog over ?
ja dat is de vraag 
Of dat de passwd die wij zien anders is dan degene na een reboot? Ik vind het allemaal maar vaagjes helaas. kut versatel
Of dat de passwd die wij zien anders is dan degene na een reboot? Ik vind het allemaal maar vaagjes helaas. kut versatel
Nog genoeg geheimen in dat zwarte kastje
De actuele opbrengst van mijn Tibber Homevolt
Via deze cfe interface heb ik al een aantal verschillende firmware's geflashed naar het modem.
Mijn ervaringen zijn hiermee niet echt succesvol , het grote probleem is het bouwen van een kernel met alle tools om een adsl verbinding te kunnen maken .
De dg834t van netgear werkte nog wel het meest maar daar krijg ik ook de adsl lijn niet mee aan het werk.
Davolink heeft zelf tegen alle gpl in helemaal geen broncode op de website staan wat inbreuk maakt op de licensie omdat ze open source software gebruiken.
De broncode van us robotics loopt na compilen meteen vast . Deze heeft een 2.6 kernel
De asus wg-600 firmware komt een heel eind maar loopt vast op de toepassing "cfm" dit is de broadcom webserver en ook rt2684d wil niet starten en deze verzorgd de encapsulatie over de verbinding.
Nou aangezien er uit mijn modem ook niet veel leven meer komt omdat ik over de cfe geflashed heb en de gene die ik heb niet correct is kan ik niet veel meer.
Hopelijk kunnen we er verder mee komen op een dag , kunnen we daarna het voetbal kassie even onderhanden nemen
Grts
Mijn ervaringen zijn hiermee niet echt succesvol , het grote probleem is het bouwen van een kernel met alle tools om een adsl verbinding te kunnen maken .
De dg834t van netgear werkte nog wel het meest maar daar krijg ik ook de adsl lijn niet mee aan het werk.
Davolink heeft zelf tegen alle gpl in helemaal geen broncode op de website staan wat inbreuk maakt op de licensie omdat ze open source software gebruiken.
De broncode van us robotics loopt na compilen meteen vast . Deze heeft een 2.6 kernel
De asus wg-600 firmware komt een heel eind maar loopt vast op de toepassing "cfm" dit is de broadcom webserver en ook rt2684d wil niet starten en deze verzorgd de encapsulatie over de verbinding.
Nou aangezien er uit mijn modem ook niet veel leven meer komt omdat ik over de cfe geflashed heb en de gene die ik heb niet correct is kan ik niet veel meer.
Hopelijk kunnen we er verder mee komen op een dag , kunnen we daarna het voetbal kassie even onderhanden nemen
Grts
Tja, Davolink is een Koreaans bedrijf, kennelijk zeggen termen zoals GPL enzo niet zoveel en denken ze: "GPL? Sambal bai?"
We are shaping the future
Nogmaals; ik heb er nog een met een GOEDE CFE, maar ik krijg hem er niet uit.maxxer29 schreef op vrijdag 23 februari 2007 @ 10:24:
Via deze cfe interface heb ik al een aantal verschillende firmware's geflashed naar het modem.
Mijn ervaringen zijn hiermee niet echt succesvol , het grote probleem is het bouwen van een kernel met alle tools om een adsl verbinding te kunnen maken .
De dg834t van netgear werkte nog wel het meest maar daar krijg ik ook de adsl lijn niet mee aan het werk.
Davolink heeft zelf tegen alle gpl in helemaal geen broncode op de website staan wat inbreuk maakt op de licensie omdat ze open source software gebruiken.
De broncode van us robotics loopt na compilen meteen vast . Deze heeft een 2.6 kernel
De asus wg-600 firmware komt een heel eind maar loopt vast op de toepassing "cfm" dit is de broadcom webserver en ook rt2684d wil niet starten en deze verzorgd de encapsulatie over de verbinding.
Nou aangezien er uit mijn modem ook niet veel leven meer komt omdat ik over de cfe geflashed heb en de gene die ik heb niet correct is kan ik niet veel meer.
Hopelijk kunnen we er verder mee komen op een dag , kunnen we daarna het voetbal kassie even onderhanden nemen
Grts
Als jij nog een even jouw wrt54g.c en evt. .exe shared dan kan ik hem zo voor je kopieren en uploaden
En over die GPL, daar heb ik ook al aan zitten denken. Het lijkt me helaas een beetje een verhaal zonder einde om daar achter aan te gaan. Zelfs Linksys brak de GPL en het heeft héél lang geduurd voordat ze een complete source op internet hebben gezet. En dan nog; die is niet te compilen
Ofwel, een obscuur koreaans bedrijf zal zich wel niet zoveel van lieve- of dreigmails aantrekken vrees ik
[ Voor 12% gewijzigd door j-a-s-p-e-r op 23-02-2007 12:28 ]
Verwijderd
Insider :
Kunnen we die firmware niet onderscheppen en opslaan naar pc?tele2 voert min 1 keer per week automatisch een firmware update uit om 00:00 , hoezo?
In theorie zou het mogelijk zijn om dat te proxy'en, als je de goede gegevens weet af te tappen kun je daarna wel iets met die firmware gaan proberen, en hem eventueel zelf ook pushen naar het modem...
De ADSL-kabel (dus van ISRA <-> modem) is toch een gewoon telefoonkabeltje (RJ11?), dus het moet mogelijk zijn, je moet alleen niet alles aftappen want dan vang je ook andere dingen op... dus eigenlijk alleen wanneer er een firmware update komt...
De ADSL-kabel (dus van ISRA <-> modem) is toch een gewoon telefoonkabeltje (RJ11?), dus het moet mogelijk zijn, je moet alleen niet alles aftappen want dan vang je ook andere dingen op... dus eigenlijk alleen wanneer er een firmware update komt...
[ Voor 40% gewijzigd door Alex) op 23-02-2007 15:03 ]
We are shaping the future
Toch nog even achter de volgende info aangegaan... Tecom(Hitachi) AH4021 & Tecom AH4222 otw ClubinternetBox AH4222. Hier is ruimschoots firmware van te vinden en deze box lijkt qua web-interface als 2 druppels water.
Op"
Source Code Firmware Versie 44
Staat de sourcecode
En google doet de rest.
Op"
Source Code Firmware Versie 44
Staat de sourcecode
En google doet de rest.
Verwijderd
EUH, 84 MEG ??myhobby schreef op vrijdag 23 februari 2007 @ 18:57:
Toch nog even achter de volgende info aangegaan... Tecom(Hitachi) AH4021 & Tecom AH4222 otw ClubinternetBox AH4222. Hier is ruimschoots firmware van te vinden en deze box lijkt qua web-interface als 2 druppels water.
Op"
Source Code Firmware Versie 44
Staat de sourcecode
En google doet de rest.
Ben benieuwd wat dat allemaal is....
http://www.4shared.com/dir/2085680/407876e3/sharing.html
De c file en mijn exe met fout start adres maar zoals ik al zei werkt deze niet goed.
big en small endian denk ik
Groeten
De c file en mijn exe met fout start adres maar zoals ik al zei werkt deze niet goed.
big en small endian denk ik
Groeten
Over firmware gesproken.
Ik meen dat ergens in de vele topics iets stond over een Franse telecomprovider en de bijbehorende link naar de firmware...
Alleen miste die iets... VoIP?
We hebben het over hetzelfde modem
Ik meen dat ergens in de vele topics iets stond over een Franse telecomprovider en de bijbehorende link naar de firmware...
Alleen miste die iets... VoIP?
We hebben het over hetzelfde modem
[ Voor 11% gewijzigd door RammY op 24-02-2007 19:06 ]
Deze advertentieplaats is te huur!
Goede upload daarVerwijderd schreef op vrijdag 23 februari 2007 @ 19:42:
[...]
EUH, 84 MEG ??![]()
Ben benieuwd wat dat allemaal is....
Of ik trek hem uit een cache van Tele2 natuurlijk


PVoutput 2x Toshiba Daiseikai 8 3,5kW, SWW Atlantic Explorer V3 200l. Gasloos aug 2016, 8620Wp, Monoblock Panasonic J 7kW
De AH-4222 is dus toch een VOIP modem. Nog geen bewijs dat het een DAVO kloon is... Misschien na het lezen van de GPL source dat dat wel duidelijk is.
http://www.clubnews.fr/?espace=technique&menu=modems
http://www.clubnews.fr/?espace=technique&menu=modems
Verwijderd
Om een of andere reden werkt mijn JTAG kabel niet
Bij opstarten van de software (en driver giveio.sys) krijg ik steevast code :
CPU ID 1111 1111 1111 1111 1111 1111 1111 1111 (FFFFFFFF)
Mag de seriele/netwerk kabel er soms niet aanhangen ofsow ?
In welke staat moet het modem staan om de connectie te starten ?
Wie weet er meer van
Bij opstarten van de software (en driver giveio.sys) krijg ik steevast code :
CPU ID 1111 1111 1111 1111 1111 1111 1111 1111 (FFFFFFFF)
Mag de seriele/netwerk kabel er soms niet aanhangen ofsow ?
In welke staat moet het modem staan om de connectie te starten ?
Wie weet er meer van

Ik weet niet of iemand zo gek is om het te proberen
maar ik wel 
Die Firmware van de Tecom AH-4021 zou toch hetzelfde moeten zijn?
Dan uploaden we die toch ff lekker via de webpage
(na lange reset zeg maar).
Echter moet ik alleen nog de bin uit de exe file van Club Internet zien te halen... euh hoe werkt dat?
Die Firmware van de Tecom AH-4021 zou toch hetzelfde moeten zijn?
Dan uploaden we die toch ff lekker via de webpage
Echter moet ik alleen nog de bin uit de exe file van Club Internet zien te halen... euh hoe werkt dat?
Deze advertentieplaats is te huur!
Verwijderd
Ik vond volgende voor je op het net :RammY schreef op zondag 25 februari 2007 @ 16:51:
Ik weet niet of iemand zo gek is om het te proberenmaar ik wel
Die Firmware van de Tecom AH-4021 zou toch hetzelfde moeten zijn?
Dan uploaden we die toch ff lekker via de webpage(na lange reset zeg maar).
Echter moet ik alleen nog de bin uit de exe file van Club Internet zien te halen... euh hoe werkt dat?
"Hallo,
habe mir ein w550v ersteigert welches ich aber leider hier in Frankreich nicht benutzen kann, zumindest in der Tcom Version. Der Hitachi Router AH4021ist wohl baugleich bezogen auf die Innereien. Für den AH4021 gibt es hier einige Firmwares die ich aber leider alle nicht auf das w500v laden kann. Kann mir da jemand weiterhelfen? Ich habe mal mit einem Hexmonitor die Firmwares verglichen, es sind nur ganz geringfügige Unterschiede in den ersten 255 Bytes zu erkennen. Probiere mal die Firmware für die französische Variante (Club-Internet, immerhin T-Online-Tochter) hier als Anhang zu posten. (knapp 3MB)
Oh, das geht leider nicht...
Also der Link wäre dann: "
http://www.c-alice.com/phpBB2/files/FirmwareM10007.bin
Let maar op dat je geen brick hebt zometeen
Dan heb ik een mooi mini pci kaartje 
Alstie werkt ga ik hm proberen aan mn adsl1 lijn te hangen
Edit:
helaas... illegal image
Doet het dus niet...
iemand verder iedeetjes?
Alstie werkt ga ik hm proberen aan mn adsl1 lijn te hangen
Edit:
helaas... illegal image
Doet het dus niet...
iemand verder iedeetjes?
[ Voor 31% gewijzigd door RammY op 25-02-2007 19:10 ]
Deze advertentieplaats is te huur!
Verwijderd

Heeft iemand John nog lopen, of is dat door iedereen stopgezet ?
Ik heb na 12 dagen de moed maar opgegeven. Alleen een super PC kan hier helpen.
Er liggen volgens mij maar een paar dingen, ff samengevat :
1. Admin wachtwoord web interface
2. Html files analyseren en met direct commands zaken aanpassen, bleek reeds succevol.
3. Wachtwoord hacken met john uit bestaande passw file, waarschijnlijk niet te doen of wijzigd steeds
4. Buffer overflow o.i.d. voor micro-http forceren ?
5. Serieel kabel - access password achterhalen / openbreken ?
6. Firmware upgraden van een ander vergelijkbaar modem.
7. Firmware onderscheppen bij een upgrade.
8. JTAG ingang (ook firmware).
Nog iemand toevoegingen
Wat is de beste approach ?
Ik heb overigens bijna het overzicht van alle bestanden in het modem af (bij onderbroken boot en dan busybox starten, je bent dan UID 0).
Ben er nog niet uit wat ik ermee kan, maja...
Verwijderd
@ j-a-s-p-e-r
[EDIT]
Excuseer, loos alarm, dit blijkt ook te kunnen in de vmlinux file, totdat de watchdog processes gestart worden.
Damn, modem begint op mijn zenuwen te werken
[EDIT]
Excuseer, loos alarm, dit blijkt ook te kunnen in de vmlinux file, totdat de watchdog processes gestart worden.
Damn, modem begint op mijn zenuwen te werken

[ Voor 75% gewijzigd door Verwijderd op 03-03-2007 21:00 ]
De groote vraag is dan of de web admin nu ook werkt
Deze advertentieplaats is te huur!
Verwijderd
helaas, dan vraagt ie toch weer om een password.RammY schreef op zondag 25 februari 2007 @ 22:03:
De groote vraag is dan of de web admin nu ook werkt
Mijn password file (want daar kom ik nu dus ook ineens aan) is weliswaar anders
dan de reeds eerder gevonden variant :
admin:axU85p3QEXqoQ:0:0:Administrator:/:/bin/sh
support:.JfoUQsyxCIjY:0:0:Technical Support:/:/bin/sh
user:/wVUQaf25d1p2:0:0:Normal User:/:/bin/sh
nobody:Ntok7clP/emzU:0:0:nobody for ftp:/:/bin/sh
tegen de oudere :
admin:3JI/bS0no7bKM:0:0:Administrator:/:/bin/sh
support:bTEmW.DHXQ7go:0:0:Technical Support:/:/bin/sh
user:loFEUnbu9RyPI:0:0:Normal User:/:/bin/sh
nobody:9VoRBHE1rQK06:0:0:nobody for ftp:/:/bin/sh
John geeft echter ook nu weer :
user:user
support:support
[edit]
[ Voor 13% gewijzigd door Verwijderd op 03-03-2007 21:02 ]
Verwijderd
Ik kan vanuit busybox pingen naar me laptop (waar het modem aanhangt).
Hoe kan ik nu bestanden met tftp daarnaartoe sluizen ?
Ik heb een klein tftp progje draaien dat als server dient.
Ik snap de command syntax van tftp in busybox echter niet.
Deze blijft maar mekkeren zonder dat er actie komt....
Wie weet raad ?
In de var directory van busybox, staat nu ook nog een pwd file !
Deze lijkt dus te worden aangemaakt, tijdens booten, want deze stond er eerst
niet.
Hier gaan we morgen maar eens mee aan de slag.....
Hoe kan ik nu bestanden met tftp daarnaartoe sluizen ?
Ik heb een klein tftp progje draaien dat als server dient.
Ik snap de command syntax van tftp in busybox echter niet.
Deze blijft maar mekkeren zonder dat er actie komt....
Wie weet raad ?
In de var directory van busybox, staat nu ook nog een pwd file !
Deze lijkt dus te worden aangemaakt, tijdens booten, want deze stond er eerst
niet.
Hier gaan we morgen maar eens mee aan de slag.....
[ Voor 23% gewijzigd door Verwijderd op 25-02-2007 23:01 ]
Was de eerdere upgrade (mbv de AH.bin firmware) met een aangepaste header ? Kun je nog even kort, maar precies beschrijven wat je gedaan hebt ? Wil desnoods ook wel een poging wagen op die van mij met een aangepast header als dat nog niet getest is.
Grtz
Grtz
Wat ik me nu bedenk: Versatel/Tele2 heeft bepaalde zaken gefixt nadat ze in dit topic waren gevonden, het zou dus kunnen dat Versatel/Tele2 in dit topic meeleest en bij een volgende firmware-update weer een aantal dingen verhelpt...
We are shaping the future
Verwijderd
Je denkt dat die ICT'ertjes bij tele2 na hun werk niet even inloggen op tweakers?Alex) schreef op maandag 26 februari 2007 @ 09:18:
Wat ik me nu bedenk: Versatel/Tele2 heeft bepaalde zaken gefixt nadat ze in dit topic waren gevonden, het zou dus kunnen dat Versatel/Tele2 in dit topic meeleest en bij een volgende firmware-update weer een aantal dingen verhelpt...

Die tftp heb ik ook geprobeerd vanuit die 'andere' console modes, maar daar werkt het helaas niet. Zowel de tftp server als de tftp client werkt niet op het modem (en dan resp. een client server op mn eigen computer).Verwijderd schreef op zondag 25 februari 2007 @ 22:38:
Ik kan vanuit busybox pingen naar me laptop (waar het modem aanhangt).
Hoe kan ik nu bestanden met tftp daarnaartoe sluizen ?
Ik heb een klein tftp progje draaien dat als server dient.
Ik snap de command syntax van tftp in busybox echter niet.
Deze blijft maar mekkeren zonder dat er actie komt....![]()
Wie weet raad ?
In de var directory van busybox, staat nu ook nog een pwd file !
Deze lijkt dus te worden aangemaakt, tijdens booten, want deze stond er eerst
niet.
Hier gaan we morgen maar eens mee aan de slag.....
Ik ga vanavond eens kijken naar die ctrl+c van jou, dat klinkt interessant!
Verwijderd
Geloof me,...tweakers is errug populair bij de Tele2 ICT'ers.Verwijderd schreef op maandag 26 februari 2007 @ 10:37:
[...]
Je denkt dat die ICT'ertjes bij tele2 na hun werk niet even inloggen op tweakers?
Ik heb eigenlijk een simpel vraagje tussen al dit technische geweld. Ik ben als het goed is deze week over naar Tele2 en ik vraag me eigenlijk af of ik mijn huidige router+modem (Linksys dingetje) kan blijven gebruiken of dat ik over moet naar het modem dat tele2 me gaat leveren..
Je kunt je huidige router wel blijven gebruiken, het modem niet, daarvoor moet je dat Tele2-kreng gebruiken
We are shaping the future
Ik meld me iig vrijwillig aan om firmware te testen
die we in de harde reset modus kunnen uploaden. 
Heb je wat, post het maar en ik probeer het wel
Misschien dat ik hm zo wel kan gebruiken als ADSL 1 modem
Heb je wat, post het maar en ik probeer het wel
Misschien dat ik hm zo wel kan gebruiken als ADSL 1 modem
Deze advertentieplaats is te huur!
pas wel op rammy, zo is een van mij komen te 'overlijden'. Hij wou trouwens de firmware ook niet direct eten, maar na het veranderen van de naam, of de extensie wou het wel
Helaas heb ik daarna nog verder geproefkonijnt en de complete rom leeg gegooid dus ik moet eerst es op zoek naar verdere JTAG mogelijkheden.
Wat is er nou eigenlijk mis met dat ding? Ik gebruik em ook al een tijdje, maar ik ben er erg tevreden over. Zowel softwarematig als hardwarematig vrij stabiel voor een consumer-CPE. Okay, een beetje weinig features, maar dan disable je toch gewoon alles en laat je em alleen PPPoE'n zodat je met een linksys oid. je routing functionaliteit doet?Alex) schreef op maandag 26 februari 2007 @ 19:11:
Je kunt je huidige router wel blijven gebruiken, het modem niet, daarvoor moet je dat Tele2-kreng gebruiken
De actuele opbrengst van mijn Tibber Homevolt
Ik wil niet onbeleefd zijn, maar ik denk dat je hier in het verkeerde topic bent. Dit modem kan bridgen (wat jij beschrijft met PPPoE) maar dat ik door tele2/versatel uitgezet. Dat is waardeloos dus._DH schreef op maandag 26 februari 2007 @ 20:42:
[...]
Wat is er nou eigenlijk mis met dat ding? Ik gebruik em ook al een tijdje, maar ik ben er erg tevreden over. Zowel softwarematig als hardwarematig vrij stabiel voor een consumer-CPE. Okay, een beetje weinig features, maar dan disable je toch gewoon alles en laat je em alleen PPPoE'n zodat je met een linksys oid. je routing functionaliteit doet?
Wat ik wil zeggen, de mensen hier denken er anders over dan jij, en als je een discussie wil; prima, maar doe dat ajb niet hier
Btw, klein vraagje. In het begin van dit topic las ik dat aan de internetzijde poorten 23 en 80 openstaan, voor provisioning. Houdt dit in dat ik geen eigen webserver kan draaien omdat die poort 80 reeds in gebruik is?
En hoe zit het met zaken zoals een eigen mailserver? Ik wil als het kan een eigen Exchange-servertje opzetten en die voortaan mijn mail laten afhandelen, maar is dit wel mogelijk?
En hoe zit het met zaken zoals een eigen mailserver? Ik wil als het kan een eigen Exchange-servertje opzetten en die voortaan mijn mail laten afhandelen, maar is dit wel mogelijk?
We are shaping the future
Jawel. Je komt ook (deels) achter die poorten doordat, op het moment van het instellen van een portmap op die poort, hij een melding geeft. Die melding is iets in de trend van 'Moving internal .... server to 8080'
Mailserver is afhankelijk van de grillen van je provider (poort 25 open of dicht) maar ik heb zelf bij mn ouders een exchange server draaien op @home. Die ISP blocked standaard poort 25, maar mbv http://rollernet.us kan je rollernet in je MX record zetten, en dan voor gratis de mail laten redirecten naar bijv. poort 2525 op jouw server
mooi hè
Mailserver is afhankelijk van de grillen van je provider (poort 25 open of dicht) maar ik heb zelf bij mn ouders een exchange server draaien op @home. Die ISP blocked standaard poort 25, maar mbv http://rollernet.us kan je rollernet in je MX record zetten, en dan voor gratis de mail laten redirecten naar bijv. poort 2525 op jouw server
Eh, je bedoelt dat ik http://intranet.domein.nl niet kan gebruiken, maar http://intranet.domein.nl:8080 wel? Of zet hij dan juist die provision-poort op 8080?
We are shaping the future
nee, juist wel. Hij (de davolink dus) zet zichzelf op poort 8080
Gelukkig, dat scheelt al
We are shaping the future
Verwijderd
@ j-a-s-p-e-r
Is het jouw eveneens gelukt om de bootlog te breaken en admin rechten te krijgen ?
Heb je eveneens die nieuwe passwd file gezien onder /var ?
Ik heb geprobeerd om deze passwd file te wijzigen (met een user login), maar ook dan weigert
een weblogin de admin rechten.
Enig idee waar deze nieuwe passwd file voor is ?
Is het jouw eveneens gelukt om de bootlog te breaken en admin rechten te krijgen ?
Heb je eveneens die nieuwe passwd file gezien onder /var ?
Ik heb geprobeerd om deze passwd file te wijzigen (met een user login), maar ook dan weigert
een weblogin de admin rechten.
Enig idee waar deze nieuwe passwd file voor is ?
Kun je die passwd-file eens neerpleurten hier?Verwijderd schreef op dinsdag 27 februari 2007 @ 19:16:
@ j-a-s-p-e-r
Is het jouw eveneens gelukt om de bootlog te breaken en admin rechten te krijgen ?
Heb je eveneens die nieuwe passwd file gezien onder /var ?
Ik heb geprobeerd om deze passwd file te wijzigen (met een user login), maar ook dan weigert
een weblogin de admin rechten.
Enig idee waar deze nieuwe passwd file voor is ?
Verwijderd
Dit is em :GraveR schreef op dinsdag 27 februari 2007 @ 19:24:
[...]
Kun je die passwd-file eens neerpleurten hier?
admin:yMRb8whxX3Mro:0:0:Administrator:/:/bin/sh
support:sCO8gSrHnehfo:0:0Technical Support:/:/bin/sh
user:4Ph8yTrfIvNFA:0:0:Normal User:/:/bin/sh
nobody:UKodkB4ZDd3As:0:0:nobody for ftp:/:/bin/sh
Ik ben eigenlijk op zoek naar waar die passwords verstopt zitten voor
die web server.
Met commando PS zie ik volgende :
PID Uid VmSize Stat Command |
1 admin 324 S init |
2 admin SWN [ksoftirqd/0] |
3 admin SW< [events/0] |
4 admin SW< [khelper] |
5 admin SW< [kblockd/0] |
16 admin SW [pdflush] |
17 admin SW [pdflush] |
18 admin SW [kswapd0] |
19 admin SW< [aio/0] |
24 admin SW [mtdblockd] |
33 admin 376 S -sh |
168 admin 252 S pvc2684d |
293 admin 300 S dhcpd |
295 admin 348 S syslogd -C -l 7 |
300 admin 296 S klogd |
308 admin 980 S httpd |
318 admin 1104 S vodsl mgcp_start |
322 admin 1104 S vodsl mgcp_start |
323 admin 1104 S vodsl mgcp_start |
324 admin 1104 S vodsl mgcp_start |
325 admin 1104 S vodsl mgcp_start |
326 admin 1104 S vodsl mgcp_start |
327 admin 1104 S vodsl mgcp_start |
328 admin 1104 S vodsl mgcp_start |
329 admin 1104 S vodsl mgcp_start |
330 admin 1104 S vodsl mgcp_start |
331 admin 1104 S vodsl mgcp_start |
338 admin 1104 S vodsl mgcp_start |
339 admin 1104 S vodsl mgcp_start |
340 admin 1104 S vodsl mgcp_start |
341 admin 1104 S vodsl mgcp_start |
342 admin 1104 S vodsl mgcp_start |
389 admin 328 R ps |
Werkt grep?Verwijderd schreef op dinsdag 27 februari 2007 @ 19:49:
[...]
Dit is em :
admin:yMRb8whxX3Mro:0:0:Administrator:/:/bin/sh
support:sCO8gSrHnehfo:0:0Technical Support:/:/bin/sh
user:4Ph8yTrfIvNFA:0:0:Normal User:/:/bin/sh
nobody:UKodkB4ZDd3As:0:0:nobody for ftp:/:/bin/sh
Ik ben eigenlijk op zoek naar waar die passwords verstopt zitten voor
die web server.
De helpdesk logt/logde namelijk in met iadems/iadems met toegang tot allerhande interessante opties (waaronder backup configfile met alle passwords e.d.).
grep [-R] iadems *
(Die -R staat voor recursief, alle dirs aflopen)
[ Voor 5% gewijzigd door GraveR op 27-02-2007 19:54 ]
Verwijderd
Euh ? Ben geen linux man.GraveR schreef op dinsdag 27 februari 2007 @ 19:52:
[...]
Werkt grep?
De helpdesk logt/logde namelijk in met iadems/iadems met toegang tot allerhande interessante opties (waaronder backup configfile met alle passwords e.d.).
Als commando zegt ie in elk geval :"grep: not found"
Het interessante is wel, dat een veelgezien commando in de webpages, te weten "eval"
opduikt als gedefinieerd commando.
Helaas zijn ook de eerder genoemde ejGet functies e.d. onvindbaar (????)
Vond overigens nog een bestandje group in de Var directory :
# cat group
root::0:root,admin,support,user
Heb helaas erg weinig kaas gegeten van linux
Staan overigens een hoop *.conf files verspreidt over dat ding, maar welke is de goede ?
[ Voor 5% gewijzigd door Verwijderd op 27-02-2007 20:02 ]
Verwijderd schreef op dinsdag 27 februari 2007 @ 19:58:
[...]
Euh ? Ben geen linux man.
Als commando zegt ie in elk geval :"grep: not found"
Het interessante is wel, dat een veelgezien commando in de webpages, te weten "eval"
opduikt als gedefinieerd commando.
Helaas zijn ook de eerder genoemde ejGet functies e.d. onvindbaar (????)
Vond overigens nog een bestandje group in de Var directory :
# cat group
root::0:root,admin,support,user
Heb helaas erg weinig kaas gegeten van linux
Staan overigens een hoop *.conf files verspreidt over dat ding, maar welke is de goede ?
Die group-file is niet interessant op dit moment. Dit geeft alleen aan dat de users root,admin,support en user tot de groep 'root' behoren.grep searches the named input FILEs (or standard input if no files are
named, or the file name - is given) for lines containing a match to the
given PATTERN.
Het lijkt er dus op dat er ergens nog een 'hidden' iets is waar de goodies zich bevinden.
backupsettings.conf is die je uit het modem kunt halen ... tenminste volgens de rip van de files...Verwijderd schreef op dinsdag 27 februari 2007 @ 19:58:
[...]
Euh ? Ben geen linux man.
Als commando zegt ie in elk geval :"grep: not found"
Het interessante is wel, dat een veelgezien commando in de webpages, te weten "eval"
opduikt als gedefinieerd commando.
Helaas zijn ook de eerder genoemde ejGet functies e.d. onvindbaar (????)
Vond overigens nog een bestandje group in de Var directory :
# cat group
root::0:root,admin,support,user
Heb helaas erg weinig kaas gegeten van linux
Staan overigens een hoop *.conf files verspreidt over dat ding, maar welke is de goede ?
En ik heb nog steeds geen firmware via de webtool kunnen uploaden
20 versies van Davolink site geprobeerd.....
Misschien iemand die van de source een firmware kan bakken?
[ Voor 81% gewijzigd door RammY op 27-02-2007 20:06 ]
Deze advertentieplaats is te huur!
Verwijderd
Interessant vind ik ook de de js files in de webdirectory
MenuBcm.js
menuBcmUser.js
menuTitle.js
menuTree.js
portname.js
util.js
Is het niet eenvoudig om menuBcm eens te renamen naar menuBcmUser, of denk ik
dan te simpel ?
Dan roept ie via de webinterface toch een ander js script aan (?)
ik ga nog eens op zoek naar een Backupsettings.conf, maar ik ben al enige malen door alle (!)
directories heen geweest.
In de webs directory staat wel een Backupsettings.html, maar geen conf
Stomme is dat je ook alleen maar echo ter beschikking hebt.
Dat schiet niet echt op met zoeken.
Is er trouwens een manier om directories te hiden (en dan te un-hiden natuurlijk) ofsow ?
MenuBcm.js
menuBcmUser.js
menuTitle.js
menuTree.js
portname.js
util.js
Is het niet eenvoudig om menuBcm eens te renamen naar menuBcmUser, of denk ik
dan te simpel ?
Dan roept ie via de webinterface toch een ander js script aan (?)
ik ga nog eens op zoek naar een Backupsettings.conf, maar ik ben al enige malen door alle (!)
directories heen geweest.
In de webs directory staat wel een Backupsettings.html, maar geen conf
Stomme is dat je ook alleen maar echo ter beschikking hebt.
Dat schiet niet echt op met zoeken.
Is er trouwens een manier om directories te hiden (en dan te un-hiden natuurlijk) ofsow ?
[ Voor 5% gewijzigd door Verwijderd op 27-02-2007 20:14 ]
die rename van MenuBCM zou je eventueel kunnen proberen.. ben benieuwd!
Deze advertentieplaats is te huur!
Verwijderd
Misschien erg basic, maarruh, hoe doe je dat in busyboxRammY schreef op dinsdag 27 februari 2007 @ 20:14:
die rename van MenuBCM zou je eventueel kunnen proberen.. ben benieuwd!
mv MenuBcm.js MenuBcmUser.jsVerwijderd schreef op dinsdag 27 februari 2007 @ 20:20:
[...]
Misschien erg basic, maarruh, hoe doe je dat in busybox
of cat MenuBcm.js > MenuBcmUser.js
Let wel even op HoOfDlEtTeRs, in tegenstelling tot Windows, maakt dit onder Linux en consorten wel verschil.
Wat is de inhoud van Backupsettings.html?
[ Voor 23% gewijzigd door GraveR op 27-02-2007 20:25 ]
Verwijderd
In backupsettings.html is een functie gedefinieerd (wilde ik net al vragen)GraveR schreef op dinsdag 27 februari 2007 @ 20:22:
[...]
mv MenuBcm.js MenuBcmUser.js
of cat MenuBcm.js > MenuBcmUser.js
Let wel even op HoOfDlEtTeRs, in tegenstelling tot Windows, maakt dit onder Linux en consorten wel verschil.
Wat is de inhoud van Backupsettings.html?
function backupClick() {
var loc = 'backupsettings.conf';
var code = 'location.assign(" ' + loc + ' " ) ' ;
eval(code)
}
Hier komt dus plots weer die eval functie om de hoek kijken.
Overigens
mv kent ie niet en cat menuBcm.js > menuBcm2.js resulteerd in
menuBcm2.js: cannot create (?)
eval is het uitvoeren van het commando 'location.assign("backupsettings.conf")', in dit geval een simpele javascript redirect, probeer deze regel maar eens in adresbalk van je browser:Verwijderd schreef op dinsdag 27 februari 2007 @ 20:33:
[...]
In backupsettings.html is een functie gedefinieerd (wilde ik net al vragen)
function backupClick() {
var loc = 'backupsettings.conf';
var code = 'location.assign(" ' + loc + ' " ) ' ;
eval(code)
}
Hier komt dus plots weer die eval functie om de hoek kijken.
Overigens
mv kent ie niet en cat menuBcm.js > menuBcm2.js resulteerd in
menuBcm2.js: cannot create (?)
code:
1
| javascript:location.assign("http://tweakers.net") |
Die doet dus schijnbaar het spannende werk. Maar die is niet te vinden? Let wel dit is backupsettings.conf met _kleine_ letters, hierboven had je het over Backupsettings.conf, die bestaat niet omdat het HoOfdLetTeR-gevoelig is.
Cannot create is omdat je op een read-only filesystem loopt te klooien (of niet voldoende rechten).
[ Voor 21% gewijzigd door GraveR op 27-02-2007 20:43 ]
Verwijderd
Het enige wat ik kan is met echo * wat listings opvragen in een directory.
De webs bevat alleen maar html (zie een eerdere post, waar ze allemaal met broncode in staan)
en 6 js files.
Ben er inmiddels al hardleers achtergekomen wat betreft case sensitivity.
Ik post hier effe een overzicht van alle folders en files in de davolink.
Is echter niet compleet na mijn ontdekking over de admin login, waarna er ineens meer in de var directory stond. Wordt aan gewerkt, maar is echt kl$#&
met die echo functie.
Wellicht kan j-a-s-p-e-r hem effe op zijn web directory mirroren als download
De webs bevat alleen maar html (zie een eerdere post, waar ze allemaal met broncode in staan)
en 6 js files.
Ben er inmiddels al hardleers achtergekomen wat betreft case sensitivity.
Ik post hier effe een overzicht van alle folders en files in de davolink.
Is echter niet compleet na mijn ontdekking over de admin login, waarna er ineens meer in de var directory stond. Wordt aan gewerkt, maar is echt kl$#&
Wellicht kan j-a-s-p-e-r hem effe op zijn web directory mirroren als download
Nice!Verwijderd schreef op dinsdag 27 februari 2007 @ 20:52:
Het enige wat ik kan is met echo * wat listings opvragen in een directory.
De webs bevat alleen maar html (zie een eerdere post, waar ze allemaal met broncode in staan)
en 6 js files.
Ben er inmiddels al hardleers achtergekomen wat betreft case sensitivity.
Ik post hier effe een overzicht van alle folders en files in de davolink.
Is echter niet compleet na mijn ontdekking over de admin login, waarna er ineens meer in de var directory stond. Wordt aan gewerkt, maar is echt kl$#&met die echo functie.
Wellicht kan j-a-s-p-e-r hem effe op zijn web directory mirroren als download
Interessante files:
/etc/ppp: chap-secrets options pap-secrets
Verder:
/etc/svlan pc_block_add_sh pc_fwd_default_sh stb_mac_fwd_sh stb_vlan_act_sh stb_vlan_deact_sh vod_route_add_sh /proc mounts partitions /proc/net/vlan config
Kun je er dus voor zorgen dat toegang tot bepaalde dingen worden aangepast. Dikke kans dat de admin van VSTL/Tele2 via een ander VLAN gaan dan je eigen lokale lan, waardoor jij dus net iets andere dingen ziet/kunt.
Verwijderd
Alvast deel 1 :
Deze had ik al bekeken maar snap er geen hol van...
/etc/ppp: chap-secrets, options en pap-secrets :
/etc/ppp
# cat chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
"test" * "test"#
# cat options
lock
plugin /usr/sbin/pppoe.so
name test
# cat pap-secrets
# Secrets for authentication using PAP
# client server secret IP addresses
"test" * "test"
#
/etc/ppp: chap-secrets, options en pap-secrets :
/etc/ppp
# cat chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
"test" * "test"#
# cat options
lock
plugin /usr/sbin/pppoe.so
name test
# cat pap-secrets
# Secrets for authentication using PAP
# client server secret IP addresses
"test" * "test"
#
Ah dat sucks. Hier staat (nog) niet de username en password inVerwijderd schreef op dinsdag 27 februari 2007 @ 21:25:
Alvast deel 1 :Deze had ik al bekeken maar snap er geen hol van...
/etc/ppp: chap-secrets, options en pap-secrets :
/etc/ppp
# cat chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
"test" * "test"#
# cat options
lock
plugin /usr/sbin/pppoe.so
name test
# cat pap-secrets
# Secrets for authentication using PAP
# client server secret IP addresses
"test" * "test"
#
Verwijderd
En deel 2, etc/svlan (ff alle files in 1 ruk met cat *)
# cat *
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -A PC_RULE -d $1/$2 -j DROP
#!/bin/sh
iptables -F PC_RULE
#!/bin/sh
# $1 : mac1, $2 : mac2
ebtables -F STB_RULE
ebtables -A STB_RULE -d FF:FF:FF:FF:FF:FF -j ACCEPT
for v in $*; do
ebtables -A STB_RULE -s $v -j ACCEPT ;
done
ebtables -A STB_RULE -j DROP
#!/bin/sh
# $1 br?, $2 eth?
brctl delif $1 $2
ethctl $2 vport 2vlan
vconfig add $2 8
vconfig add $2 9
brctl addif $1 $2.8
brctl addif $1 $2.9
sendarp -s $1 -d $1
ebtables -F FORWARD
ebtables -A FORWARD -i $2.8 -o ! $2.8 -j DROP
ebtables -A FORWARD -i ! $2.8 -o $2.8 -j DROP
ebtables -N STB_RULE
ebtables -F STB_RULE
ebtables -A STB_RULE -d FF:FF:FF:FF:FF:FF -j ACCEPT
ebtables -A STB_RULE -j DROP
ebtables -A INPUT -i $2.8 -j mark --set-mark 0x2 --mark-target CONTINUE
ebtables -A INPUT -i $2.8 -j STB_RULE
ebtables -A INPUT -i $2.9 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i wl0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i usb0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ifconfig $2.8 up
ifconfig $2.9 up
# iptable rule..
iptables -N STB_RULE
iptables -F STB_RULE
iptables -A STB_RULE -j DROP
iptables -N PC_RULE
iptables -F PC_RULE
iptables -A PC_RULE -j DROP
iptables -I FORWARD 1 -m mark --mark 2/2 -j STB_RULE
iptables -I FORWARD 2 -m mark --mark 4/4 -j PC_RULE
#!/bin/sh
# $1 br?, $2 eth?
ifconfig $2.8 down
ifconfig $2.9 down
ebtables -F FORWARD
ebtables -D INPUT -i $2.8 -j mark --set-mark 0x2 --mark-target CONTINUE
ebtables -D INPUT -i $2.8 -j STB_RULE
ebtables -D INPUT -i $2.9 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i wl0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i usb0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ebtables -D OUTPUT -o ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ebtables -F STB_RULE
iptables -D FORWARD -m mark --mark 2/2 -j STB_RULE
iptables -D FORWARD -m mark --mark 4/4 -j PC_RULE
iptables -F STB_RULE
iptables -F PC_RULE
iptables -X
brctl delif $1 $2.8
brctl delif $1 $2.9
vconfig rem $2.8
vconfig rem $2.9
ethctl $2 vport disable
brctl addif $1 $2
sendarp -s $1 -d $1
ebtables -A OUTPUT -o ! $2 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -I STB_RULE 1 -d $1/$2 -j ACCEPT
iptables -I PC_RULE 1 -d $1/$2 -j DROP
#
# cat *
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -A PC_RULE -d $1/$2 -j DROP
#!/bin/sh
iptables -F PC_RULE
#!/bin/sh
# $1 : mac1, $2 : mac2
ebtables -F STB_RULE
ebtables -A STB_RULE -d FF:FF:FF:FF:FF:FF -j ACCEPT
for v in $*; do
ebtables -A STB_RULE -s $v -j ACCEPT ;
done
ebtables -A STB_RULE -j DROP
#!/bin/sh
# $1 br?, $2 eth?
brctl delif $1 $2
ethctl $2 vport 2vlan
vconfig add $2 8
vconfig add $2 9
brctl addif $1 $2.8
brctl addif $1 $2.9
sendarp -s $1 -d $1
ebtables -F FORWARD
ebtables -A FORWARD -i $2.8 -o ! $2.8 -j DROP
ebtables -A FORWARD -i ! $2.8 -o $2.8 -j DROP
ebtables -N STB_RULE
ebtables -F STB_RULE
ebtables -A STB_RULE -d FF:FF:FF:FF:FF:FF -j ACCEPT
ebtables -A STB_RULE -j DROP
ebtables -A INPUT -i $2.8 -j mark --set-mark 0x2 --mark-target CONTINUE
ebtables -A INPUT -i $2.8 -j STB_RULE
ebtables -A INPUT -i $2.9 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i wl0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i usb0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ifconfig $2.8 up
ifconfig $2.9 up
# iptable rule..
iptables -N STB_RULE
iptables -F STB_RULE
iptables -A STB_RULE -j DROP
iptables -N PC_RULE
iptables -F PC_RULE
iptables -A PC_RULE -j DROP
iptables -I FORWARD 1 -m mark --mark 2/2 -j STB_RULE
iptables -I FORWARD 2 -m mark --mark 4/4 -j PC_RULE
#!/bin/sh
# $1 br?, $2 eth?
ifconfig $2.8 down
ifconfig $2.9 down
ebtables -F FORWARD
ebtables -D INPUT -i $2.8 -j mark --set-mark 0x2 --mark-target CONTINUE
ebtables -D INPUT -i $2.8 -j STB_RULE
ebtables -D INPUT -i $2.9 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i wl0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i usb0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ebtables -D OUTPUT -o ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ebtables -F STB_RULE
iptables -D FORWARD -m mark --mark 2/2 -j STB_RULE
iptables -D FORWARD -m mark --mark 4/4 -j PC_RULE
iptables -F STB_RULE
iptables -F PC_RULE
iptables -X
brctl delif $1 $2.8
brctl delif $1 $2.9
vconfig rem $2.8
vconfig rem $2.9
ethctl $2 vport disable
brctl addif $1 $2
sendarp -s $1 -d $1
ebtables -A OUTPUT -o ! $2 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -I STB_RULE 1 -d $1/$2 -j ACCEPT
iptables -I PC_RULE 1 -d $1/$2 -j DROP
#
Verwijderd
cd proc/net/vlan :
#cat config
VLAN Dev name | VLAN ID
Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
eth0.8 |8 | eth0
eth0.9 |9 | eth0
#
#cat config
VLAN Dev name | VLAN ID
Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
eth0.8 |8 | eth0
eth0.9 |9 | eth0
#
Kiek an, hier wordt dus onder andere geregeld dat poorten 1 en 2 voor de deco's zijn en 3 en 4 veur PC'sVerwijderd schreef op dinsdag 27 februari 2007 @ 21:30:
En deel 2, etc/svlan (ff alle files in 1 ruk met cat *)
# cat *
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -A PC_RULE -d $1/$2 -j DROP
[...knip hele reut commando's...]
De rest moet ik nog even onderzoeken, ben meer een BSD-man dan een Linux-man
Verwijderd
euh trouwes
Modem hangt NIET aan de lijn.
Ik werk op mijn defecte (telefonie deel kaduuk) die aan de laptop hangt (ff helemaal afgezonderd van mijn echte systeem) om naar hartelust mee te klooien.
Eerste pogingen waren om uberhaupt in het ding te komen.
Probleem is dat ik deze niet zo ff aan de RJ11 kan hangen.......in de kelder met dat seriele kabeltje eran en alles....
Dat kan een aantal lege files / ontbrekende dingen verklaren natuurlijk.
Wellicht echter dat de ctrl-c niet meer werkt in een nieuwe firmware die er waarschijnlijk direct opgezet wordt als ik hem aan het net pleur.
Even uitkijken wat de volgende stap is...
Modem hangt NIET aan de lijn.
Ik werk op mijn defecte (telefonie deel kaduuk) die aan de laptop hangt (ff helemaal afgezonderd van mijn echte systeem) om naar hartelust mee te klooien.
Eerste pogingen waren om uberhaupt in het ding te komen.
Probleem is dat ik deze niet zo ff aan de RJ11 kan hangen.......in de kelder met dat seriele kabeltje eran en alles....
Dat kan een aantal lege files / ontbrekende dingen verklaren natuurlijk.
Wellicht echter dat de ctrl-c niet meer werkt in een nieuwe firmware die er waarschijnlijk direct opgezet wordt als ik hem aan het net pleur.
Even uitkijken wat de volgende stap is...
Euj, das vreemd, er zijn 2 mounts op / (root dus), vaagjesVerwijderd schreef op dinsdag 27 februari 2007 @ 21:37:
en tenslotte /proc
# cat mounts
rootfs / rootfs rw 0 0
/dev/root / squashfs ro 0 0
/proc /proc proc rw,nodiratime 0 0
tmpfs /var tmpfs rw 0 0
#cat partitions
major minor #blocks name
31 0 1960 mtdblock0
Any more requests want ik snap er niks van.....
SquashFS is read-only, dus files aanpassen gaat niet lukken (wel natuurlijk als je het hele FS naar je PC trekt, aanpast en terugzet)
De tijdelijke dingen worden dus in /var gedonderd (kans is aanwezig dat daar flink wat spannende dingen _kunnen_ staan, als dit een dump is terwijl het modem aangesloten is op de ADSL-lijn van Tele2)
De volgende stap zou zijn een backup maken van de mtd-blocken (de firmware zegmaar) en kunnen zorgen dat je die terug kunt blazen in het geval van 'problemen'.
[ Voor 9% gewijzigd door GraveR op 27-02-2007 21:55 ]
Verwijderd
Tsja, dan moeten we de tftp aan de praat zien te krijgen.GraveR schreef op dinsdag 27 februari 2007 @ 21:51:
[...]
Euj, das vreemd, er zijn 2 mounts op / (root dus), vaagjes
SquashFS is read-only, dus files aanpassen gaat niet lukken (wel natuurlijk als je het hele FS naar je PC trekt, aanpast en terugzet)
De tijdelijke dingen worden dus in /var gedonderd (kans is aanwezig dat daar flink wat spannende dingen _kunnen_ staan, als dit een dump is terwijl het modem aangesloten is op de ADSL-lijn van Tele2)
De volgende stap zou zijn een backup maken van de mtd-blocken (de firmware zegmaar) en kunnen zorgen dat je die terug kunt blazen in het geval van 'problemen'.
Zoals ik al zei, mijn laptop kan ik pingen vanuit busybox, maar dan.......
TFTP is toch niet zo'n probleem?:Verwijderd schreef op dinsdag 27 februari 2007 @ 21:57:
[...]
Tsja, dan moeten we de tftp aan de praat zien te krijgen.
Zoals ik al zei, mijn laptop kan ik pingen vanuit busybox, maar dan.......
tftp> connect 192.168.1.66 (tftp> verbose) (Verbose mode on.) tftp> binary mode set to octet tftp> put asterisksounds-0.4.tar.gz putting asterisksounds-0.4.tar.gz to 192.168.1.66:asterisksounds-0.4.tar.gz [octet] Sent 1302835 bytes in 2.2 seconds [4737582 bits/sec]
IP van connect is het adres van je laptop
Verbose kan handig zijn, als het werkt, niet vereist
Vervolgens een put-opdracht (moet wel met volledige naam, wildcards e.d. werken voor zover ik weet niet)
Je kunt wel meerdere namen opgeven, dus put bestand1 bestand2, enz.
Als TFTP-server voor Windows gebruik ik het liefst TFTPD32, http://tftpd32.jounin.net/
Verwijderd
die tftp> connect 192.168.1.99 geeft al directGraveR schreef op dinsdag 27 februari 2007 @ 22:19:
[...]
TFTP is toch niet zo'n probleem?:
tftp> connect 192.168.1.66 (tftp> verbose) (Verbose mode on.) tftp> binary mode set to octet tftp> put asterisksounds-0.4.tar.gz putting asterisksounds-0.4.tar.gz to 192.168.1.66:asterisksounds-0.4.tar.gz [octet] Sent 1302835 bytes in 2.2 seconds [4737582 bits/sec]
IP van connect is het adres van je laptop
Verbose kan handig zijn, als het werkt, niet vereist
Vervolgens een put-opdracht (moet wel met volledige naam, wildcards e.d. werken voor zover ik weet niet)
Je kunt wel meerdere namen opgeven, dus put bestand1 bestand2, enz.
Als TFTP-server voor Windows gebruik ik het liefst TFTPD32, http://tftpd32.jounin.net/
connect : cannot create
, helaas
ik zal het wel effe proberen met je aangegeven link voor die ftp server
want ik vertrouw mijn progje ook niet zo.
Welke poort is trouwens standaard ?
[ Voor 7% gewijzigd door Verwijderd op 27-02-2007 22:29 ]
Je moet dus niet letterlijk tftp> connect inkloppen he?Verwijderd schreef op dinsdag 27 februari 2007 @ 22:28:
[...]
die tftp> connect 192.168.1.99 geeft al direct
connect : cannot create
, helaas
ik zal het wel effe proberen met je aangegeven link voor die ftp server
want ik vertrouw mijn progje ook niet zo.
Welke poort is trouwens standaard ?
dus eerst gewoon tftp inkloppen en dan krijg je als het meezit de tftp> prompt.
TFTP gebruikt standaard poort 69 udp en/of tcp, hoef je meestal niet in te stellen.
Verwijderd
Als je bij deze busybox tftp intikt geeft ie :GraveR schreef op dinsdag 27 februari 2007 @ 22:34:
[...]
Je moet dus niet letterlijk tftp> connect inkloppen he?
dus eerst gewoon tftp inkloppen en dan krijg je als het meezit de tftp> prompt.
TFTP gebruikt standaard poort 69 udp en/of tcp, hoef je meestal niet in te stellen.
#tftp
BusyBox v1.00 (2006.04.04-02:14+0000) multi-call binary
Usage: tftp [OPTION]... tftp_server_ip
Update firmware image and configuration data from OR backup configuration
data to a tftp server.
Options:
-g Get file. (Update image/configuration data)
-p Put file. (backup configuration data)
-f remote file name.
-t i for image and c for configuration data.
Dus niks prompt.
Lijkt wel of de deamon nog gestart moet worden.
iets als tftp -p mtdblock0 192.168.1.99 werkt niet.....
G.a.d.g.e.t., wil je wat webspace van mij hebben? Ik heb toch genoeg, en dan kun je de files daar zelf opzetten.
Mm, nu ik erover nadenk: misschien is het een beter idee om deze discussie op een afgezonderd forum o.i.d. voort te zetten aangezien Versatel/Tele2 daar niet kan meelezen (en dus ook niets kan blokkeren). Ik host wel.
Mm, nu ik erover nadenk: misschien is het een beter idee om deze discussie op een afgezonderd forum o.i.d. voort te zetten aangezien Versatel/Tele2 daar niet kan meelezen (en dus ook niets kan blokkeren). Ik host wel.
We are shaping the future
Verwijderd
Als je ergens een beveiligd plekje kunt regelen waar we files kunnen dumpen, dan graag.Alex) schreef op dinsdag 27 februari 2007 @ 22:39:
G.a.d.g.e.t., wil je wat webspace van mij hebben? Ik heb toch genoeg, en dan kun je de files daar zelf opzetten.
Mm, nu ik erover nadenk: misschien is het een beter idee om deze discussie op een afgezonderd forum o.i.d. voort te zetten aangezien Versatel/Tele2 daar niet kan meelezen (en dus ook niets kan blokkeren). Ik host wel.
Afgezonderd forum lijkt me ook beter, want de muren hebben oren hier....
Heb overigens vast ook wel webspace van tele2
[ Voor 9% gewijzigd door Verwijderd op 27-02-2007 22:45 ]