Tele2 20Mb modem tips & tricks

Pagina: 1 ... 5 ... 10 Laatste
Acties:
  • 252.968 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

  • myhobby
  • Registratie: September 2006
  • Laatst online: 30-01-2023
Gewoon doorgaan. Indien we eenmaal een open firmware hebben maken we er even een torrent van en voila iedereen heeft bruikbare hardware. (totdat versatel via de achterdeur de boel weer dichtzet en update). Die van mij komt nooit meer binnen dit netwerk te hangen, dus ik kan daar straks altijd werkende firmware uit halen.

Acties:
  • 0 Henk 'm!

Verwijderd

Alex) schreef op maandag 19 februari 2007 @ 17:38:
Kan iemand dat password wijzigen bevestigen? De hashes uitlezen en dat een ruime week later weer doen? Dan kun je checken of het ook daadwerkelijk zo is. Het kan evengoed zijn dat die persoon niet beter weet of juist expres zoiets vertelt omdat hij/zij voor Versatel/Tele2 werkt..
De volledige mail dan,
Je zei in ---------- dat je bij tele2 de ict beheerder was?

Weet jij het ADMIN wachtwoord van de davolink modem?
Nee deze wordt wekelijks veranderd omtrend de veiligheid van het systeem. Mijn schuld ik vond dit namelijk veiliger en heb dit op een vergadering doorgegeven en het werkt. Als ik hem op dit moment wist dan had ik hem aan je gegeven. Ik werk er niet meer en heb toen een contract getekend omtrend geheimhouding. Maar aangezien ik er niet meer werk vindt ik dat onnodig het is namelijk geen overheidsbaan. De davolink modem is dat de grijze modem of de zwarte? Want we werkte met 2 modems.

greetz


Ik heb hem ge PMéd dat ik info over de zwarte wil...

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Verwijderd schreef op maandag 19 februari 2007 @ 17:56:
[...]


De volledige mail dan,


[...]


Nee deze wordt wekelijks veranderd omtrend de veiligheid van het systeem. Mijn schuld ik vond dit namelijk veiliger en heb dit op een vergadering doorgegeven en het werkt. Als ik hem op dit moment wist dan had ik hem aan je gegeven. Ik werk er niet meer en heb toen een contract getekend omtrend geheimhouding. Maar aangezien ik er niet meer werk vindt ik dat onnodig het is namelijk geen overheidsbaan. De davolink modem is dat de grijze modem of de zwarte? Want we werkte met 2 modems.

greetz


Ik heb hem ge PMéd dat ik info over de zwarte wil...
Wat een ongeblazen onzin zeg! :D

ik ken een twee personen bij de tele2 helpdesk, en die hebben helaas gewoon een vast wachtwoord. (Wat niet op MIJN modems werkt, deze zijn al een tijdje uit de roulatie) (Bij mij op verzoek via mail verkrijgbaar). Een normale werknemer, laat staan 'de beheerder ict' gaat jou echt geen mail sturen die zo bol staat van de 'interessante' insinuaties over hoe 'geheim' zijn werk wel niet is.
Kortom; geloof wat je wil, maar ik heb voldoende reden om aan te nemen dat dit opgeblazen interessant doenerij is :)

Acties:
  • 0 Henk 'm!

Verwijderd

j-a-s-p-e-r geloof me maar is geen onzin, anders poste ik het niet.

anyways het wachtwoord veranderd dus elke week wat klopt want me modem krijgt ook steeds een system update elke vrijdag.
En mensen die bij de helpdesk werken hebben niets te maken met de mensen die echt achter de schermen bezig zijn.


Dus we moeten op een andere manier admin rechten krijgen want voor 7 daagjes admin is ook niets :/
Custom Firmware dan maar schrijven?

[ Voor 18% gewijzigd door Verwijderd op 19-02-2007 18:39 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Maarja als ik admin ben voor een dag en meteen het WW verander dan kan tele2 er toch niet meer in om hem weer te veranderen.

Acties:
  • 0 Henk 'm!

Verwijderd

j-a-s-p-e-r schreef op maandag 19 februari 2007 @ 18:22:
[...]

ik ken een twee personen bij de tele2 helpdesk, en die hebben helaas gewoon een vast wachtwoord. (Wat niet op MIJN modems werkt, deze zijn al een tijdje uit de roulatie) (Bij mij op verzoek via mail verkrijgbaar).
Het username/wachtwoord dat op de 1e lijns en 2e lijns wordt gebruikt geeft precies dezelfde gegevens als de klanten ingang van het modem.

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
John the Ripper erop laten draaien heeft dus geen zin, dus wordt het toch firmware flashen. Misschien een of andere exploit in MicroHTTPD of de gebruikte scriptingtaal zien uit te buiten? (Als die er zijn dan)

We are shaping the future


Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

j-a-s-p-e-r schreef op maandag 19 februari 2007 @ 18:22:
[...]
(Bij mij op verzoek via mail verkrijgbaar)
Wel handig als je dan contact info hebt haha :)
Verwijderd schreef op maandag 19 februari 2007 @ 20:19:
[...]
Het username/wachtwoord dat op de 1e lijns en 2e lijns wordt gebruikt geeft precies dezelfde gegevens als de klanten ingang van het modem.
user/user ....

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

??? wat wil je hiermee zeggen ??? :?

1e & 2e lijns gebruiken niet user/user (klantingang) maar een iad login. Maar krijgen daarmee wel hetzelfde te zien als de klant via user/user.

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Verwijderd schreef op maandag 19 februari 2007 @ 22:46:
[...]
??? wat wil je hiermee zeggen ??? :?
1e & 2e lijns gebruiken niet user/user (klantingang) maar een iad login. Maar krijgen daarmee wel hetzelfde te zien als de klant via user/user.
offtopic:
please contact me...

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Mn contact gegevens staan er nu wel :P

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Anyway... ik denk dat Alex) ook een goeie aandraagt.
Exploit in MicroHTTPD lijkt me ook een leuke ...
Via de wachtwoorden kom je er blijkbaar dus toch niet in...
Het is alleen even de vraag hoe je via een exploit de auth kunt omzeilen.

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Je zou kunnen proberen een buffer overflow o.i.d. te forceren...

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

Hi iedereen,
Vorige week heb ik mijn davolink 2020 eindelijk binnen gekregen.
Enige probleem is het niet kunnen configureren van NAT.
Het is onmogelijk om virtual server en port triggering te configureren. Ik krijg alleen een blanko screen te zien en wat betreft DMZ wordt de IP niet onthouden.
Zijn er andere mensen met dezelfde probleem en zijn er oplossingen hiervoor ?
vriendelijk groet.

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
DMZ ip MOET uit de dhcp van de dv201 gekomen zijn, anders wil het niet.
verder werk portforward wel gewoon hoor.

Acties:
  • 0 Henk 'm!

Verwijderd

Bedankt voor je antwoordt jasper.
Probleem is ik krijg helemaal geen configuratie scherm wat betreft port forwarding en virtual server.
Het is dus onmogelijk om ports en of IP's te configureren.

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Probeer je browser beveiliging eens naar beneden te schroeven.
Kan best zijn dat die het veroorzaakt.
Anders even een harde reset uitvoeren.

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

@ J-a-s-p-e-r

Hoe krijg jij die JTAG connectie draaiend :? , doe je dat onder Linux ?

Heb de kabel inmiddels af en nogmaals doorgemeten op correctheid.
Bij opstarten van de windows - commandline versie vraagt ie om de giveio.sys driver.
Deze is echter niet te installeren met meegegeven tooltje :(

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
kopiereen die giveio.sys naar system32
vul daarna bij dat tooltje het path in (c:\windows\system....\giveio.sys) dan install / start
:)

  • maxxer29
  • Registratie: Februari 2007
  • Laatst online: 03-09 11:41
Kan iemand een wholeflash dump doen en die me toesturen heb de boel een beetje ver... :)

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Je zou hm ff aan een lijn kunnen hangen en een harde reset kunnen doen :) weet niet of je het daar mee kunt fixen maar is natuurlijk wel het proberen waard :)

Deze advertentieplaats is te huur!


  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
maxxer29 schreef op donderdag 22 februari 2007 @ 00:09:
Kan iemand een wholeflash dump doen en die me toesturen heb de boel een beetje ver... :)
Hoe stel je voor dat iemand die maakt? Heb jij al support voor de amd flash chip? Zoja, post het dan ff hier wil je :)
Dan maak ik met alle plezier een romdump voor je, die moet ik zelf ook hebben namelijk.

  • maxxer29
  • Registratie: Februari 2007
  • Laatst online: 03-09 11:41
Nou ik heb de amd flash deels uitgelezen maar ben nog opzoek naar het goede start adres in het debrick tooltje.

voor 4mb flash is het 1fc en voor 8mb 1c. Maar als ik hem op 1fc laat starten werkt het wel en op 1c niet. Maar bij het flashen loopt hij dan weer vast.
De flash chip zelf heb ik toegevoegd in wrt54g.c als 127x64 k en 8x8k ik heb de regel van de mx29lv gekopieerd en die is 64x64 en 8x8 , de device id van de lv640 is 22C9 .
Heb hem vannacht laten flashen met /nodma en toen ging hij wel door.
Duurde wel heel lang

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Als je nou een goede CFE flashed dan kan je daarna met de console een nieuwe firmware uploaden. Via tftp, dat is echt 100x sneller :)

Ik heb hier een modem liggen met lege flash (mn proefkonijn) en een nog in goede staat. Het is mij echter nog niet gelukt om de boel te flashen of uit te lezen. Althans, hij heeft wel een paar keer wat uitgelezen, maar dat was 00000 zegmaar.

Kan je jouw wrt54g.c en evt de .exe hier nog ff posten? Gebruik jij trouwens linux hiervoor of ook op windows met cygwin oid?
Als je nog info vna mij nodig hebt hoor ik het wel :)

Verwijderd

Ik weet niet of ik nu iets nieuws ontdek, maar indien ik nu probeer na een onderbroken boot
(serieel, securecrt) in te loggen op de router krijg ik een scherm dat de mogelijkheid biedt om
een image file te uploaden.... EUH :?

Nogmaals kort,

1. Sluit seriele kabel aan.
2. start securcrt op juiste com poort e.d.
3. Reboot de router en let op scherm mededelingen.
4. Onderbreek de boot, je moet een prompt CFE> krijgen (geen erase o.i.d. toepassen)
5. Start browser en surf naar 192.168.1.1 en voila....
6. Next ?

Overigens,
meldingen in securecrt na deze actie :
web info : Waiting for connection on socket 1.
web info : Waiting for connection on socket 0.

Bovendien een link naar broadcom CFE flash files gevonden, weliswaar nog niet voor BCM963 series...

hier

en een link naar broadcom CFE specifications (PDF), altijd weer leerzaam voor de minder begaafden 8)7
hier

[ Voor 34% gewijzigd door Verwijderd op 22-02-2007 22:13 ]


Verwijderd

Heb ik een speciale davo-link?

Ik heb geen serieel ingang :?

Wil je ondekking checken! :D

[ Voor 20% gewijzigd door Verwijderd op 22-02-2007 22:15 ]


Verwijderd

Verwijderd schreef op donderdag 22 februari 2007 @ 22:14:
Heb ik een speciale davo-link?

Ik heb geen serieel ingang :?

Wil je ondekking checken! :D
Ik zou zeggen, zie een paar pages terug. :P
Vooral handy input van j-a-s-p-e-r.

Er zit een 5-pins connector op het board (de PCB !) die je via een schakelingetje met een max chip
aan je seriele poort kunt hangen. Werkt als een tiet ;)
kosten : een paar euri
Ik raad alleen af om dat allemaal te proberen als je maar 1 modem hebt..... 8)

Het lijkt erop, dat er al een ftp actief is ofsow.
Ik probeer nog in de source van de pagina te ontdekken hoe en wat, maar er wordt verwezen naar een upload.cgi.
Alles al bepaald door de bootloader vrees ik, maar wellicht toch een nieuwe ingang....

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
@Gadget;

die pagina kan je ook tevoorschijn toveren door een hele lange tijd (lang :P) je reset knop in te houden. Dat zie je ook terug op de console, hij gaat dan 'hardwarematig' naar de CFE break toe.

En pasop wat je daar gaat uploaden want door die pagina werkt een van mijn dv201's niet meer :P

Tof trouwens dat je er ook zo mee bezig bent! :)

Verwijderd

j-a-s-p-e-r schreef op donderdag 22 februari 2007 @ 22:43:
@Gadget;

die pagina kan je ook tevoorschijn toveren door een hele lange tijd (lang :P) je reset knop in te houden. Dat zie je ook terug op de console, hij gaat dan 'hardwarematig' naar de CFE break toe.

En pasop wat je daar gaat uploaden want door die pagina werkt een van mijn dv201's niet meer :P

Tof trouwens dat je er ook zo mee bezig bent! :)
Verrek, je hebt gelijk.
Die optie had ik ook nog niet getest.... :+
De vraag is, of er nog meer web pagina's/cgi in die boot break ingang zitten die met een simpele
actie op te roepen zijn...

Snap nog altijd niet waarom die support login niet werkt

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op donderdag 22 februari 2007 @ 22:53:
[...]


Verrek, je hebt gelijk.
Die optie had ik ook nog niet getest.... :+
De vraag is, of er nog meer web pagina's/cgi in die boot break ingang zitten die met een simpele
actie op te roepen zijn...

Snap nog altijd niet waarom die support login niet werkt
omdat de weblogin niet aan de passwd file zit gekoppeld. Dat toevallig user/user in de passwd voorkomt, betekent niet dat je website hiertegen authenticeerd.

De actuele opbrengst van mijn Tibber Homevolt


Verwijderd

_DH schreef op donderdag 22 februari 2007 @ 23:04:
[...]


omdat de weblogin niet aan de passwd file zit gekoppeld. Dat toevallig user/user in de passwd voorkomt, betekent niet dat je website hiertegen authenticeerd.
Hij werkt ook niet in de seriele com als daar de login prompt verschijnt.
Deze is blijkbaar ook niet aan web login of passwd file gekoppeld (user user werkt ook niet)
Wat blijft er dan nog over ? :?

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
ja dat is de vraag :(

Of dat de passwd die wij zien anders is dan degene na een reboot? Ik vind het allemaal maar vaagjes helaas. kut versatel :p

Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Nog genoeg geheimen in dat zwarte kastje :)

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

  • maxxer29
  • Registratie: Februari 2007
  • Laatst online: 03-09 11:41
Via deze cfe interface heb ik al een aantal verschillende firmware's geflashed naar het modem.
Mijn ervaringen zijn hiermee niet echt succesvol , het grote probleem is het bouwen van een kernel met alle tools om een adsl verbinding te kunnen maken .
De dg834t van netgear werkte nog wel het meest maar daar krijg ik ook de adsl lijn niet mee aan het werk.
Davolink heeft zelf tegen alle gpl in helemaal geen broncode op de website staan wat inbreuk maakt op de licensie omdat ze open source software gebruiken.
De broncode van us robotics loopt na compilen meteen vast . Deze heeft een 2.6 kernel
De asus wg-600 firmware komt een heel eind maar loopt vast op de toepassing "cfm" dit is de broadcom webserver en ook rt2684d wil niet starten en deze verzorgd de encapsulatie over de verbinding.
Nou aangezien er uit mijn modem ook niet veel leven meer komt omdat ik over de cfe geflashed heb en de gene die ik heb niet correct is kan ik niet veel meer.

Hopelijk kunnen we er verder mee komen op een dag , kunnen we daarna het voetbal kassie even onderhanden nemen

Grts

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Tja, Davolink is een Koreaans bedrijf, kennelijk zeggen termen zoals GPL enzo niet zoveel en denken ze: "GPL? Sambal bai?"

We are shaping the future


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
maxxer29 schreef op vrijdag 23 februari 2007 @ 10:24:
Via deze cfe interface heb ik al een aantal verschillende firmware's geflashed naar het modem.
Mijn ervaringen zijn hiermee niet echt succesvol , het grote probleem is het bouwen van een kernel met alle tools om een adsl verbinding te kunnen maken .
De dg834t van netgear werkte nog wel het meest maar daar krijg ik ook de adsl lijn niet mee aan het werk.
Davolink heeft zelf tegen alle gpl in helemaal geen broncode op de website staan wat inbreuk maakt op de licensie omdat ze open source software gebruiken.
De broncode van us robotics loopt na compilen meteen vast . Deze heeft een 2.6 kernel
De asus wg-600 firmware komt een heel eind maar loopt vast op de toepassing "cfm" dit is de broadcom webserver en ook rt2684d wil niet starten en deze verzorgd de encapsulatie over de verbinding.
Nou aangezien er uit mijn modem ook niet veel leven meer komt omdat ik over de cfe geflashed heb en de gene die ik heb niet correct is kan ik niet veel meer.

Hopelijk kunnen we er verder mee komen op een dag , kunnen we daarna het voetbal kassie even onderhanden nemen

Grts
Nogmaals; ik heb er nog een met een GOEDE CFE, maar ik krijg hem er niet uit.
Als jij nog een even jouw wrt54g.c en evt. .exe shared dan kan ik hem zo voor je kopieren en uploaden :)


En over die GPL, daar heb ik ook al aan zitten denken. Het lijkt me helaas een beetje een verhaal zonder einde om daar achter aan te gaan. Zelfs Linksys brak de GPL en het heeft héél lang geduurd voordat ze een complete source op internet hebben gezet. En dan nog; die is niet te compilen :(
Ofwel, een obscuur koreaans bedrijf zal zich wel niet zoveel van lieve- of dreigmails aantrekken vrees ik :p

[ Voor 12% gewijzigd door j-a-s-p-e-r op 23-02-2007 12:28 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Insider :
tele2 voert min 1 keer per week automatisch een firmware update uit om 00:00 , hoezo?
Kunnen we die firmware niet onderscheppen en opslaan naar pc?

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
In theorie zou het mogelijk zijn om dat te proxy'en, als je de goede gegevens weet af te tappen kun je daarna wel iets met die firmware gaan proberen, en hem eventueel zelf ook pushen naar het modem...


De ADSL-kabel (dus van ISRA <-> modem) is toch een gewoon telefoonkabeltje (RJ11?), dus het moet mogelijk zijn, je moet alleen niet alles aftappen want dan vang je ook andere dingen op... dus eigenlijk alleen wanneer er een firmware update komt...

[ Voor 40% gewijzigd door Alex) op 23-02-2007 15:03 ]

We are shaping the future


Acties:
  • 0 Henk 'm!

  • myhobby
  • Registratie: September 2006
  • Laatst online: 30-01-2023
Toch nog even achter de volgende info aangegaan... Tecom(Hitachi) AH4021 & Tecom AH4222 otw ClubinternetBox AH4222. Hier is ruimschoots firmware van te vinden en deze box lijkt qua web-interface als 2 druppels water.


Op"
Source Code Firmware Versie 44

Staat de sourcecode

En google doet de rest.

Acties:
  • 0 Henk 'm!

Verwijderd

myhobby schreef op vrijdag 23 februari 2007 @ 18:57:
Toch nog even achter de volgende info aangegaan... Tecom(Hitachi) AH4021 & Tecom AH4222 otw ClubinternetBox AH4222. Hier is ruimschoots firmware van te vinden en deze box lijkt qua web-interface als 2 druppels water.


Op"
Source Code Firmware Versie 44

Staat de sourcecode

En google doet de rest.
EUH, 84 MEG ?? :9
Ben benieuwd wat dat allemaal is....

Acties:
  • 0 Henk 'm!

  • maxxer29
  • Registratie: Februari 2007
  • Laatst online: 03-09 11:41
http://www.4shared.com/dir/2085680/407876e3/sharing.html

De c file en mijn exe met fout start adres maar zoals ik al zei werkt deze niet goed.
big en small endian denk ik


Groeten :)

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Over firmware gesproken.
Ik meen dat ergens in de vele topics iets stond over een Franse telecomprovider en de bijbehorende link naar de firmware...

Alleen miste die iets... VoIP?


We hebben het over hetzelfde modem ;)

[ Voor 11% gewijzigd door RammY op 24-02-2007 19:06 ]

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • Speedy-Andre
  • Registratie: Maart 2002
  • Nu online

Speedy-Andre

Sony ZL, XA, Nokia XR20

Verwijderd schreef op vrijdag 23 februari 2007 @ 19:42:
[...]

EUH, 84 MEG ?? :9
Ben benieuwd wat dat allemaal is....
Goede upload daar :9
Of ik trek hem uit een cache van Tele2 natuurlijk :z

Afbeeldingslocatie: http://home.versatel.nl/speedy-andre/1_10MBs.jpg

PVoutput 2x Toshiba Daiseikai 8 3,5kW, SWW Atlantic Explorer V3 200l. Gasloos aug 2016, 8620Wp, Monoblock Panasonic J 7kW


Acties:
  • 0 Henk 'm!

  • myhobby
  • Registratie: September 2006
  • Laatst online: 30-01-2023
De AH-4222 is dus toch een VOIP modem. Nog geen bewijs dat het een DAVO kloon is... Misschien na het lezen van de GPL source dat dat wel duidelijk is.

http://www.clubnews.fr/?espace=technique&menu=modems

Acties:
  • 0 Henk 'm!

Verwijderd

Om een of andere reden werkt mijn JTAG kabel niet :(

Bij opstarten van de software (en driver giveio.sys) krijg ik steevast code :
CPU ID 1111 1111 1111 1111 1111 1111 1111 1111 (FFFFFFFF)

Mag de seriele/netwerk kabel er soms niet aanhangen ofsow ?
In welke staat moet het modem staan om de connectie te starten ?
Wie weet er meer van :/

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Ik weet niet of iemand zo gek is om het te proberen :P maar ik wel ;)
Die Firmware van de Tecom AH-4021 zou toch hetzelfde moeten zijn?
Dan uploaden we die toch ff lekker via de webpage ;) (na lange reset zeg maar).
Echter moet ik alleen nog de bin uit de exe file van Club Internet zien te halen... euh hoe werkt dat? :)

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

RammY schreef op zondag 25 februari 2007 @ 16:51:
Ik weet niet of iemand zo gek is om het te proberen :P maar ik wel ;)
Die Firmware van de Tecom AH-4021 zou toch hetzelfde moeten zijn?
Dan uploaden we die toch ff lekker via de webpage ;) (na lange reset zeg maar).
Echter moet ik alleen nog de bin uit de exe file van Club Internet zien te halen... euh hoe werkt dat? :)
Ik vond volgende voor je op het net :

"Hallo,

habe mir ein w550v ersteigert welches ich aber leider hier in Frankreich nicht benutzen kann, zumindest in der Tcom Version. Der Hitachi Router AH4021ist wohl baugleich bezogen auf die Innereien. Für den AH4021 gibt es hier einige Firmwares die ich aber leider alle nicht auf das w500v laden kann. Kann mir da jemand weiterhelfen? Ich habe mal mit einem Hexmonitor die Firmwares verglichen, es sind nur ganz geringfügige Unterschiede in den ersten 255 Bytes zu erkennen. Probiere mal die Firmware für die französische Variante (Club-Internet, immerhin T-Online-Tochter) hier als Anhang zu posten. (knapp 3MB)
Oh, das geht leider nicht...
Also der Link wäre dann: "

http://www.c-alice.com/phpBB2/files/FirmwareM10007.bin

Let maar op dat je geen brick hebt zometeen :D

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Dan heb ik een mooi mini pci kaartje :P
Alstie werkt ga ik hm proberen aan mn adsl1 lijn te hangen :)

Edit:

helaas... illegal image :(
Doet het dus niet...

iemand verder iedeetjes? :)

[ Voor 31% gewijzigd door RammY op 25-02-2007 19:10 ]

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

-O-

Heeft iemand John nog lopen, of is dat door iedereen stopgezet ?
Ik heb na 12 dagen de moed maar opgegeven. Alleen een super PC kan hier helpen.

Er liggen volgens mij maar een paar dingen, ff samengevat :

1. Admin wachtwoord web interface
2. Html files analyseren en met direct commands zaken aanpassen, bleek reeds succevol.
3. Wachtwoord hacken met john uit bestaande passw file, waarschijnlijk niet te doen of wijzigd steeds
4. Buffer overflow o.i.d. voor micro-http forceren ?
5. Serieel kabel - access password achterhalen / openbreken ?
6. Firmware upgraden van een ander vergelijkbaar modem.
7. Firmware onderscheppen bij een upgrade.
8. JTAG ingang (ook firmware).

Nog iemand toevoegingen :?
Wat is de beste approach ?
}:|

Ik heb overigens bijna het overzicht van alle bestanden in het modem af (bij onderbroken boot en dan busybox starten, je bent dan UID 0).
Ben er nog niet uit wat ik ermee kan, maja...

Acties:
  • 0 Henk 'm!

Verwijderd

@ j-a-s-p-e-r

[EDIT]

Excuseer, loos alarm, dit blijkt ook te kunnen in de vmlinux file, totdat de watchdog processes gestart worden.
Damn, modem begint op mijn zenuwen te werken |:(

[ Voor 75% gewijzigd door Verwijderd op 03-03-2007 21:00 ]


Acties:
  • 0 Henk 'm!

Verwijderd

nieuwe update !


Eens zien of dit iets brengt >:)

[ Voor 60% gewijzigd door Verwijderd op 03-03-2007 19:14 ]


Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

De groote vraag is dan of de web admin nu ook werkt :)

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

RammY schreef op zondag 25 februari 2007 @ 22:03:
De groote vraag is dan of de web admin nu ook werkt :)
helaas, dan vraagt ie toch weer om een password.
Mijn password file (want daar kom ik nu dus ook ineens aan) is weliswaar anders
dan de reeds eerder gevonden variant :

admin:axU85p3QEXqoQ:0:0:Administrator:/:/bin/sh
support:.JfoUQsyxCIjY:0:0:Technical Support:/:/bin/sh
user:/wVUQaf25d1p2:0:0:Normal User:/:/bin/sh
nobody:Ntok7clP/emzU:0:0:nobody for ftp:/:/bin/sh

tegen de oudere :

admin:3JI/bS0no7bKM:0:0:Administrator:/:/bin/sh
support:bTEmW.DHXQ7go:0:0:Technical Support:/:/bin/sh
user:loFEUnbu9RyPI:0:0:Normal User:/:/bin/sh
nobody:9VoRBHE1rQK06:0:0:nobody for ftp:/:/bin/sh

John geeft echter ook nu weer :

user:user
support:support

[edit]

[ Voor 13% gewijzigd door Verwijderd op 03-03-2007 21:02 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Ik kan vanuit busybox pingen naar me laptop (waar het modem aanhangt).
Hoe kan ik nu bestanden met tftp daarnaartoe sluizen ?

Ik heb een klein tftp progje draaien dat als server dient.
Ik snap de command syntax van tftp in busybox echter niet.
Deze blijft maar mekkeren zonder dat er actie komt.... :(
Wie weet raad ?

In de var directory van busybox, staat nu ook nog een pwd file !
Deze lijkt dus te worden aangemaakt, tijdens booten, want deze stond er eerst
niet.
Hier gaan we morgen maar eens mee aan de slag.....

[ Voor 23% gewijzigd door Verwijderd op 25-02-2007 23:01 ]


Acties:
  • 0 Henk 'm!

  • myhobby
  • Registratie: September 2006
  • Laatst online: 30-01-2023
Was de eerdere upgrade (mbv de AH.bin firmware) met een aangepaste header ? Kun je nog even kort, maar precies beschrijven wat je gedaan hebt ? Wil desnoods ook wel een poging wagen op die van mij met een aangepast header als dat nog niet getest is.

Grtz

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Wat ik me nu bedenk: Versatel/Tele2 heeft bepaalde zaken gefixt nadat ze in dit topic waren gevonden, het zou dus kunnen dat Versatel/Tele2 in dit topic meeleest en bij een volgende firmware-update weer een aantal dingen verhelpt...

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

Alex) schreef op maandag 26 februari 2007 @ 09:18:
Wat ik me nu bedenk: Versatel/Tele2 heeft bepaalde zaken gefixt nadat ze in dit topic waren gevonden, het zou dus kunnen dat Versatel/Tele2 in dit topic meeleest en bij een volgende firmware-update weer een aantal dingen verhelpt...
Je denkt dat die ICT'ertjes bij tele2 na hun werk niet even inloggen op tweakers? 8)7

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Verwijderd schreef op zondag 25 februari 2007 @ 22:38:
Ik kan vanuit busybox pingen naar me laptop (waar het modem aanhangt).
Hoe kan ik nu bestanden met tftp daarnaartoe sluizen ?

Ik heb een klein tftp progje draaien dat als server dient.
Ik snap de command syntax van tftp in busybox echter niet.
Deze blijft maar mekkeren zonder dat er actie komt.... :(
Wie weet raad ?

In de var directory van busybox, staat nu ook nog een pwd file !
Deze lijkt dus te worden aangemaakt, tijdens booten, want deze stond er eerst
niet.
Hier gaan we morgen maar eens mee aan de slag.....
Die tftp heb ik ook geprobeerd vanuit die 'andere' console modes, maar daar werkt het helaas niet. Zowel de tftp server als de tftp client werkt niet op het modem (en dan resp. een client server op mn eigen computer).

Ik ga vanavond eens kijken naar die ctrl+c van jou, dat klinkt interessant! :)

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op maandag 26 februari 2007 @ 10:37:
[...]
Je denkt dat die ICT'ertjes bij tele2 na hun werk niet even inloggen op tweakers? 8)7
Geloof me,...tweakers is errug populair bij de Tele2 ICT'ers. ;) En nee dan heb ik het dus niet alleen over de HD maar ook HQ.

Acties:
  • 0 Henk 'm!

  • DeFeCt
  • Registratie: Juli 2000
  • Laatst online: 05-09 08:39

DeFeCt

je wéét toch

Ik heb eigenlijk een simpel vraagje tussen al dit technische geweld. Ik ben als het goed is deze week over naar Tele2 en ik vraag me eigenlijk af of ik mijn huidige router+modem (Linksys dingetje) kan blijven gebruiken of dat ik over moet naar het modem dat tele2 me gaat leveren..

Flickr


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Je kunt je huidige router wel blijven gebruiken, het modem niet, daarvoor moet je dat Tele2-kreng gebruiken :(

We are shaping the future


Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Ik meld me iig vrijwillig aan om firmware te testen ;) die we in de harde reset modus kunnen uploaden. :)

Heb je wat, post het maar en ik probeer het wel ;)
Misschien dat ik hm zo wel kan gebruiken als ADSL 1 modem :D

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
pas wel op rammy, zo is een van mij komen te 'overlijden'. Hij wou trouwens de firmware ook niet direct eten, maar na het veranderen van de naam, of de extensie wou het wel :p Helaas heb ik daarna nog verder geproefkonijnt en de complete rom leeg gegooid dus ik moet eerst es op zoek naar verdere JTAG mogelijkheden.

Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Alex) schreef op maandag 26 februari 2007 @ 19:11:
Je kunt je huidige router wel blijven gebruiken, het modem niet, daarvoor moet je dat Tele2-kreng gebruiken :(
Wat is er nou eigenlijk mis met dat ding? Ik gebruik em ook al een tijdje, maar ik ben er erg tevreden over. Zowel softwarematig als hardwarematig vrij stabiel voor een consumer-CPE. Okay, een beetje weinig features, maar dan disable je toch gewoon alles en laat je em alleen PPPoE'n zodat je met een linksys oid. je routing functionaliteit doet?

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
_DH schreef op maandag 26 februari 2007 @ 20:42:
[...]


Wat is er nou eigenlijk mis met dat ding? Ik gebruik em ook al een tijdje, maar ik ben er erg tevreden over. Zowel softwarematig als hardwarematig vrij stabiel voor een consumer-CPE. Okay, een beetje weinig features, maar dan disable je toch gewoon alles en laat je em alleen PPPoE'n zodat je met een linksys oid. je routing functionaliteit doet?
Ik wil niet onbeleefd zijn, maar ik denk dat je hier in het verkeerde topic bent. Dit modem kan bridgen (wat jij beschrijft met PPPoE) maar dat ik door tele2/versatel uitgezet. Dat is waardeloos dus.
Wat ik wil zeggen, de mensen hier denken er anders over dan jij, en als je een discussie wil; prima, maar doe dat ajb niet hier :)

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Btw, klein vraagje. In het begin van dit topic las ik dat aan de internetzijde poorten 23 en 80 openstaan, voor provisioning. Houdt dit in dat ik geen eigen webserver kan draaien omdat die poort 80 reeds in gebruik is?

En hoe zit het met zaken zoals een eigen mailserver? Ik wil als het kan een eigen Exchange-servertje opzetten en die voortaan mijn mail laten afhandelen, maar is dit wel mogelijk?

We are shaping the future


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Jawel. Je komt ook (deels) achter die poorten doordat, op het moment van het instellen van een portmap op die poort, hij een melding geeft. Die melding is iets in de trend van 'Moving internal .... server to 8080'

Mailserver is afhankelijk van de grillen van je provider (poort 25 open of dicht) maar ik heb zelf bij mn ouders een exchange server draaien op @home. Die ISP blocked standaard poort 25, maar mbv http://rollernet.us kan je rollernet in je MX record zetten, en dan voor gratis de mail laten redirecten naar bijv. poort 2525 op jouw server :) mooi hè

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Eh, je bedoelt dat ik http://intranet.domein.nl niet kan gebruiken, maar http://intranet.domein.nl:8080 wel? Of zet hij dan juist die provision-poort op 8080?

We are shaping the future


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
nee, juist wel. Hij (de davolink dus) zet zichzelf op poort 8080

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Gelukkig, dat scheelt al :)

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

@ j-a-s-p-e-r

Is het jouw eveneens gelukt om de bootlog te breaken en admin rechten te krijgen ?
Heb je eveneens die nieuwe passwd file gezien onder /var ?

Ik heb geprobeerd om deze passwd file te wijzigen (met een user login), maar ook dan weigert
een weblogin de admin rechten.
Enig idee waar deze nieuwe passwd file voor is ? 8)

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 19:16:
@ j-a-s-p-e-r

Is het jouw eveneens gelukt om de bootlog te breaken en admin rechten te krijgen ?
Heb je eveneens die nieuwe passwd file gezien onder /var ?

Ik heb geprobeerd om deze passwd file te wijzigen (met een user login), maar ook dan weigert
een weblogin de admin rechten.
Enig idee waar deze nieuwe passwd file voor is ? 8)
Kun je die passwd-file eens neerpleurten hier?

Acties:
  • 0 Henk 'm!

Verwijderd

GraveR schreef op dinsdag 27 februari 2007 @ 19:24:
[...]

Kun je die passwd-file eens neerpleurten hier?
Dit is em :

admin:yMRb8whxX3Mro:0:0:Administrator:/:/bin/sh
support:sCO8gSrHnehfo:0:0Technical Support:/:/bin/sh
user:4Ph8yTrfIvNFA:0:0:Normal User:/:/bin/sh
nobody:UKodkB4ZDd3As:0:0:nobody for ftp:/:/bin/sh

Ik ben eigenlijk op zoek naar waar die passwords verstopt zitten voor
die web server.

Met commando PS zie ik volgende :


PID Uid VmSize Stat Command
1 admin 324 S init
2 admin SWN [ksoftirqd/0]
3 admin SW< [events/0]
4 admin SW< [khelper]
5 admin SW< [kblockd/0]
16 admin SW [pdflush]
17 admin SW [pdflush]
18 admin SW [kswapd0]
19 admin SW< [aio/0]
24 admin SW [mtdblockd]
33 admin 376 S -sh
168 admin 252 S pvc2684d
293 admin 300 S dhcpd
295 admin 348 S syslogd -C -l 7
300 admin 296 S klogd
308 admin 980 S httpd
318 admin 1104 S vodsl mgcp_start
322 admin 1104 S vodsl mgcp_start
323 admin 1104 S vodsl mgcp_start
324 admin 1104 S vodsl mgcp_start
325 admin 1104 S vodsl mgcp_start
326 admin 1104 S vodsl mgcp_start
327 admin 1104 S vodsl mgcp_start
328 admin 1104 S vodsl mgcp_start
329 admin 1104 S vodsl mgcp_start
330 admin 1104 S vodsl mgcp_start
331 admin 1104 S vodsl mgcp_start
338 admin 1104 S vodsl mgcp_start
339 admin 1104 S vodsl mgcp_start
340 admin 1104 S vodsl mgcp_start
341 admin 1104 S vodsl mgcp_start
342 admin 1104 S vodsl mgcp_start
389 admin 328 R ps

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 19:49:
[...]


Dit is em :

admin:yMRb8whxX3Mro:0:0:Administrator:/:/bin/sh
support:sCO8gSrHnehfo:0:0Technical Support:/:/bin/sh
user:4Ph8yTrfIvNFA:0:0:Normal User:/:/bin/sh
nobody:UKodkB4ZDd3As:0:0:nobody for ftp:/:/bin/sh

Ik ben eigenlijk op zoek naar waar die passwords verstopt zitten voor
die web server.
Werkt grep?

De helpdesk logt/logde namelijk in met iadems/iadems met toegang tot allerhande interessante opties (waaronder backup configfile met alle passwords e.d.).

grep [-R] iadems *

(Die -R staat voor recursief, alle dirs aflopen)

[ Voor 5% gewijzigd door GraveR op 27-02-2007 19:54 ]


Acties:
  • 0 Henk 'm!

Verwijderd

GraveR schreef op dinsdag 27 februari 2007 @ 19:52:
[...]

Werkt grep?

De helpdesk logt/logde namelijk in met iadems/iadems met toegang tot allerhande interessante opties (waaronder backup configfile met alle passwords e.d.).
Euh ? Ben geen linux man.
Als commando zegt ie in elk geval :"grep: not found"

Het interessante is wel, dat een veelgezien commando in de webpages, te weten "eval"
opduikt als gedefinieerd commando.
Helaas zijn ook de eerder genoemde ejGet functies e.d. onvindbaar (????)

Vond overigens nog een bestandje group in de Var directory :
# cat group
root::0:root,admin,support,user

Heb helaas erg weinig kaas gegeten van linux :'(

Staan overigens een hoop *.conf files verspreidt over dat ding, maar welke is de goede ?

[ Voor 5% gewijzigd door Verwijderd op 27-02-2007 20:02 ]


Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 19:58:
[...]


Euh ? Ben geen linux man.
Als commando zegt ie in elk geval :"grep: not found"

Het interessante is wel, dat een veelgezien commando in de webpages, te weten "eval"
opduikt als gedefinieerd commando.
Helaas zijn ook de eerder genoemde ejGet functies e.d. onvindbaar (????)

Vond overigens nog een bestandje group in de Var directory :
# cat group
root::0:root,admin,support,user

Heb helaas erg weinig kaas gegeten van linux :'(

Staan overigens een hoop *.conf files verspreidt over dat ding, maar welke is de goede ?
grep searches the named input FILEs (or standard input if no files are
named, or the file name - is given) for lines containing a match to the
given PATTERN.
Die group-file is niet interessant op dit moment. Dit geeft alleen aan dat de users root,admin,support en user tot de groep 'root' behoren.

Het lijkt er dus op dat er ergens nog een 'hidden' iets is waar de goodies zich bevinden.

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Verwijderd schreef op dinsdag 27 februari 2007 @ 19:58:
[...]


Euh ? Ben geen linux man.
Als commando zegt ie in elk geval :"grep: not found"

Het interessante is wel, dat een veelgezien commando in de webpages, te weten "eval"
opduikt als gedefinieerd commando.
Helaas zijn ook de eerder genoemde ejGet functies e.d. onvindbaar (????)

Vond overigens nog een bestandje group in de Var directory :
# cat group
root::0:root,admin,support,user

Heb helaas erg weinig kaas gegeten van linux :'(

Staan overigens een hoop *.conf files verspreidt over dat ding, maar welke is de goede ?
backupsettings.conf is die je uit het modem kunt halen ... tenminste volgens de rip van de files...


En ik heb nog steeds geen firmware via de webtool kunnen uploaden :( zelfs niet dat het apparaat kaduuk gaat :P
20 versies van Davolink site geprobeerd.....
Misschien iemand die van de source een firmware kan bakken?

[ Voor 81% gewijzigd door RammY op 27-02-2007 20:06 ]

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

Interessant vind ik ook de de js files in de webdirectory

MenuBcm.js
menuBcmUser.js
menuTitle.js
menuTree.js
portname.js
util.js

Is het niet eenvoudig om menuBcm eens te renamen naar menuBcmUser, of denk ik
dan te simpel ?
Dan roept ie via de webinterface toch een ander js script aan (?)

ik ga nog eens op zoek naar een Backupsettings.conf, maar ik ben al enige malen door alle (!)
directories heen geweest.
In de webs directory staat wel een Backupsettings.html, maar geen conf :(
Stomme is dat je ook alleen maar echo ter beschikking hebt.
Dat schiet niet echt op met zoeken.

Is er trouwens een manier om directories te hiden (en dan te un-hiden natuurlijk) ofsow ?

[ Voor 5% gewijzigd door Verwijderd op 27-02-2007 20:14 ]


Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

die rename van MenuBCM zou je eventueel kunnen proberen.. ben benieuwd!

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

RammY schreef op dinsdag 27 februari 2007 @ 20:14:
die rename van MenuBCM zou je eventueel kunnen proberen.. ben benieuwd!
Misschien erg basic, maarruh, hoe doe je dat in busybox :$

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 20:20:
[...]


Misschien erg basic, maarruh, hoe doe je dat in busybox :$
mv MenuBcm.js MenuBcmUser.js

of cat MenuBcm.js > MenuBcmUser.js

Let wel even op HoOfDlEtTeRs, in tegenstelling tot Windows, maakt dit onder Linux en consorten wel verschil.

Wat is de inhoud van Backupsettings.html?

[ Voor 23% gewijzigd door GraveR op 27-02-2007 20:25 ]


Acties:
  • 0 Henk 'm!

Verwijderd

GraveR schreef op dinsdag 27 februari 2007 @ 20:22:
[...]

mv MenuBcm.js MenuBcmUser.js

of cat MenuBcm.js > MenuBcmUser.js

Let wel even op HoOfDlEtTeRs, in tegenstelling tot Windows, maakt dit onder Linux en consorten wel verschil.

Wat is de inhoud van Backupsettings.html?
In backupsettings.html is een functie gedefinieerd (wilde ik net al vragen)

function backupClick() {
var loc = 'backupsettings.conf';

var code = 'location.assign(" ' + loc + ' " ) ' ;
eval(code)
}

Hier komt dus plots weer die eval functie om de hoek kijken.

Overigens

mv kent ie niet en cat menuBcm.js > menuBcm2.js resulteerd in
menuBcm2.js: cannot create (?)

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 20:33:
[...]


In backupsettings.html is een functie gedefinieerd (wilde ik net al vragen)

function backupClick() {
var loc = 'backupsettings.conf';

var code = 'location.assign(" ' + loc + ' " ) ' ;
eval(code)
}

Hier komt dus plots weer die eval functie om de hoek kijken.

Overigens

mv kent ie niet en cat menuBcm.js > menuBcm2.js resulteerd in
menuBcm2.js: cannot create (?)
eval is het uitvoeren van het commando 'location.assign("backupsettings.conf")', in dit geval een simpele javascript redirect, probeer deze regel maar eens in adresbalk van je browser:
code:
1
javascript:location.assign("http://tweakers.net")


Die doet dus schijnbaar het spannende werk. Maar die is niet te vinden? Let wel dit is backupsettings.conf met _kleine_ letters, hierboven had je het over Backupsettings.conf, die bestaat niet omdat het HoOfdLetTeR-gevoelig is.

Cannot create is omdat je op een read-only filesystem loopt te klooien (of niet voldoende rechten).

[ Voor 21% gewijzigd door GraveR op 27-02-2007 20:43 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Het enige wat ik kan is met echo * wat listings opvragen in een directory.
De webs bevat alleen maar html (zie een eerdere post, waar ze allemaal met broncode in staan)
en 6 js files.

Ben er inmiddels al hardleers achtergekomen wat betreft case sensitivity.

Ik post hier effe een overzicht van alle folders en files in de davolink.
Is echter niet compleet na mijn ontdekking over de admin login, waarna er ineens meer in de var directory stond. Wordt aan gewerkt, maar is echt kl$#& :( met die echo functie.

Wellicht kan j-a-s-p-e-r hem effe op zijn web directory mirroren als download :D

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 20:52:
Het enige wat ik kan is met echo * wat listings opvragen in een directory.
De webs bevat alleen maar html (zie een eerdere post, waar ze allemaal met broncode in staan)
en 6 js files.

Ben er inmiddels al hardleers achtergekomen wat betreft case sensitivity.

Ik post hier effe een overzicht van alle folders en files in de davolink.
Is echter niet compleet na mijn ontdekking over de admin login, waarna er ineens meer in de var directory stond. Wordt aan gewerkt, maar is echt kl$#& :( met die echo functie.

Wellicht kan j-a-s-p-e-r hem effe op zijn web directory mirroren als download :D
Nice!

Interessante files:

/etc/ppp:
chap-secrets
options
pap-secrets
Staan normaal gesproken je wachtwoord en gebruikersnaam van je ADSL-verbinding in }>

Verder:
/etc/svlan
pc_block_add_sh
pc_fwd_default_sh
stb_mac_fwd_sh
stb_vlan_act_sh
stb_vlan_deact_sh
vod_route_add_sh

/proc
mounts
partitions

/proc/net/vlan
config


Kun je er dus voor zorgen dat toegang tot bepaalde dingen worden aangepast. Dikke kans dat de admin van VSTL/Tele2 via een ander VLAN gaan dan je eigen lokale lan, waardoor jij dus net iets andere dingen ziet/kunt.

Acties:
  • 0 Henk 'm!

Verwijderd

Alvast deel 1 : :P Deze had ik al bekeken maar snap er geen hol van...

/etc/ppp: chap-secrets, options en pap-secrets :

/etc/ppp
# cat chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
"test" * "test"#
# cat options
lock
plugin /usr/sbin/pppoe.so
name test
# cat pap-secrets
# Secrets for authentication using PAP
# client server secret IP addresses
"test" * "test"
#

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 21:25:
Alvast deel 1 : :P Deze had ik al bekeken maar snap er geen hol van...

/etc/ppp: chap-secrets, options en pap-secrets :

/etc/ppp
# cat chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
"test" * "test"#
# cat options
lock
plugin /usr/sbin/pppoe.so
name test
# cat pap-secrets
# Secrets for authentication using PAP
# client server secret IP addresses
"test" * "test"
#
Ah dat sucks. Hier staat (nog) niet de username en password in :( die worden telkens via TFTP van het netwerk van Tele2 getrokken. (Of dit is een fallback FS en het 'echte' FS staat ergens anders...)

Acties:
  • 0 Henk 'm!

Verwijderd

En deel 2, etc/svlan (ff alle files in 1 ruk met cat *)

# cat *
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -A PC_RULE -d $1/$2 -j DROP
#!/bin/sh
iptables -F PC_RULE
#!/bin/sh
# $1 : mac1, $2 : mac2
ebtables -F STB_RULE
ebtables -A STB_RULE -d FF:FF:FF:FF:FF:FF -j ACCEPT
for v in $*; do
ebtables -A STB_RULE -s $v -j ACCEPT ;
done
ebtables -A STB_RULE -j DROP
#!/bin/sh
# $1 br?, $2 eth?
brctl delif $1 $2
ethctl $2 vport 2vlan
vconfig add $2 8
vconfig add $2 9
brctl addif $1 $2.8
brctl addif $1 $2.9
sendarp -s $1 -d $1

ebtables -F FORWARD
ebtables -A FORWARD -i $2.8 -o ! $2.8 -j DROP
ebtables -A FORWARD -i ! $2.8 -o $2.8 -j DROP

ebtables -N STB_RULE
ebtables -F STB_RULE
ebtables -A STB_RULE -d FF:FF:FF:FF:FF:FF -j ACCEPT
ebtables -A STB_RULE -j DROP

ebtables -A INPUT -i $2.8 -j mark --set-mark 0x2 --mark-target CONTINUE
ebtables -A INPUT -i $2.8 -j STB_RULE
ebtables -A INPUT -i $2.9 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i wl0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i usb0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -A INPUT -i ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP

ifconfig $2.8 up
ifconfig $2.9 up

# iptable rule..
iptables -N STB_RULE
iptables -F STB_RULE
iptables -A STB_RULE -j DROP
iptables -N PC_RULE
iptables -F PC_RULE
iptables -A PC_RULE -j DROP
iptables -I FORWARD 1 -m mark --mark 2/2 -j STB_RULE
iptables -I FORWARD 2 -m mark --mark 4/4 -j PC_RULE
#!/bin/sh
# $1 br?, $2 eth?
ifconfig $2.8 down
ifconfig $2.9 down

ebtables -F FORWARD
ebtables -D INPUT -i $2.8 -j mark --set-mark 0x2 --mark-target CONTINUE
ebtables -D INPUT -i $2.8 -j STB_RULE
ebtables -D INPUT -i $2.9 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i wl0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i usb0 -j mark --set-mark 0x4 --mark-target CONTINUE
ebtables -D INPUT -i ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ebtables -D OUTPUT -o ! $2.8 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
ebtables -F STB_RULE

iptables -D FORWARD -m mark --mark 2/2 -j STB_RULE
iptables -D FORWARD -m mark --mark 4/4 -j PC_RULE
iptables -F STB_RULE
iptables -F PC_RULE
iptables -X

brctl delif $1 $2.8
brctl delif $1 $2.9
vconfig rem $2.8
vconfig rem $2.9
ethctl $2 vport disable
brctl addif $1 $2
sendarp -s $1 -d $1

ebtables -A OUTPUT -o ! $2 -d 01:00:00:00:00:00/ff:ff:00:00:00:00 -j DROP
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -I STB_RULE 1 -d $1/$2 -j ACCEPT
iptables -I PC_RULE 1 -d $1/$2 -j DROP
#

Acties:
  • 0 Henk 'm!

Verwijderd

cd proc/net/vlan :

#cat config
VLAN Dev name | VLAN ID
Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
eth0.8 |8 | eth0
eth0.9 |9 | eth0
#

Acties:
  • 0 Henk 'm!

Verwijderd

en tenslotte /proc

# cat mounts
rootfs / rootfs rw 0 0
/dev/root / squashfs ro 0 0
/proc /proc proc rw,nodiratime 0 0
tmpfs /var tmpfs rw 0 0

#cat partitions
major minor #blocks name

31 0 1960 mtdblock0

Any more requests want ik snap er niks van..... 8)

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 21:30:
En deel 2, etc/svlan (ff alle files in 1 ruk met cat *)

# cat *
#!/bin/sh
# $1 : dest, $2 : netmask
iptables -A PC_RULE -d $1/$2 -j DROP

[...knip hele reut commando's...]
Kiek an, hier wordt dus onder andere geregeld dat poorten 1 en 2 voor de deco's zijn en 3 en 4 veur PC's

De rest moet ik nog even onderzoeken, ben meer een BSD-man dan een Linux-man ;), maar toch dank voor al die moeite _/-\o_

Acties:
  • 0 Henk 'm!

Verwijderd

euh trouwes :$

Modem hangt NIET aan de lijn. }:O
Ik werk op mijn defecte (telefonie deel kaduuk) die aan de laptop hangt (ff helemaal afgezonderd van mijn echte systeem) om naar hartelust mee te klooien.

Eerste pogingen waren om uberhaupt in het ding te komen.
Probleem is dat ik deze niet zo ff aan de RJ11 kan hangen.......in de kelder met dat seriele kabeltje eran en alles....

Dat kan een aantal lege files / ontbrekende dingen verklaren natuurlijk.
Wellicht echter dat de ctrl-c niet meer werkt in een nieuwe firmware die er waarschijnlijk direct opgezet wordt als ik hem aan het net pleur.
Even uitkijken wat de volgende stap is...

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 21:37:
en tenslotte /proc

# cat mounts
rootfs / rootfs rw 0 0
/dev/root / squashfs ro 0 0
/proc /proc proc rw,nodiratime 0 0
tmpfs /var tmpfs rw 0 0

#cat partitions
major minor #blocks name

31 0 1960 mtdblock0

Any more requests want ik snap er niks van..... 8)
Euj, das vreemd, er zijn 2 mounts op / (root dus), vaagjes
SquashFS is read-only, dus files aanpassen gaat niet lukken (wel natuurlijk als je het hele FS naar je PC trekt, aanpast en terugzet)

De tijdelijke dingen worden dus in /var gedonderd (kans is aanwezig dat daar flink wat spannende dingen _kunnen_ staan, als dit een dump is terwijl het modem aangesloten is op de ADSL-lijn van Tele2)

De volgende stap zou zijn een backup maken van de mtd-blocken (de firmware zegmaar) en kunnen zorgen dat je die terug kunt blazen in het geval van 'problemen'.

[ Voor 9% gewijzigd door GraveR op 27-02-2007 21:55 ]


Acties:
  • 0 Henk 'm!

Verwijderd

GraveR schreef op dinsdag 27 februari 2007 @ 21:51:
[...]

Euj, das vreemd, er zijn 2 mounts op / (root dus), vaagjes
SquashFS is read-only, dus files aanpassen gaat niet lukken (wel natuurlijk als je het hele FS naar je PC trekt, aanpast en terugzet)

De tijdelijke dingen worden dus in /var gedonderd (kans is aanwezig dat daar flink wat spannende dingen _kunnen_ staan, als dit een dump is terwijl het modem aangesloten is op de ADSL-lijn van Tele2)

De volgende stap zou zijn een backup maken van de mtd-blocken (de firmware zegmaar) en kunnen zorgen dat je die terug kunt blazen in het geval van 'problemen'.
Tsja, dan moeten we de tftp aan de praat zien te krijgen.
Zoals ik al zei, mijn laptop kan ik pingen vanuit busybox, maar dan.......

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 21:57:
[...]


Tsja, dan moeten we de tftp aan de praat zien te krijgen.
Zoals ik al zei, mijn laptop kan ik pingen vanuit busybox, maar dan.......
TFTP is toch niet zo'n probleem?:
tftp> connect 192.168.1.66
(tftp> verbose)
(Verbose mode on.)
tftp> binary
mode set to octet
tftp> put asterisksounds-0.4.tar.gz
putting asterisksounds-0.4.tar.gz to 192.168.1.66:asterisksounds-0.4.tar.gz [octet]
Sent 1302835 bytes in 2.2 seconds [4737582 bits/sec]

IP van connect is het adres van je laptop

Verbose kan handig zijn, als het werkt, niet vereist

Vervolgens een put-opdracht (moet wel met volledige naam, wildcards e.d. werken voor zover ik weet niet)

Je kunt wel meerdere namen opgeven, dus put bestand1 bestand2, enz.

Als TFTP-server voor Windows gebruik ik het liefst TFTPD32, http://tftpd32.jounin.net/

Acties:
  • 0 Henk 'm!

Verwijderd

GraveR schreef op dinsdag 27 februari 2007 @ 22:19:
[...]

TFTP is toch niet zo'n probleem?:
tftp> connect 192.168.1.66
(tftp> verbose)
(Verbose mode on.)
tftp> binary
mode set to octet
tftp> put asterisksounds-0.4.tar.gz
putting asterisksounds-0.4.tar.gz to 192.168.1.66:asterisksounds-0.4.tar.gz [octet]
Sent 1302835 bytes in 2.2 seconds [4737582 bits/sec]

IP van connect is het adres van je laptop

Verbose kan handig zijn, als het werkt, niet vereist

Vervolgens een put-opdracht (moet wel met volledige naam, wildcards e.d. werken voor zover ik weet niet)

Je kunt wel meerdere namen opgeven, dus put bestand1 bestand2, enz.

Als TFTP-server voor Windows gebruik ik het liefst TFTPD32, http://tftpd32.jounin.net/
die tftp> connect 192.168.1.99 geeft al direct
connect : cannot create

, helaas
ik zal het wel effe proberen met je aangegeven link voor die ftp server
want ik vertrouw mijn progje ook niet zo.
Welke poort is trouwens standaard ?

[ Voor 7% gewijzigd door Verwijderd op 27-02-2007 22:29 ]


Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op dinsdag 27 februari 2007 @ 22:28:
[...]


die tftp> connect 192.168.1.99 geeft al direct
connect : cannot create

, helaas
ik zal het wel effe proberen met je aangegeven link voor die ftp server
want ik vertrouw mijn progje ook niet zo.
Welke poort is trouwens standaard ?
Je moet dus niet letterlijk tftp> connect inkloppen he?

dus eerst gewoon tftp inkloppen en dan krijg je als het meezit de tftp> prompt.

TFTP gebruikt standaard poort 69 udp en/of tcp, hoef je meestal niet in te stellen.

Acties:
  • 0 Henk 'm!

Verwijderd

GraveR schreef op dinsdag 27 februari 2007 @ 22:34:
[...]

Je moet dus niet letterlijk tftp> connect inkloppen he?

dus eerst gewoon tftp inkloppen en dan krijg je als het meezit de tftp> prompt.

TFTP gebruikt standaard poort 69 udp en/of tcp, hoef je meestal niet in te stellen.
Als je bij deze busybox tftp intikt geeft ie :

#tftp
BusyBox v1.00 (2006.04.04-02:14+0000) multi-call binary

Usage: tftp [OPTION]... tftp_server_ip

Update firmware image and configuration data from OR backup configuration
data to a tftp server.

Options:
-g Get file. (Update image/configuration data)
-p Put file. (backup configuration data)
-f remote file name.
-t i for image and c for configuration data.


Dus niks prompt.
Lijkt wel of de deamon nog gestart moet worden.
iets als tftp -p mtdblock0 192.168.1.99 werkt niet.....

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
G.a.d.g.e.t., wil je wat webspace van mij hebben? Ik heb toch genoeg, en dan kun je de files daar zelf opzetten.


Mm, nu ik erover nadenk: misschien is het een beter idee om deze discussie op een afgezonderd forum o.i.d. voort te zetten aangezien Versatel/Tele2 daar niet kan meelezen (en dus ook niets kan blokkeren). Ik host wel.

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

Alex) schreef op dinsdag 27 februari 2007 @ 22:39:
G.a.d.g.e.t., wil je wat webspace van mij hebben? Ik heb toch genoeg, en dan kun je de files daar zelf opzetten.


Mm, nu ik erover nadenk: misschien is het een beter idee om deze discussie op een afgezonderd forum o.i.d. voort te zetten aangezien Versatel/Tele2 daar niet kan meelezen (en dus ook niets kan blokkeren). Ik host wel.
Als je ergens een beveiligd plekje kunt regelen waar we files kunnen dumpen, dan graag.
Afgezonderd forum lijkt me ook beter, want de muren hebben oren hier.... })

Heb overigens vast ook wel webspace van tele2 :*) , moet ik dat alleen ook nog gaan uitzoeken.....schiet niet op zo...

[ Voor 9% gewijzigd door Verwijderd op 27-02-2007 22:45 ]

Pagina: 1 ... 5 ... 10 Laatste