[WLAN] Hulp bij het loskrijgen van admin passwoord

Pagina: 1
Acties:
  • 510 views sinds 30-01-2008
  • Reageer

  • Parasietje
  • Registratie: Juli 2004
  • Laatst online: 10-06-2024
Ik heb hier een WiFi router waarvan het in de web-interface niet mogelijk is om default GW van de DHCP-server aan te passen. Ik wil dit dus via de shell doen. Het ding draait een UNIX, dat lijd ik af aan de webserver. Als ik via telnet inlog, dan wordt een "User: " gevraagd. Wat ik ook intik (root, admin, administrator, Administrator), ik geraak niet binnen (User not found).
Firmware images voor die router zijn op internet onvindbaar. De router in kwestie is een Topcom bak uit een pakket gekocht in de Aldi, getiteld: "108Mbps WLAN set". De router is niet te vinden op de site van topcom.
Een lief mailtje naar de helpdesk gaf een antwoord in de trand van:
" Shell access is niet mogelijk. Daarvoor moet u duurder materiaal kopen, zoals Cisco-routers."
Belachelijk natuurlijk, op mijn Isl3893-based WLAN router van €50 kan ik zelfs mijn eigen uClinux-distro uploaden en draaien!

Heeft iemand daarom tips om dit tactvol aan te pakken, en dus toch het root pasword los te krijgen? De httpd die ze gebrijken is helaas niet onder GPL, dus daar kan ik mij niet op beroepen. Ook is er nergens een firmware image te vinden, dus daar kan ik niet in snuffelen mbv een hex-editor. Dit eitje moet via "Human Hacking" te kraken zijn. Iemand ideeën of ervaringen?

[ Voor 5% gewijzigd door Parasietje op 26-04-2006 23:58 . Reden: paar tikfoutjes ]

WebDAV in Vista is horribly broken. Ik wil het fixen, maar ben nog steeds op zoek naar de tarball met de source...


  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11-2025
ik heb wel eens een modem/router van etech 'gekraakt' door met TFTP de juiste bestanden binnen te halen. Daarin stond (ge-encrypt) het password. Dat was daarna een eitje. Staat TFTP bij jou aan toevallig? Of een andere service zoals gewoon ftp of http?

Trouwens, op veel router wil het ook nog wel eens helpen om de reset knop (heel) lang in te drukken. Daarna reset is compleet of gaat ie in een soort van update mode (denk aan de dv-201amr van versatel) waarna er via http een nieuwe firmware oid wel is up te loaden.

En dan is er nog een optie. Gewoon achterhalen wie het password heeft ingesteld, dan ben je ook klaar.


[edit] heb het eerste deel van je verhaal niet goed gelezen, sorry is ook al een beetje laat ;)

Maargoed, via TFTP wi het misschien wel lukken, alleen heb je dan alsnog wel een idee nodig over de file stuctuur. Dus ff ding openschroeven, kijken welke proc er in zit, daarna googlen en je vind zo genoeg 'look-a-like' routers. Die zitten vaak redelijk het zelfde in elkaar.
succes :)

[ Voor 27% gewijzigd door j-a-s-p-e-r op 27-04-2006 01:16 ]


  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 25-03 16:41

CmdrKeen

Krentenboltosti

Wat als je geen username intikt? Deze lijst al gezien?

Bloed, zweet & koffie


  • Parasietje
  • Registratie: Juli 2004
  • Laatst online: 10-06-2024
Die lijst heb ik al gezien, al vanalles geprobeerd ook. Dat werkte niet.
Ik vind het gewoon raar dat ze er een telnet daemon op zetten als dat zogezegd "niet werkt"...

WebDAV in Vista is horribly broken. Ik wil het fixen, maar ben nog steeds op zoek naar de tarball met de source...


  • real-doc
  • Registratie: Mei 2003
  • Niet online
Je zou de flash geheugen chip op het printplaatje kunnen zoeken, datasheet ervan zoeken en uitlezen.

Of je kan hem gewoon ns open maken, kijken wat voor CPU erin zit en hopen dat je daarmee wat op google vindt. Misschien zit er intern wel een seriele poort in.

Verwijderd

probeer eens:
router van de spanning af...
reset knop indrukken en vasthouden
spanning erop
reset knop pas loslaten als router opgestart is.
Dan ben je helemaal gereset en vaak is dan het wachtwoord voor de admin weer gewoon admin
En user: not found... is wel logisch...
Maak met het adduser account dan een user aan (als dat kan)... er was waarschijnlijk geen user....

  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
als het van de aldi is, is het wrs van't merk medion

en vreemd maar waar sommige van die routers geven bij aanmelden aan via web-interface
dat de username blanco moet zijn (dus nix ingevuld) en het ww "admin" ofzo ...

mogelijk ook een test waard eh.

en anders effe het jusite type en merk enzo opgeven nadat je zelf met die gegevens langs google enzo bent gepasseerd ;)
Pagina: 1