Πώς να αποκτήσουμε fullaccess στο κλειδωμένο speedtouch 780wl που δίνει η Forthnet
Πριν ξεκινήσω θέλω να ευχαριστήσω τον συμφορουμίτη kanenas3 για τις πολύτιμες συμβουλές του και την υπομονή του καθώς και τον vasalos που μέσα από το tutorial του για το trixbox έδωσε το έναυσμα για χρήση sip κωδικών σε εξωτερικό sip software/hardware. Kudos και στον dslamaniac για το σκριπτάκι του που έσωσε πολλές καταστάσεις. Τέλος ευχαριστώ και τον Κορεάτη προγραμματιστή (δεν ξέρω το όνομά του) απο το blog του οποίου άντλησα πολλές πληροφορίες. Ξεκινάμε λοιπόν:
[BREAK=Βήμα 1 - Κατέβασμα του user.ini]
ΒΗΜΑ 1
Κατέβασμα του user.ini
Όπως ήδη θα έχετε καταλάβει είναι αδύνατον να κατεβάσετε το αρχείο user.ini από την γνωστή url http://192.168.1.254/cgi/b/bandr// διότι για κάποιο περίεργο λόγο ζητάει password. Σε αυτό το σημείο να πω πως η Forthnet έχει τροποποιήσει τους users και έχει φτιάξει δικό της rootuser (dsauth) και έναν poweruser (user). ΣΕ ΚΑΜΜΙΑ ΠΕΡΙΠΤΩΣΗ ΜΗΝ ΚΑΝΕΤΕ RESET Η HARD RESET. Χάνονται οι αποθηκευμένες ρυθμίσεις για το sip αν έχετε ζητήσει δεύτερη γραμμή voip.
Επίσης μερικοί advanced users θα προσπαθήσανε να μπουν με telnet ή ακόμα και ftp όπου στο μεν telnet δεν μπορείτε να μπείτε γιατί είναι κλειστό το service και στο δε ftp δεν μπορείτε να κατεβάσετε το αρχείο καθώς ο poweruser δεν έχει access στο ftp service.
Τι κάνουμε? Με την πολύτιμη βοήθεια του kanenas3 (respect) και του Κορεάτη java maniac βρήκαμε την λύση και σε αυτό το κλείδωμα.
Τα εργαλεία που θα χρειαστούμε είναι:
- Firefox
http://www.mozilla.com/en-US/firefox/
- Το firefox addon “Firebug”
https://addons.mozilla.org/en-US/firefox/addon/1843
Σε πρώτη φάση ανοίγουμε τον firefox και πατάμε την url
http://192.168.1.254/cgi/b/backup/user.ini//
Αυτόματα θα κατεβάσει ένα αρχείο με τυχαία ονομασία και χωρίς κατάληξη. Αυτό είναι το user.ini μας. Το μετονομάζουμε σε “user.ini” και το κάνουμε κάπου backup για να το χρησιμοποιήσουμε αργότερα. Ανοίγουμε λοιπόν το αρχειάκι μας και πάμε στην ενότητα mlpuser όπου θα βρούμε 2 users. Σε αυτό το σημείο μπορούμε να αλλάξουμε τον user από poweruser σε administrator για να αποκτήσουμε full access στο router ή να τους σβήσουμε και τους 2 και να φτιάξουμε έναν δικό μας μέσα από το interface του speedtouch. Τον dsauth user καλό είναι να μην τον πειράξουμε γιατί είναι ο χρήστης με τον οποίο κάνει login η Forthnet στο router μας από remote. Εάν παρόλα αυτά επιλέξουμε να τον σβήσουμε μπορούμε πάντα να τον επαναφέρουμε με ένα ωραιότατο hard reset.
Αφού λοιπόν κάνουμε τις απαραίτητες αλλαγές στο αρχειάκι, θα πάμε έπειτα να το ανεβάσουμε στο router. Εδώ θέλει λίγο προσοχή.
Πατάμε στον firefox την γνωστή πλέον σε όλους url
http://192.168.1.254/cgi/b/bandr//
όπου πατάμε στο κουμπί browse, επιλέγουμε το τροποποιημένο πλέον user.ini ΑΛΛΑ ΔΕΝ ΠΑΤΑΜΕ ΤΟ “Restore configuration now”.
Αντί αυτού κάνουμε click στο firebug και μας ανοίγει το παράθυρο του debug. Πατάμε inspect και έπειτα με ένα click πατάμε στο κουμπί “Restore configuration now”. Θα μας βγάλει στο κάτω μέρος των κώδικα και στο σημείο που γράφει
“/cgi/b/restore/” το αλλάζουμε σε “/cgi/b/restore//” με δύο καθέτους στο τέλος. Έπειτα πατάμε το κουμπί και περιμένουμε.
ΣΗΜΕΙΩΣΗ: Τυχαίνει καμμιά φορά να μην πάρει τις αλλαγές με την πρώτη οπότε ξαναεπιχειρούμε την διαδικασία μία δεύτερη φορά και θα παίξει σίγουρα.
Σε αυτό το σημείο έχουμε πλέον full access σε όλα τα μενού. Μερικοί όμως θέλουν περισσότερα οπότε πάμε και ένα βήμα παραπέρα.
[BREAK=Βήμα 2 - Ξεκλείδωμα telnet]
ΒΗΜΑ 2
Ξεκλείδωμα telnet
Οι έμπειροι δεν βρίσκουν λογικό να μην παίζει το telnet από την στιγμή που έχουμε έναν administrator user με πρόσβαση στα πάντα. Η απάντηση βρίσκεται πάλι στο user.ini
Ανοίγουμε το αρχείο και πάμε στην ενότητα servmgr.ini όπου προς έκπληξή μας βλέπουμε τις εξής καταχωρήσεις:
ipadd name=TELNET ip=212.251.62.18
ipadd name=TELNET ip=212.251.87.[0-15]
ipadd name=TELNET ip=194.219.223.146
ipadd name=TELNET ip=194.219.223.147
Με ένα απλό tracert βλέπουμε πως το telnet είναι ρυθμισμένο να παίζει μόνο από αυτές τις ip οι οποίες ανήκουν (ω μα τι έκπληξη) στο τεχνικό τμήμα της Forthnet (και σε έναν υπολογιστή πωλήσεων που δεν έχω καταλάβει πού κολλάει). Αυτό που κάνουμε είναι να προσθέσουμε την εξής γραμμή
ipadd name=TELNET ip=192.168.1.[2-15]
ή ακόμα καλύτερα σβήνουμε όλες τις παραπάνω ip και ηρεμήσαμε. Ανεβάζουμε το αρχειάκι χωρίς το firebug πλέον και τελειώσαμε και από αυτό το βήμα. Ακόμα υπάρχουν όμως ανικανοποίητοι μεταξύ μας οπότε πάμε και ένα βήμα παραπέρα.
[BREAK=Βήμα 3 - Απόκτηση κωδικών SIP]
ΒΗΜΑ 3
Απόκτηση κωδικών sip
Αφού είμαστε πλέον administrators πάμε στο panel telephony, πατάμε στο “configure” και έπειτα πατάμε στο “edit” δίπλα στο νουμεράκι μας. Εκεί κάνουμε copy και paste στην διεύθυνση του firefox το σκριπτάκι του φίλου dslamaniac
Κώδικας:javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Kwdikoi pou vrethikan:\n\n" + s); else alert("Den yparxoun formes kwdikwn s afti ti selida.");})();
το οποίο θα μας εμφανίσει το password για login στον sip server της FORTHNET. Το username είναι το νούμερό μας 30211xxxxxxx.
Εδώ να σημειώσω πως λόγω χρόνου δεν έχω δοκιμάσει να χρησιμοποιήσω τους κωδικούς του voice σε άλλο sip software ή hardware. Αν κάποιος θέλει να το δοκιμάσει μπορεί να χρησιμοποιήσει το εξαιρετικό tutorial του φίλου vasalos
http://www.adslgr.com/forum/showpost...5&postcount=16
και για οτιδήποτε περισσότερο παρακαλώ κοιτάξτε το αναλυτικότατο tutorial του φίλου kanenas3
http://www.adslgr.com/forum/showthread.php?t=206643
που χωρίς την πολύτιμη βοήθεια του το speedtouch της Forthnet θα ήταν ακόμα κλειδωμένο.
Εμφάνιση 1-15 από 58
-
22-12-08, 15:33 HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #1
Τελευταία επεξεργασία από το μέλος ZX1234R : 22-12-08 στις 16:14.
-
22-12-08, 15:50 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #2
Άψογος!!!
Μόνο που πρέπει να βάλεις σε Code το javascript στην τέταρτη σελίδα για να μη βγάζει τη λυπημένη φατσούλα στη μέση
-
22-12-08, 16:07 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #3
ΟΥΠΣ!!!! Thanx ρε φίλε. Διορθώθηκε.
-
22-12-08, 17:50 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #4
Μπραβο μαγκες..τα γραπτα μενουν
Phanteks P600S -Corsair RM850x -MPG X570S EDGE MAX Wifi -Ryzen 5700X -Kingston Fury Renegade 32Gb@3600@cl16 -XFX RX6600 -Samsung 980Pro & 970Evo 2*500gb
-
22-12-08, 19:41 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #5
Δεν είναι παράνομο το ξεκλείδωμα στο speedtouch 780wl της FORTHNET;
-
22-12-08, 20:13 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #6
-
22-12-08, 22:04 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #7
Παράνομο?? Υπάρχει κανένας που λέει πως απαγορεύεται να χρησιμοποιήσω τον εξοπλισμό που μου δίνουν όπως νομίζω καλύτερα? Ο μοναδικός περιορισμός είναι στην λέξη "χρησιδανεισμός". Πίστεψε με όταν τους το γυρίσω πίσω θα έχω κάνει ένα γρήγορο hard reset και όλα καλά. Έτοιμο για τον επόμενο συνδρομητή τους.
-
23-12-08, 01:09 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #8
Έτσι,έτσι, ST780 όλων των παρόχων σπάστε-ενωθήτε!
Ό,τι κλειδώνεται ξεκλειδώνεται....
Τελευταία επεξεργασία από το μέλος thanatos : 23-12-08 στις 02:11.
-
23-12-08, 01:23 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #9
-
23-12-08, 02:57 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #10
Ωραίος.
-
07-01-09, 14:30 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #11
Πολύ καλή αρχή το HOW TO
-
14-01-09, 16:24 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #12
Μετά απο πάρα πολλές δοκιμές, παίρνοντας τα στοιχεία sip και χρησιμοποιώντας τα σε sip software δεν παίρνουμε αποτέλεσμα αλλά μηνύματα σχετικά με authentication failure. Το μελετάμε όμως και κάποια στιγμή θα την βρούμε την άκρη και ο δρόμος στην sip φορητότητα θα ανοίξει και για χρήστες forthnet. Όποιος θέλει να βοηθήσει φυσικά μπορεί να επικοινωνήσει μαζί μου και να συμμετάσχει. Για αρχή θα χρειαστώ ένα δεύτερο 780wl
-
14-01-09, 23:39 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #13
Μήπως παίρνει και (με κάποιο τρόπο, δε μπορώ να ξέρω) τη mac ή άλλο στοιχείο του router για το auth?
-
15-01-09, 00:13 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #14
Το να ζητάει ο sip server mac address κατά το authentication είναι γεγονός και όχι μόνο σε αυτό το authentication. Κάτι σαν το "Γειά σας με λένε Γιάννη και ορίστε τα στοιχεία μου για να περάσω". Δεν με παραξενεύει. Με παραξενεύει όμως το γεγονός ότι πρέπει αυτό το mac να φέρνει τα στοιχεία. "Γειά σας με λένε Κώστα και φέρνω τα στοιχεία του Γιάννη για να περάσω στην θέση του", "Μας συγχωρείτε χρειάζεστε εξουσιοδότηση". Γιατί τόση ασφάλεια πιά? Είναι ανούσιο. Δεν μπορώ να κάνω brute force στον sip τους για να πάρω τους κωδικούς προφανώς άρα μπορώ σαν συνδρομητής και χρήστης να χρησιμοποιήσω μόνο τους δικούς μου επειδή μόνο αυτούς πιθανότατα με κάποιο τρόπο να μπορέσω να βρώ.
Εντάξει απο την μία το καταλαβαίνω. Θέλουν να προστατεύσουν τους πελάτες τους. Αλλά δεν είναι εφικτό. Ας πούμε υποθετικά πως βρίσκω ένα 780 της forthnet και προσπαθώ να μπώ ασύρματα. Δεν ξέρω το default wpa key καθώς είναι το serial number, δεν μπορώ εύκολα να το σπάσω. Άρα??? Είναι άτοπο αυτό.....απλά θέλουν να δείξουν πως ξέρουν τί γίνεται και πως είναι πιο έξυπνοι απο εμάς.
Βρε ούστ!!!
Πάντως δεν είμαστε σίγουροι πως χρησιμοποιούν mac filtering αλλά για να το εξακριβώσουμε θα χρειαστούμε ένα 780 και να κάνουμε δοκιμές γιατί MAC SPOOFING στα routers δεν παίζει.
-
15-01-09, 00:18 Απάντηση: HOW TO: Ξεκλείδωμα speedtouch 780wl της FORTHNET #15
Εεε νομίζω ότι κάπου τα μπλέκεις!
Στην ουσία χρειάζεται να "αλλάξεις" την Mac της κάρτας δικτύου σου λογικά ώστε να πιστεύουν ότι το PC σου είναι το ρούτερ και να δεχτεί το authentication. Αυτό γίνεται με πρόγραμμα και είναι σχετικά απλό! Εφόσον βέβαια είναι εκεί το κόλλημα!
Μου ήρθε και μια άλλη περίπτωση όπου ίσως να κολλάει! Αν πας να αλλάξεις το Vood που δίνει η Vivodi με το 780 δε δουλεύει η τηλεφωνία παρά μόνο αν σου αλλάξουν το προφίλ!!! Μήπως τελικά το μόνο που κάνουν είναι να δηλώνουν τη Mac Address του νέου ρούτερ...;;;
Παρόμοια Θέματα
-
Speedtouch 536 v6 - Ξεκλείδωμα της σελίδας configuration του Router
Από Space2006 στο φόρουμ Alcatel Thomson ADSL modems και routersΜηνύματα: 4Τελευταίο Μήνυμα: 24-11-08, 08:33 -
Speedtouch 780WL - Telnet
Από vampyre στο φόρουμ Alcatel Thomson ADSL modems και routersΜηνύματα: 3Τελευταίο Μήνυμα: 31-03-08, 18:44 -
speedtouch και ξεκλειδωμα! plz help!
Από in_VINCE_ble στο φόρουμ Alcatel Thomson ADSL modems και routersΜηνύματα: 4Τελευταίο Μήνυμα: 14-11-07, 23:35 -
DC++ & Speedtouch 780WL
Από pantakos στο φόρουμ Alcatel Thomson ADSL modems και routersΜηνύματα: 4Τελευταίο Μήνυμα: 07-06-07, 19:30
Bookmarks