2023-09-07, 12:10
  #13
Medlem
Citat:
Ursprungligen postat av namesuw
Tack.

Hur kortsluter du minnet? Det låter farligt, menar du att du kortsluter det verkligen?

Hur tog du reda på telenors / hur fick du fram lösenordet?

Kanske blev lite bättre bilder.

https://file.io/AYE95W4mCw1l

Jord till t.ex IO7 på stora winbond minnet en snabbis när den läser kernel filen så hoppar den till ett U-Boot skal.(QuantennaCPU ) Men ja det är farligt. Haft sönder två stycken. Men det är pga att jag kortslöt massvis med gånger för jag ville få u-boot shell på realtek cpun. Men det går som sagt inte pga reset on error typ.
Är novis så lär av mina misstag.

Kan väl säga som så att mitt "andra" jag fixade fram lösenordet för något år sedan med hjälp av andra på ett technicolor forum. Stod i filen tch_0071-web.passwords i klartext.
Citera
2023-09-07, 12:35
  #14
Medlem
Citat:
Ursprungligen postat av Proton
Det man kan utläsa av det där minifierade javascriptet är att man verkar kasta ur sig hela GUIet till admindelen och sen rita ut valda delar grundat på vissa villkor.

Notervärt är att de enda tillfällena man verkar göra något nätverksrelaterat (typ loga in, ändra inställning etc) verkar man anropa index.cgi. Dit verkar alla anrop gå tolkar jag det som.

Har du kollat på vilken payload du skickar dit när du gör nåt?
vad händer om du skickar något den inte förväntar sig? Att det är et cgiscript (eller program) som körs kan ju om det är slarvigt skrivet få sidoeffekter om man skickar på den nåt den inte är avsedd att hantera.
Har du provat den vägen?

Har prövat lite men jag förstår inte riktigt hur man anropar olika delar i javascriptet. Säkert skitenkelt för de som kan.
Finns en techsupport meny som vore intressant att nå på något sätt.


curpg=STATUS/SYSTEM_INFO/systemstatus.info&req=systeminfo_auth&opt=1&
Ger lite info på vilken bank man är på t.ex

Citera
2023-09-07, 13:35
  #15
Moderator
Protons avatar
Citat:
Ursprungligen postat av vindkall
Har prövat lite men jag förstår inte riktigt hur man anropar olika delar i javascriptet. Säkert skitenkelt för de som kan.
Finns en techsupport meny som vore intressant att nå på något sätt.


curpg=STATUS/SYSTEM_INFO/systemstatus.info&req=systeminfo_auth&opt=1&
Ger lite info på vilken bank man är på t.ex

Det är irrelevant vad javascriptet har för sig då det endast kör i din webläsare.

vad som däremot ÄR relevant är vad för data som skickas till routern när du ändrar en inställning/sparar en inställning etc.

För att ta reda på det öppnar du lämpligen networkfliken i webläsarens devkonsoll (med F12) och kollar på vad som skickas när du gör nåt.

För att konstruera egna payloads används postman eller nåt annat lämpligt verktyg.
Citera
2023-09-14, 14:42
  #16
Medlem
Flaskpostenss avatar
Jag har bara ögat igenom tråden, orka inte läsa allt.

Men det är technicolor firmware eller realtek?
Har du testat dekryptera md5 hashet?

Är det technicolor kan du testa dessa strategier:

Strategy # Known as Where to look for instructions
#A AutoFlashGUI external link (download)
#B FASTGate samba hack external link (ita)
#C tch-exploit external link (download)
#D clash escaping external link (ita)
#E Stock samba hack external link

https://hack-technicolor.readthedocs...Hacking/Type2/


Vet du vad det är för årsmodell?

Har du kollat upp dessa exploits?
RCE:
https://www.exploit-db.com/exploits/47651
SNMP Auth Bypass:
https://www.exploit-db.com/exploits/43384

Alternativt leta efter liknande exploits.

Är det realtek leta efter något som detta
https://www.exploit-db.com/exploits/49646
Citera
2023-09-14, 17:10
  #17
Medlem
Flaskpostenss avatar
Citat:
Ursprungligen postat av vindkall
Har du provat ansluta till båda? Är det en backup eller speciell för firmware?

Ena är till realtek cpun andra är till wifit, quantenna cpu.


Kan du göra en backup av root partitionen? Så kan jag nog med all säkerhet hjälpa dig, jag köpte en begagnad på tradera precis.

Har bara halva quantenna "delen" sen balla konsolen ur när jag körde hexdump. Sen hände livet och har inte kollat så mycket mera. Men eftersom du nu är intresserad så väcker det en liten låga i mig igen.

Jag vet inte vad du menar med "CPU" men har du fått access till shell?

Ja shell på quantenna cpu.
Ej realtek.

Prova:

Default Login: Kundservice
Default Password: F0rth4stargran3n

Nej funkar inte. Va det första jag testa i princip. Fast nu blev jag osäker om jag testade lösenordet emot operator. Men telenor sa att de bytt ifrån 799vac lösenordet när jag prata med dem för typ två år sedan. Men de blev lite nervösa när jag kunde lösenordet dock.

Operator är username.
Detta kan va hashen till lösenordet. Men kommer ifrån extender så kanske inte funkar på 4882.

$1$MqmfDyce$QnoE6w328yNIxUHzw6SuP/


Är UART dom med 4 stift där ett är tomt menar du eller är det det som du har markerat med rött?

Hålen är var UART stiften ska sitta om du råkat köpa en nyare version, det röda är var du måste löda ihop för att få signal.

GND mellanrum, tx, rx, vcc är ordningen på stiften.

Det var kopiöst dåliga kort måste jag säga, baksidan hade det varit bra att kunna få ett bättre kort på om du kan. Beteckningarna är det jag är intresserad av, lägg telefonen på något så den blir stabil så kan du ta på halva/halva så ser man bättre.

Jaja, jag bara tog något jag hittade för jag hade lite bråttom. Sorry. Ska ta nya å fina så du blir glad.


Testa lösenorden: MurmurHash3 eller MqmfDyce. Har du tur fungerar någon av dem, ända sättet att knäcka Crypt() är genom bruteforce genom att köra Hashcat eller använda algoritmer genom https://www.dcode.fr/cipher-identifier och de verktygen som finns där.
Citera
2023-09-21, 18:10
  #18
Medlem
Citat:
Ursprungligen postat av Flaskpostens
Jag har bara ögat igenom tråden, orka inte läsa allt.

Men det är technicolor firmware eller realtek?
Har du testat dekryptera md5 hashet?

Är det technicolor kan du testa dessa strategier:

Strategy # Known as Where to look for instructions
#A AutoFlashGUI external link (download)
#B FASTGate samba hack external link (ita)
#C tch-exploit external link (download)
#D clash escaping external link (ita)
#E Stock samba hack external link

https://hack-technicolor.readthedocs...Hacking/Type2/


Vet du vad det är för årsmodell?

Har du kollat upp dessa exploits?
RCE:
https://www.exploit-db.com/exploits/47651
SNMP Auth Bypass:
https://www.exploit-db.com/exploits/43384

Alternativt leta efter liknande exploits.

Är det realtek leta efter något som detta
https://www.exploit-db.com/exploits/49646

Den är ju av märket Icotera men cpun är realtek.
Japp, körde hashcat till 8 tecken sen skulle det ta allt för lång tid med min wooden pc.
Citera
2023-09-21, 18:26
  #19
Medlem
Flaskpostenss avatar
Citat:
Ursprungligen postat av vindkall
Den är ju av märket Icotera men cpun är realtek.
Japp, körde hashcat till 8 tecken sen skulle det ta allt för lång tid med min wooden pc.


Vad trevligt. Kolla in dessa artiklar : https://www.bleepingcomputer.com/new...rking-devices/

https://www.reddit.com/r/cybersecuri...or_a_critical/

PoC exploits:

https://github.com/infobyte/cve-2022-27255/tree/main
Citera
2023-09-21, 18:32
  #20
Medlem
Tog och dumpa flashen på icoteras tjänstefördelare för fiber. Delar själva www mappen om den skulle vara till hjälp åt någon.

https://gofile.io/d/WcOMIo

CLI inlogget till dem är:
admin
docsisismagic

Men antar att inlogget inte funkar ifall man inte har en orörd.
Citera
2023-09-21, 18:47
  #21
Medlem
Citat:
Ursprungligen postat av Flaskpostens
Vad trevligt. Kolla in dessa artiklar : https://www.bleepingcomputer.com/new...rking-devices/

https://www.reddit.com/r/cybersecuri...or_a_critical/

PoC exploits:

https://github.com/infobyte/cve-2022-27255/tree/main


Den där gäller bara realtek eCos OS som jag förstår det. Denna router kör openwrt 19 och en annan realtek SoC.
Men tack för att du hjälper till.
Citera
2023-09-21, 19:13
  #22
Bannlyst
Jag provade på några routrar jag hittade:

För att få dina "buttons" klickbara, så kan du trycka på f12, gå till console och kopiera och klistra in där du vill få dom inaktiverade "buttons" att synas

Kod:
var disabledButtons = document.querySelectorAll('input[type="button"][disabled]');
disabledButtons.forEach(function (button) {
    button.disabled = false;
});


Om någon är intresserad av att prova Icoteras routrar för att få en överblick på en lista jag la upp på pastebin, jag har dock inte hittat version 4, men jag har hittat både version 6 och version 3. Jag har satt lösenorden till "admin:admin"


Vad önskar du göra?
__________________
Senast redigerad av namesuw 2023-09-21 kl. 19:19.
Citera
2023-09-21, 19:45
  #23
Medlem
Citat:
Ursprungligen postat av namesuw
Jag provade på några routrar jag hittade:

För att få dina "buttons" klickbara, så kan du trycka på f12, gå till console och kopiera och klistra in där du vill få dom inaktiverade "buttons" att synas

Kod:
var disabledButtons = document.querySelectorAll('input[type="button"][disabled]');
disabledButtons.forEach(function (button) {
    button.disabled = false;
});


Om någon är intresserad av att prova Icoteras routrar för att få en överblick på en lista jag la upp på pastebin, jag har dock inte hittat version 4, men jag har hittat både version 6 och version 3. Jag har satt lösenorden till "admin:admin"


Vad önskar du göra?

Hur hittade du dessa adresser undrar jag? Är det privata människors tjänstefördelare?

Jag vill bara ha ett enkelt å sött root shell. Inte Icoteras /bin/cliic CLI shell. Det är vad jag önskar mig här i världen.
Citera
2023-09-21, 21:10
  #24
Medlem
Citat:
Ursprungligen postat av vindkall
Hur hittade du dessa adresser undrar jag? Är det privata människors tjänstefördelare?

Jag vill bara ha ett enkelt å sött root shell. Inte Icoteras /bin/cliic CLI shell. Det är vad jag önskar mig här i världen.
Han kanske bara använde nmap?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in