Avaleht
uus teema   vasta Uudised »  Riistvara »  Inteno DG301 ruuter märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 100, 101, 102 ... 116, 117, 118  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 03.04.2018 23:22:32 vasta tsitaadiga

ksuuk kirjutas:
Telia ei nõustu admin ligipääsu ka andma. Vaidlen nendega veel sel teemal, ruuter ju minu, koristagu enda soft sealt ära ja andku tunnused.


Optimist... icon_lol.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
Adebisi
Kreisi kasutaja

liitunud: 05.07.2003



Autoriseeritud ID-kaardiga

sõnum 03.04.2018 23:50:31 vasta tsitaadiga

ksuuk, kui enda avaliku võtme (genereerisid selle muidu samas masina?) sinna lisasid kas lõppu ikka selle koodiosa jätsid?
> /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0

Kui viitsid võiksid selle koodi muidu siia kopeerida.
Kommentaarid: 58 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
ksuuk
Kreisi kasutaja

liitunud: 06.12.2007




sõnum 04.04.2018 09:45:21 vasta tsitaadiga

Adebisi kirjutas:
ksuuk, kui enda avaliku võtme (genereerisid selle muidu samas masina?) sinna lisasid kas lõppu ikka selle koodiosa jätsid?
> /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0

Kui viitsid võiksid selle koodi muidu siia kopeerida.


Võti oli paigas, ssh-keygen -t rsa abil genereertiud, igaksjuhuks genereerisin uue:

/bin/echo "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDOzjGjhkLSWCOZ3zlMpEDdymj9w0FsKVLSJe20qsoTzFYACSL3TfiQ1hJlb1HoIpKn3erGcZ/Qsym9fxL9ML/162mkOgGYFQepfyEvmYLt5K9knFPMXYfdVIwj5fJwpMpnH774uUghzMAi/Qnbqjo7a5m66C2IshNKzXWu3ejShFQ+DPcMwVgF9PsGgWE7PGhlFHsCwhD2iKFY2N/uJCUmRGGePQUxwjCDbKFh3618SEXhuJkjTtECzSAXAd8TotJlzsG19rDslrqY9uImDosvPVcOtrlrLZTbQaC9gB8dendSRTif6TyXOSrMxSAJEnRmFkkB0ho9iH7x7dGUZzyP root@debian" > /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0

root@debian:~# ssh 192.168.1.1
Permission denied (publickey).

File laetakse ilusti üles:

root@debian:~# smbclient \\\\192.168.1.1\\pwned -N
Anonymous login successful
Domain=[INTENOSMB] OS=[Unix] Server=[Samba 3.0.37]
smb: \> dir
. D 0 Wed Apr 4 09:08:41 2018
.. D 0 Wed Aug 9 17:00:09 2017
pwn.sh A 483 Wed Apr 4 09:08:41 2018

64 blocks of size 1024. 60 blocks available

smb: \> more pwn.sh

#!/bin/sh
/bin/echo "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDOzjGjhkLSWCOZ3zlMpEDdymj9w0FsKVLSJe20qsoTzFYACSL3TfiQ1hJlb1HoIpKn3erGcZ/Qsym9fxL9ML/162mkOgGYFQepfyEvmYLt5K9knFPMXYfdVIwj5fJwpMpnH774uUghzMAi/Qnbqjo7a5m66C2IshNKzXWu3ejShFQ+DPcMwVgF9PsGgWE7PGhlFHsCwhD2iKFY2N/uJCUmRGGePQUxwjCDbKFh3618SEXhuJkjTtECzSAXAd8TotJlzsG19rDslrqY9uImDosvPVcOtrlrLZTbQaC9gB8dendSRTif6TyXOSrMxSAJEnRmFkkB0ho9iH7x7dGUZzyP root@debian" > /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0

/tmp/smbmore.6FNK7K (END)

Tundub, et seda scripti ei tõmmata käima ja võtit /etc/dropbear/authorized_keys sisse ei panda, ehk latest fw enam sisse ei lase, sest Inteno lappis selle augu ära.

Nüüd siis jääb üle kas järgmist auku oodata või vanema tarkvaraga ruuter leida. Kas ruuterit lahti lammutades ei saa kuidagi seadetesse ligi? Või siis kuidas lasta vanem tarkvara tagasi, sest see on kõhus alles (other bank):

Firmware Version

DG301-W7P2U_ELION3.11.6-170626_0111
Other Bank

DG301-W7P2U_ELION3.6.2L-160715_1627
Kernel Version

3.4.11-rt19
BRCM Version

4.16L.05
CFE Version

1.0.38-118.3-INT1.4

Eraldi teema on veel Telia -ga vaidlemine, sest loogika alusel, kui tähtajaline leping on läbi, läheb omandiõigus üle, seega peaks Telia ruuteri oma tarkvarast vabastama.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 04.04.2018 10:12:18 vasta tsitaadiga

Keegi oskab kommenteerida kas Intenos (DG400A) saab kuskil määrata DNS serverid nii, et ei peaks windowsis ega androidis eraldi igale ühendusele/adapterile custom DNS servereid lisama?
Kiirelt vaatasin üle ja näitas küll andmetes milliseid praegu kasutam aga ei leidnud kohta kus muuta saaks. Või on seda palju tahetud piiratud õigustega?
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
ksuuk
Kreisi kasutaja

liitunud: 06.12.2007




sõnum 04.04.2018 10:18:23 vasta tsitaadiga

Tomorrow kirjutas:
Keegi oskab kommenteerida kas Intenos (DG400A) saab kuskil määrata DNS serverid nii, et ei peaks windowsis ega androidis eraldi igale ühendusele/adapterile custom DNS servereid lisama?
Kiirelt vaatasin üle ja näitas küll andmetes milliseid praegu kasutam aga ei leidnud kohta kus muuta saaks. Või on seda palju tahetud piiratud õigustega?


301 -s on network > connections > lan > adwanced all valik "Add/Remove custom DNS Servers". Äkki mingi sama loogika on ka 400 -s?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 04.04.2018 10:47:10 vasta tsitaadiga

ksuuk, Jep seal see oligi. Ma ennist nii sügavale menüüdesse ei kaevunud. Kuna seal peale LAN DNS-i muid DNS-e muuta ei saa (Internet, Nutitv ja Internet6), siis eeldan, et sellest piisab?
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
ksuuk
Kreisi kasutaja

liitunud: 06.12.2007




sõnum 04.04.2018 10:50:45 vasta tsitaadiga

Tomorrow kirjutas:
ksuuk, Jep seal see oligi. Ma ennist nii sügavale menüüdesse ei kaevunud. Kuna seal peale LAN DNS-i muid DNS-e muuta ei saa (Internet, Nutitv ja Internet6), siis eeldan, et sellest piisab?


Eks katseta, samas pole kindel kas sinna pandud dns -d on ülimad.

Aga pane 8.8.8.8 sinna ja siis proovi mõnda ISP -i dns -s keelatud lehte https://www.emta.ee/et/eraklient/maa-soiduk-mets-hasartmang/blokeeritud-hasartmangu-internetilehekuljed ja vaata kas avaneb :).
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
bladerunner
HV Guru

liitunud: 17.01.2002



Autoriseeritud ID-kaardiga

sõnum 04.04.2018 10:52:57 vasta tsitaadiga

Kas neid lisanduvaid mitte peale Telia omi nimekirja ei lisatud? Ehk vaikimisi läheb päring ikka Telia DNS peale ja kui sealt vastust ei saada alles siis vaadatakse mujalt.
_________________
Experience is what you get when you don't get what you want.
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 150
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 04.04.2018 11:14:27 vasta tsitaadiga

ksuuk kirjutas:
Tomorrow kirjutas:
ksuuk, Jep seal see oligi. Ma ennist nii sügavale menüüdesse ei kaevunud. Kuna seal peale LAN DNS-i muid DNS-e muuta ei saa (Internet, Nutitv ja Internet6), siis eeldan, et sellest piisab?


Eks katseta, samas pole kindel kas sinna pandud dns -d on ülimad.

Aga pane 8.8.8.8 sinna ja siis proovi mõnda ISP -i dns -s keelatud lehte https://www.emta.ee/et/eraklient/maa-soiduk-mets-hasartmang/blokeeritud-hasartmangu-internetilehekuljed ja vaata kas avaneb icon_smile.gif.

bladerunner kirjutas:
Kas neid lisanduvaid mitte peale Telia omi nimekirja ei lisatud? Ehk vaikimisi läheb päring ikka Telia DNS peale ja kui sealt vastust ei saada alles siis vaadatakse mujalt.

Jep paistab, et lisatakse lihtsalt nimekirja lõppu. Samas kui windowsis määrata ära, siis paistab, et see on ülim. Testisin mitmete sealt EMTA PDF-st võetud aadressitega. Kui windowsis panin, et kasutaks vaikimisi DNS, siis andis blokeeringuteate aga kui windowsis juba alternatiivsed paika panin sai lehele.

Keda huvitab, siis kasutan Cloudflare uut DNS teenust 1.1.1.1. Väidetavalt on see hetke kiireim: https://www.dnsperf.com/#!dns-resolvers
https://1.1.1.1/#setup-instructions

Muutsin oma windowsi skripti kah veidi. Vähemalt ei pea käsitsi lisama:
netsh interface set interface name="Local Area Connection" newname="Telia"
netsh interface ipv4 set dns "Telia" static 1.1.1.1
netsh interface ipv4 add dnsserver "Telia" 1.0.0.1 index=2
netsh interface ipv6 set dns "Telia" static 2606:4700:4700::1111
netsh interface ipv6 add dnsserver "Telia" 2606:4700:4700::1001 index=2
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
bladerunner
HV Guru

liitunud: 17.01.2002



Autoriseeritud ID-kaardiga

sõnum 04.04.2018 12:31:14 vasta tsitaadiga

Aga kas Network -> Interfaces -> Lan -> Advanced ning seal lisades dhcp-options alla "6,1.1.1.1" ei lahenda probleemi?
_________________
Experience is what you get when you don't get what you want.
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 150
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 04.04.2018 21:51:16 vasta tsitaadiga

bladerunner kirjutas:
Aga kas Network -> Interfaces -> Lan -> Advanced ning seal lisades dhcp-options alla "6,1.1.1.1" ei lahenda probleemi?

Interfaces kui selline puudub. On Connections. Kas nii?:
Spoiler Spoiler Spoiler
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
bladerunner
HV Guru

liitunud: 17.01.2002



Autoriseeritud ID-kaardiga

sõnum 04.04.2018 22:59:13 vasta tsitaadiga

Tomorrow, jep. Muutis see miskit või läheb see server ka ikka nimekirja lõppu?
_________________
Experience is what you get when you don't get what you want.
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 150
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 05.04.2018 09:13:58 vasta tsitaadiga

bladerunner kirjutas:
Tomorrow, jep. Muutis see miskit või läheb see server ka ikka nimekirja lõppu?

Nope. Kahjuks ei muutnud midagi.
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
ksuuk
Kreisi kasutaja

liitunud: 06.12.2007




sõnum 07.04.2018 18:59:55 vasta tsitaadiga

Kokkuvõtvalt, tegin selle root ligipääsu nimel ja lahkete foorumi kasutajate abil (ei hakka nimesid ega detailset infot välja tooma, äkki neile see ei meeldi) kolgata tee läbi, üldinfoks neile kes hakkavad root ligipääsu taga ajama, ehk oma ssh key -d ruuterisse sokutama:

Latest - DG301-W7P2U_ELION3.11.6-170626_0111 - neonsea exploit ei tööta, auk juba lapitud
Previous - DG301-W7P2U_ELION3.6.2L-160715_1627 - neonsea exploit ei tööta vana GUI peal, neonsea javascript ei tööta, auk juba lapitud.

On kaks võimalust, mõlemad eeldavad kruvikeerajat ja USB - TTL kaablit. Seriali kaudu siis buutida previous firmware peale ja siis sinna lasta sisse siit foorumist ühelt kasutajalt konf ja ssl võti ja siis mõlemasse versiooni oma ssh key sisse. Või siis custom (neonsea) firmware peale, kuhu saab admin kasutajaga kohe ligi ja siis edasi kas oma võti vms mõlemasse sisse.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
KillFrenzy
HV Guru
KillFrenzy

liitunud: 05.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2018 19:08:45 vasta tsitaadiga

Mu käest saab siis 3.6.2 exploidi kui keegi peaks juhuslikult tahtma veel.

Kas mitte reset nupuga mängides polnud võimalik valida, kumma fw pealt bootib? Siis ei peaks isegi kaant lahti tegema.

_________________
M: SFP Telia GPON võrgu jaoks - 40€
Kommentaarid: 149 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 132
tagasi üles
vaata kasutaja infot saada privaatsõnum
ksuuk
Kreisi kasutaja

liitunud: 06.12.2007




sõnum 07.04.2018 19:38:18 vasta tsitaadiga

KillFrenzy kirjutas:
Mu käest saab siis 3.6.2 exploidi kui keegi peaks juhuslikult tahtma veel.

Kas mitte reset nupuga mängides polnud võimalik valida, kumma fw pealt bootib? Siis ei peaks isegi kaant lahti tegema.


Kuna default boot delay on 1 sec, siis ei jõua midagi teha. See pikemaks (max on 9) panduna, võib isegi olla midagi võimalik teha. Aga selle muutmiseks on serial kaablit vaja.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Superglue
HV veteran
Superglue

liitunud: 20.03.2002




sõnum 08.04.2018 18:57:09 vasta tsitaadiga

Mure ühe DG301A ruuteriga. Kipub teine korra 24h jooksul restartima. Uusim Telia soft on peal ning ilmselt on telefoni port äikest saanud (pole ise uuena ostnud). Ise kasutan läbi WAN-i kortermajas seega pole ka telefoni port oluline. Kas on midagi, mida võiks kodus proovida probleemi lahendamiseks või peab lutsu viskama?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
bladerunner
HV Guru

liitunud: 17.01.2002



Autoriseeritud ID-kaardiga

sõnum 08.04.2018 21:48:07 vasta tsitaadiga

Ülekuumenemine? Kaku lahti, pane radikad peale nt.
_________________
Experience is what you get when you don't get what you want.
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 150
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 09.04.2018 09:14:28 vasta tsitaadiga

Teliasse võiksid kah helistada ja küsida, mida nemad selle ruuteri toimivuse osas näevad. Tõenäoliselt pakuvad sulle uut müügiks, aga küsi neilt, kas nad näevad mingeid anomaaliaid ruuteri töös. Äkisti mingi teine probleem, mis pole ülekuumenemisest ja äikesekahjustusest põhjustatud. Kuigi jah, kui äikesekahjustusega ruuter, siis võib seal veel midagi tuksis olla.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
ksuuk
Kreisi kasutaja

liitunud: 06.12.2007




sõnum 09.04.2018 18:38:45 vasta tsitaadiga

Superglue kirjutas:
Mure ühe DG301A ruuteriga. Kipub teine korra 24h jooksul restartima. Uusim Telia soft on peal ning ilmselt on telefoni port äikest saanud (pole ise uuena ostnud). Ise kasutan läbi WAN-i kortermajas seega pole ka telefoni port oluline. Kas on midagi, mida võiks kodus proovida probleemi lahendamiseks või peab lutsu viskama?


Mida graafikud ja logid näitavad?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
neonsea
HV vaatleja
neonsea

liitunud: 13.07.2017




sõnum 15.04.2018 20:14:01 vasta tsitaadiga

Olen uue FW kokku toksinud: https://foorum.hinnavaatlus.ee/viewtopic.php?p=9810411#9810411

Olen ka viimases tarkvaraversioonis leidnud vea, millega saab üsna lihtsalt root ligipääsu. Samuti seotud Sambaga, nagu eelmine vigagi, aga seda on palju lihtsam ära kasutada ning on poole töökindlam. Kirjutan selle jaoks hetkel exploiti.

EDIT: Oeh. Leidsin teise päris tõsise vea. Kirjutan selle jaoks ka exploiti.


viimati muutis neonsea 17.04.2018 20:46:41, muudetud 2 korda
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 15.04.2018 21:04:25 vasta tsitaadiga

ot:
Kellelgi mõnda surnud DG301'te üle pole?

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
indrpo
HV Guru

liitunud: 14.11.2004




sõnum 15.04.2018 22:00:27 vasta tsitaadiga

Etz kirjutas:
ot:
Kellelgi mõnda surnud DG301'te üle pole?

kui surnud? ma olen neid päris surnuid ikka lahanud aga mul on isegi üks dg200 mis suitsema hakkab kui pistikusse panna.
surnud tarkvaraga seadmed on elule puhutud aga on vigase dsl pesaga seadmeid, muus osas toimiv raud.
Ehk siis päris surnuid leiaks vast ikka.
Kommentaarid: 253 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 223
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 15.04.2018 22:09:11 vasta tsitaadiga

indrpo kirjutas:
Etz kirjutas:
ot:
Kellelgi mõnda surnud DG301'te üle pole?

kui surnud? ma olen neid päris surnuid ikka lahanud aga mul on isegi üks dg200 mis suitsema hakkab kui pistikusse panna.


Võib olla ka selline, mis seina pannes suitsema hakkab...korpus võiks olla enam-vähem viisakas ja PCB sees samuti alles... icon_smile.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
neonsea
HV vaatleja
neonsea

liitunud: 13.07.2017




sõnum 15.04.2018 22:25:12 vasta tsitaadiga

Exploit valmis, kes soovib ruuti saada, andke teada.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Riistvara »  Inteno DG301 ruuter mine lehele eelmine  1, 2, 3 ... 100, 101, 102 ... 116, 117, 118  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.