Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
Etz
HV Guru
liitunud: 27.01.2005
|
03.04.2018 23:22:32
|
|
|
ksuuk kirjutas: |
Telia ei nõustu admin ligipääsu ka andma. Vaidlen nendega veel sel teemal, ruuter ju minu, koristagu enda soft sealt ära ja andku tunnused. |
Optimist...
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
Adebisi
Kreisi kasutaja
liitunud: 05.07.2003
|
03.04.2018 23:50:31
|
|
|
ksuuk, kui enda avaliku võtme (genereerisid selle muidu samas masina?) sinna lisasid kas lõppu ikka selle koodiosa jätsid?
> /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0 |
Kui viitsid võiksid selle koodi muidu siia kopeerida.
|
|
Kommentaarid: 58 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
55 |
|
tagasi üles |
|
|
ksuuk
Kreisi kasutaja
liitunud: 06.12.2007
|
04.04.2018 09:45:21
|
|
|
Adebisi kirjutas: |
ksuuk, kui enda avaliku võtme (genereerisid selle muidu samas masina?) sinna lisasid kas lõppu ikka selle koodiosa jätsid?
> /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0 |
Kui viitsid võiksid selle koodi muidu siia kopeerida. |
Võti oli paigas, ssh-keygen -t rsa abil genereertiud, igaksjuhuks genereerisin uue:
/bin/echo "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDOzjGjhkLSWCOZ3zlMpEDdymj9w0FsKVLSJe20qsoTzFYACSL3TfiQ1hJlb1HoIpKn3erGcZ/Qsym9fxL9ML/162mkOgGYFQepfyEvmYLt5K9knFPMXYfdVIwj5fJwpMpnH774uUghzMAi/Qnbqjo7a5m66C2IshNKzXWu3ejShFQ+DPcMwVgF9PsGgWE7PGhlFHsCwhD2iKFY2N/uJCUmRGGePQUxwjCDbKFh3618SEXhuJkjTtECzSAXAd8TotJlzsG19rDslrqY9uImDosvPVcOtrlrLZTbQaC9gB8dendSRTif6TyXOSrMxSAJEnRmFkkB0ho9iH7x7dGUZzyP root@debian" > /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0
root@debian:~# ssh 192.168.1.1
Permission denied (publickey).
File laetakse ilusti üles:
root@debian:~# smbclient \\\\192.168.1.1\\pwned -N
Anonymous login successful
Domain=[INTENOSMB] OS=[Unix] Server=[Samba 3.0.37]
smb: \> dir
. D 0 Wed Apr 4 09:08:41 2018
.. D 0 Wed Aug 9 17:00:09 2017
pwn.sh A 483 Wed Apr 4 09:08:41 2018
64 blocks of size 1024. 60 blocks available
smb: \> more pwn.sh
#!/bin/sh
/bin/echo "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDOzjGjhkLSWCOZ3zlMpEDdymj9w0FsKVLSJe20qsoTzFYACSL3TfiQ1hJlb1HoIpKn3erGcZ/Qsym9fxL9ML/162mkOgGYFQepfyEvmYLt5K9knFPMXYfdVIwj5fJwpMpnH774uUghzMAi/Qnbqjo7a5m66C2IshNKzXWu3ejShFQ+DPcMwVgF9PsGgWE7PGhlFHsCwhD2iKFY2N/uJCUmRGGePQUxwjCDbKFh3618SEXhuJkjTtECzSAXAd8TotJlzsG19rDslrqY9uImDosvPVcOtrlrLZTbQaC9gB8dendSRTif6TyXOSrMxSAJEnRmFkkB0ho9iH7x7dGUZzyP root@debian" > /etc/dropbear/authorized_keys
/usr/sbin/odhcpd-update
exit 0
/tmp/smbmore.6FNK7K (END)
Tundub, et seda scripti ei tõmmata käima ja võtit /etc/dropbear/authorized_keys sisse ei panda, ehk latest fw enam sisse ei lase, sest Inteno lappis selle augu ära.
Nüüd siis jääb üle kas järgmist auku oodata või vanema tarkvaraga ruuter leida. Kas ruuterit lahti lammutades ei saa kuidagi seadetesse ligi? Või siis kuidas lasta vanem tarkvara tagasi, sest see on kõhus alles (other bank):
Firmware Version
DG301-W7P2U_ELION3.11.6-170626_0111
Other Bank
DG301-W7P2U_ELION3.6.2L-160715_1627
Kernel Version
3.4.11-rt19
BRCM Version
4.16L.05
CFE Version
1.0.38-118.3-INT1.4
Eraldi teema on veel Telia -ga vaidlemine, sest loogika alusel, kui tähtajaline leping on läbi, läheb omandiõigus üle, seega peaks Telia ruuteri oma tarkvarast vabastama.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
04.04.2018 10:12:18
|
|
|
Keegi oskab kommenteerida kas Intenos (DG400A) saab kuskil määrata DNS serverid nii, et ei peaks windowsis ega androidis eraldi igale ühendusele/adapterile custom DNS servereid lisama?
Kiirelt vaatasin üle ja näitas küll andmetes milliseid praegu kasutam aga ei leidnud kohta kus muuta saaks. Või on seda palju tahetud piiratud õigustega?
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
ksuuk
Kreisi kasutaja
liitunud: 06.12.2007
|
04.04.2018 10:18:23
|
|
|
Tomorrow kirjutas: |
Keegi oskab kommenteerida kas Intenos (DG400A) saab kuskil määrata DNS serverid nii, et ei peaks windowsis ega androidis eraldi igale ühendusele/adapterile custom DNS servereid lisama?
Kiirelt vaatasin üle ja näitas küll andmetes milliseid praegu kasutam aga ei leidnud kohta kus muuta saaks. Või on seda palju tahetud piiratud õigustega? |
301 -s on network > connections > lan > adwanced all valik "Add/Remove custom DNS Servers". Äkki mingi sama loogika on ka 400 -s?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
04.04.2018 10:47:10
|
|
|
ksuuk, Jep seal see oligi. Ma ennist nii sügavale menüüdesse ei kaevunud. Kuna seal peale LAN DNS-i muid DNS-e muuta ei saa (Internet, Nutitv ja Internet6), siis eeldan, et sellest piisab?
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
ksuuk
Kreisi kasutaja
liitunud: 06.12.2007
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
|
bladerunner
HV Guru
liitunud: 17.01.2002
|
04.04.2018 10:52:57
|
|
|
Kas neid lisanduvaid mitte peale Telia omi nimekirja ei lisatud? Ehk vaikimisi läheb päring ikka Telia DNS peale ja kui sealt vastust ei saada alles siis vaadatakse mujalt.
_________________ Experience is what you get when you don't get what you want. |
|
Kommentaarid: 161 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
150 |
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
04.04.2018 11:14:27
|
|
|
bladerunner kirjutas: |
Kas neid lisanduvaid mitte peale Telia omi nimekirja ei lisatud? Ehk vaikimisi läheb päring ikka Telia DNS peale ja kui sealt vastust ei saada alles siis vaadatakse mujalt. |
Jep paistab, et lisatakse lihtsalt nimekirja lõppu. Samas kui windowsis määrata ära, siis paistab, et see on ülim. Testisin mitmete sealt EMTA PDF-st võetud aadressitega. Kui windowsis panin, et kasutaks vaikimisi DNS, siis andis blokeeringuteate aga kui windowsis juba alternatiivsed paika panin sai lehele.
Keda huvitab, siis kasutan Cloudflare uut DNS teenust 1.1.1.1. Väidetavalt on see hetke kiireim: https://www.dnsperf.com/#!dns-resolvers
https://1.1.1.1/#setup-instructions
Muutsin oma windowsi skripti kah veidi. Vähemalt ei pea käsitsi lisama:
netsh interface set interface name="Local Area Connection" newname="Telia"
netsh interface ipv4 set dns "Telia" static 1.1.1.1
netsh interface ipv4 add dnsserver "Telia" 1.0.0.1 index=2
netsh interface ipv6 set dns "Telia" static 2606:4700:4700::1111
netsh interface ipv6 add dnsserver "Telia" 2606:4700:4700::1001 index=2 |
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
bladerunner
HV Guru
liitunud: 17.01.2002
|
04.04.2018 12:31:14
|
|
|
Aga kas Network -> Interfaces -> Lan -> Advanced ning seal lisades dhcp-options alla "6,1.1.1.1" ei lahenda probleemi?
_________________ Experience is what you get when you don't get what you want. |
|
Kommentaarid: 161 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
150 |
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
04.04.2018 21:51:16
|
|
|
bladerunner kirjutas: |
Aga kas Network -> Interfaces -> Lan -> Advanced ning seal lisades dhcp-options alla "6,1.1.1.1" ei lahenda probleemi? |
Interfaces kui selline puudub. On Connections. Kas nii?:
Spoiler
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
bladerunner
HV Guru
liitunud: 17.01.2002
|
04.04.2018 22:59:13
|
|
|
Tomorrow, jep. Muutis see miskit või läheb see server ka ikka nimekirja lõppu?
_________________ Experience is what you get when you don't get what you want. |
|
Kommentaarid: 161 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
150 |
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
05.04.2018 09:13:58
|
|
|
bladerunner kirjutas: |
Tomorrow, jep. Muutis see miskit või läheb see server ka ikka nimekirja lõppu? |
Nope. Kahjuks ei muutnud midagi.
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
ksuuk
Kreisi kasutaja
liitunud: 06.12.2007
|
07.04.2018 18:59:55
|
|
|
Kokkuvõtvalt, tegin selle root ligipääsu nimel ja lahkete foorumi kasutajate abil (ei hakka nimesid ega detailset infot välja tooma, äkki neile see ei meeldi) kolgata tee läbi, üldinfoks neile kes hakkavad root ligipääsu taga ajama, ehk oma ssh key -d ruuterisse sokutama:
Latest - DG301-W7P2U_ELION3.11.6-170626_0111 - neonsea exploit ei tööta, auk juba lapitud
Previous - DG301-W7P2U_ELION3.6.2L-160715_1627 - neonsea exploit ei tööta vana GUI peal, neonsea javascript ei tööta, auk juba lapitud.
On kaks võimalust, mõlemad eeldavad kruvikeerajat ja USB - TTL kaablit. Seriali kaudu siis buutida previous firmware peale ja siis sinna lasta sisse siit foorumist ühelt kasutajalt konf ja ssl võti ja siis mõlemasse versiooni oma ssh key sisse. Või siis custom (neonsea) firmware peale, kuhu saab admin kasutajaga kohe ligi ja siis edasi kas oma võti vms mõlemasse sisse.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
|
KillFrenzy
HV Guru
liitunud: 05.04.2003
|
07.04.2018 19:08:45
|
|
|
Mu käest saab siis 3.6.2 exploidi kui keegi peaks juhuslikult tahtma veel.
Kas mitte reset nupuga mängides polnud võimalik valida, kumma fw pealt bootib? Siis ei peaks isegi kaant lahti tegema.
_________________ M: SFP Telia GPON võrgu jaoks - 40€ |
|
Kommentaarid: 149 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
132 |
|
tagasi üles |
|
|
ksuuk
Kreisi kasutaja
liitunud: 06.12.2007
|
07.04.2018 19:38:18
|
|
|
KillFrenzy kirjutas: |
Mu käest saab siis 3.6.2 exploidi kui keegi peaks juhuslikult tahtma veel.
Kas mitte reset nupuga mängides polnud võimalik valida, kumma fw pealt bootib? Siis ei peaks isegi kaant lahti tegema. |
Kuna default boot delay on 1 sec, siis ei jõua midagi teha. See pikemaks (max on 9) panduna, võib isegi olla midagi võimalik teha. Aga selle muutmiseks on serial kaablit vaja.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
|
Superglue
HV veteran
liitunud: 20.03.2002
|
08.04.2018 18:57:09
|
|
|
Mure ühe DG301A ruuteriga. Kipub teine korra 24h jooksul restartima. Uusim Telia soft on peal ning ilmselt on telefoni port äikest saanud (pole ise uuena ostnud). Ise kasutan läbi WAN-i kortermajas seega pole ka telefoni port oluline. Kas on midagi, mida võiks kodus proovida probleemi lahendamiseks või peab lutsu viskama?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
58 |
|
tagasi üles |
|
|
bladerunner
HV Guru
liitunud: 17.01.2002
|
08.04.2018 21:48:07
|
|
|
Ülekuumenemine? Kaku lahti, pane radikad peale nt.
_________________ Experience is what you get when you don't get what you want. |
|
Kommentaarid: 161 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
150 |
|
tagasi üles |
|
|
Betamax
HV Guru
liitunud: 29.05.2003
|
09.04.2018 09:14:28
|
|
|
Teliasse võiksid kah helistada ja küsida, mida nemad selle ruuteri toimivuse osas näevad. Tõenäoliselt pakuvad sulle uut müügiks, aga küsi neilt, kas nad näevad mingeid anomaaliaid ruuteri töös. Äkisti mingi teine probleem, mis pole ülekuumenemisest ja äikesekahjustusest põhjustatud. Kuigi jah, kui äikesekahjustusega ruuter, siis võib seal veel midagi tuksis olla.
|
|
Kommentaarid: 686 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
532 |
|
tagasi üles |
|
|
ksuuk
Kreisi kasutaja
liitunud: 06.12.2007
|
09.04.2018 18:38:45
|
|
|
Superglue kirjutas: |
Mure ühe DG301A ruuteriga. Kipub teine korra 24h jooksul restartima. Uusim Telia soft on peal ning ilmselt on telefoni port äikest saanud (pole ise uuena ostnud). Ise kasutan läbi WAN-i kortermajas seega pole ka telefoni port oluline. Kas on midagi, mida võiks kodus proovida probleemi lahendamiseks või peab lutsu viskama? |
Mida graafikud ja logid näitavad?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
|
neonsea
HV vaatleja
liitunud: 13.07.2017
|
15.04.2018 20:14:01
|
|
|
Olen uue FW kokku toksinud: https://foorum.hinnavaatlus.ee/viewtopic.php?p=9810411#9810411
Olen ka viimases tarkvaraversioonis leidnud vea, millega saab üsna lihtsalt root ligipääsu. Samuti seotud Sambaga, nagu eelmine vigagi, aga seda on palju lihtsam ära kasutada ning on poole töökindlam. Kirjutan selle jaoks hetkel exploiti.
EDIT: Oeh. Leidsin teise päris tõsise vea. Kirjutan selle jaoks ka exploiti.
viimati muutis neonsea 17.04.2018 20:46:41, muudetud 2 korda |
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
0 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
15.04.2018 21:04:25
|
|
|
ot: |
Kellelgi mõnda surnud DG301'te üle pole? |
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
indrpo
HV Guru
liitunud: 14.11.2004
|
15.04.2018 22:00:27
|
|
|
Etz kirjutas: |
ot: |
Kellelgi mõnda surnud DG301'te üle pole? |
|
kui surnud? ma olen neid päris surnuid ikka lahanud aga mul on isegi üks dg200 mis suitsema hakkab kui pistikusse panna.
surnud tarkvaraga seadmed on elule puhutud aga on vigase dsl pesaga seadmeid, muus osas toimiv raud.
Ehk siis päris surnuid leiaks vast ikka.
|
|
Kommentaarid: 253 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
0 :: |
223 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
15.04.2018 22:09:11
|
|
|
indrpo kirjutas: |
Etz kirjutas: |
ot: |
Kellelgi mõnda surnud DG301'te üle pole? |
|
kui surnud? ma olen neid päris surnuid ikka lahanud aga mul on isegi üks dg200 mis suitsema hakkab kui pistikusse panna. |
Võib olla ka selline, mis seina pannes suitsema hakkab...korpus võiks olla enam-vähem viisakas ja PCB sees samuti alles...
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
neonsea
HV vaatleja
liitunud: 13.07.2017
|
15.04.2018 22:25:12
|
|
|
Exploit valmis, kes soovib ruuti saada, andke teada.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
0 |
|
tagasi üles |
|
|
|