Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Есть ли возможность распотрошить свитч D-Link? (https://forum.antichat.xyz/showthread.php?t=482895)

ShadowSeeker 08.02.2021 18:55

Попался ко мне в руки D-Link DES-3200-28 в ревизии C1. Управляемый, L2.

Брался на барахолке по смешной цене. Без инфы по админским аккаунтам. Поскольку чужие конфиги мне нафиг не нужны, не горевал об отсутствии паролей. Думал - резетну, да и настрою под себя...

Авотфиг! Как оказалось, в настройках стоял запрет на сброс пароля/конфигурации - и волшебная комбинация [Shift][6], aka "^" не пашет.

Попытки затирать/менять текущую прошивку через [Shift][3] - "#" ни к чему не привели.

Есть вариант попытаться слить конфиг через SNMP или попробовать заслать свой. Но для этого нужно знать управляющий IP свитча. Дефолтный 10.90.90.90 не подходит.

Как его узнать? Брать диапазоны частных IP-адресов и тупо сканить, или есть способы продвинутее?

А то долбиться по
  • 10.0.0.0 — 10.255.255.255
  • 100.64.0.0 — 100.127.255.255
  • 172.16.0.0 — 172.31.255.255
  • 192.168.0.0 — 192.168.255.255
я буду долго и печально.

Читал, что вроде как есть возможность узнать про соседние сетевые устройства через LLDP, но тут уже моих скиллов не хватает.

Есть тут сетевые гуру, которые помогут хорошим советом в данной ситуации? Выкинуть железяку - не предлагать

P.S. Даже циска даёт возможность сбросить пароль при доступе к консоли. D-Link с такими запретами сильно так очешуел, кмк. И за сброс пароля в сервисе рубят $50, при наличии оправдательных документов. Сдаётся мне, что товарник из ломбарда - на таковой у них не потянет. Да и если заплатить им три цены покупки, теряется весь экономический смысл приобретения свитча...

------------------- Update -------------------

Мне тут в голову пришла интересная мысля - а если я DHCP-сервером выдам ему адрес в своей сети, не решит ли это проблему? Но для этого свитч должен хотеть получить адрес из пула, а это маловероятно. Нет, походу не прокатит.

fandor9 09.02.2021 03:06

Воткните (с)витую пару от своего компа в один из портов, запустите у себя Wireshark. Там уже увидите, идут ли от свитча какие-либо пакеты (DHCP, LLDP, ARP может ещё что... Если будет LLDP, то у него есть такие данные как Management Address/, который вам и нужен. Если увидите запросы DHCP, то конечно можете запустить свой DHCP.

DartPhoenix 09.02.2021 08:15

Можно попробовать слить дамп с незапароленного девайса и залить в запароленный. В сети должны быть эти дампы если поискать.

Или попросить где-то на железном форуме. Более-менее стандартная проблема.

UPD: точно трабла не в подключении к нему ? Может кабель или скорость ему не нравятся просто ?

Где-то здесь есть дампы и заодно пояснения мудрых как купить и юзать программатор. Он один хрен недорогой, в хозяйстве пригодится

ShadowSeeker 09.02.2021 13:10

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

точно трабла не в подключении к нему ? Может кабель или скорость ему не нравятся просто ?

И это было. Есть два адаптера USBtoCOM - один на пролифике, второй даже не знаю на чём. Первый имеет TxD, RxD, Gnd и 3,3v да 5v на пинах. Второй - переключатель 3,3/5v на плате, плюс ещё три канала: DTR/CTS/VC(?c). Как я с ними не бился, максимум - консольный вывод со свитча увидел. А вот когда откопал древний ноут с ком-портом, смог и команды передавать. Но особой пользы это не принесло, по изложенным в начале темы причинам. Параметры порта: 115200/8/N/1. Управление потоком перепробовал всё: None, XON/XOFF, RTS/CTS, DSR/DTR.

None и XON/XOFF через PuTTY или гипертерминал работают нормально. Я заходил в меню управления прошивками, удалял/менял их и заливал через ZModem. На кабель и параметры порта грешить нельзя.

------------------- Update -------------------

JTAG 9 версии заказал на Али, пусть будет. Хотя мне не поможет, ревизия C1 на броадкоме по-моему.

------------------- Update -------------------

За наводку на форум гран мерсибо! Нужную прошивку нашёл, теперь ещё надо узнать - чем шьётся MXIC MX29GL256FLT2I-90Q (U13), и не будет ли стоить этот программатор штукарь баксов...

DartPhoenix 09.02.2021 19:01

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

За наводку на форум гран мерсибо! Нужную прошивку нашёл, теперь ещё надо узнать - чем шьётся
MXIC MX29GL256FLT2I-90Q (U13)
, и не будет ли ст
о
ить этот программатор штукарь баксов...

Баксов 50 наверное стоить будет... но одно дело за ремонт столько отдать - другое игрушку домой притащить и в каждой непонятной ситуации лечить всякое барахло.

Погугли что-то типа TL866a. Он должен такое хавать.

UPD: хотя на ебее вообще вроде-как за 10 - но то на ебее...

https://www.ebay.com/c/1972051063

TOX1C 09.02.2021 19:37

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

чем шьётся
MXIC MX29

Это обыкновенная NOR FLASH, шьется ардуинкой за пару баксов, код прошивальщика валяется в сети по первой же ссылке в гугле.

Если есть возможность выпаять схему, можно в сервис притащить только ее, и попросить прошить дампом. В любом ремонте телевизоров с этим справятся, и мозг трахать не будут.

ShadowSeeker 10.02.2021 13:03

Цитата:

Сообщение от TOX1C
TOX1C said:

Это обыкновенная NOR FLASH, шьется ардуинкой за пару баксов

А можно подробнее расписать для тех, кто не совсем в теме? Есть у меня плата BTE13-101 Pro Mini(с непонятным нечитаемым визуально чипом) взятая для опытов, до которой руки не дошли. Хватит её для прошивки, с учётом того - что я с ней ничего не делал, и лежит она пустая после покупки?

ShadowSeeker 10.02.2021 13:16

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

UPD: хотя на ебее вообще вроде-как за 10 - но то на ебее...
https://www.ebay.com/c/1972051063

НаЁбее(ц) 750,58RUB + 178,47RUB(доставка) будет стоить комплект из 8 кроваток. А сам программатор выйдет в 3.873,24 RUB + доставка. Ну или комплектом выйдет дешевле защщёт той же самой доставки.

DartPhoenix 10.02.2021 16:51

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

НаЁб
ее(ц)
750,58RUB + 178,47RUB(доставка)
будет стоить комплект из 8 кроваток. А сам программатор выйдет в 3.873,24 RUB + доставка. Ну или комплектом выйдет дешевле защщёт той же самой доставки.

О_о. Они там нанюхались чтоле... Как за новый хотят.

ShadowSeeker 15.02.2021 21:52

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

Баксов 50 наверное стоить будет...

Нифига. TSOP56 может только XGecu t56. Из Китая с адаптерами его продают за 13.826,32 руб.

МиниПрошка2+(которая круче TL866a) не могёт, RT809h - тоже.

-------------

Вру, нашёл RT809h в продаже с TSOP56 адаптером на Али.

-------------

Или надо смотреть в сторону ufpi или entt. С конской ценой и заморочками лицензирования шо на одном, шо на другом. А уж форум поддержки entt - где нельзя ПРОЧИТАТЬ информацию, пока не зарегаешься и заполнишь профиль - это ваще амбец! И цены хрен узнаешь, потому что продают его тоже через форум. Люди считали - под 20-ку выходит в минимально пристойной/пригодной для работы конфигурации.

В общем, или идти на поклон к сервисникам для прошивки дампа за денежку малую, или просить Токсика ткнуть меня носом в правильную выдачу поиска. Поскольку для ардуины

Цитата:

Сообщение от TOX1C
TOX1C said:

код прошивальщика валяется в сети по первой же ссылке в гугле.

я нашёл только коды программирования 8-ногих флешек, и нифига не nor.

TOX1C 15.02.2021 22:52

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

Хватит её для прошивки

У микросхемы 24 контакта шины адреса, минимум 8 контактов шины данных и минимум 6 управляющих контактов.

Ответ очевиден - нет, не хватит. Еще один нюанс - ардуина рассчитана на 5 вольт, флешка на 3.3 вольт. Нужен преобразователь уровней, стоит копейки но все же.

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

только коды программирования 8-ногих флешек, и нифига не nor

https://www.google.com/search?q=ardu...ash+programmer

Код, который умеет прошивать, написан немного не для тех чипов, а тот что для тех, умеет только считывать содержимое.

Прошить все же можно, но это будет ОЧЕНЬ больно.

Есть и другой вариант, но сработает он только в теории. Нужно поискать устройство, в котором используются аналогичные флешки (старые adsl модемы, точки доступа и т.д.) и впаять флешку туда. Если мозги в том устройстве имеют собственный загрузчик, через который можно вливать в флешку содержимое, через uart например или jtag - это победа.

Так же, только в теории, можно и свитч завести в подобный режим, тупо перекоротив ножки на флешке отверткой, но я строго не рекомендую такое делать.

DartPhoenix 15.02.2021 23:38

Непонятно поцчему эта херня не позволяет где-нибудь там внури перемкнуть пару контактов, обойти эту идиотскую заShitу и по человечески прошить...

Столько гемороя на ровном месте.

DartPhoenix 16.02.2021 00:29

Я бы еще эту штуку попробовал. Х/з работает или нет - но посмотреть можно: https://github.com/threat9/routersploit

UPD: а "железные" дядьки ничего не говорят ? Или ты не спрашивал ?

ShadowSeeker 16.02.2021 03:26

Цитата:

Сообщение от TOX1C
TOX1C said:

Есть и другой вариант, но сработает он только в теории. Нужно поискать устройство, в котором используются аналогичные флешки (старые adsl модемы, точки доступа и т.д.) и впаять флешку туда. Если мозги в том устройстве имеют собственный загрузчик, через который можно вливать в флешку содержимое, через uart например или jtag - это победа.

Вот что я нашёл -

Цитата:

Сообщение от С форума РадиоКот
С форума РадиоКот said:
Столкнулся с проблемой: нужно прошить микросхему MX29LV800CBTC-90G
Слышал, что программатор для таких микросхем можно сварганить из какой-то техники, где такая микросхема уже используется, например: ДВД-плееры, СД-ромы.

Цитата:

Сообщение от Ответ(!о маи глоза!)
Ответ(!о маи глоза!) said:
подтверждаю сидиромы дивидиромы с МЕДИАТЕК ЧИПАМИ рулят какпрогер + работают те что на зоранах фсе
проги есть во фри
но если корпуч чипа TSOP то годен не любой атот глде есть такая разводки или придется искать 500р переходник пож них
родной чип снимают подключают пациента не достающие адреса в младших моделях разводят проводками от проца
процик умет до 16мбит адресовать САМ но разведено обчно не боле чем 2или 4 мбит младших адресоф
и +болшинство приводов годных под это имели шину IDE -нужна такая мамка
те что под сата не годны там SPI флеха 25 или 45 серий и нет разводки под паралелный чип

...пойду искать в своей барахолке сидюки/дивидюки.

ShadowSeeker 16.02.2021 03:51

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

а "железные" дядьки ничего не говорят ? Или ты не спрашивал ?

А чего спрашивать? Дамп я нашёл. Осталось залить во флешку. Можно даже купить такую пустую в ЧипДип и принести сервисменам, чтобы прошили. Главное чтобы у них к прогеру плата с zif-сокетом TSOP-56 была. Потом сдуть старую и запаять новую. Благо паяльная станция есть.

Или попытаться прошить самому через плату IDE-сидюка...

DartPhoenix 16.02.2021 11:44

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

А чего спрашивать? Дамп я нашёл. Осталось залить во флешку. Можно даже купить такую пустую в ЧипДип и принести сервисменам, чтобы прошили. Главное чтобы у них к прогеру плата с zif-сокетом TSOP-56 была. Потом сдуть старую и запаять новую. Благо паяльная станция есть.
Или попытаться прошить самому через плату IDE-сидюка...

Просто потому что может там джампер и в самом деле есть где-то и не надо ничего паять. Во всех девайсах здорового человека есть кнопка, зажав которую можно сбросить все до заводских установок.

В сущности если девайс оказался в руках у злоумышленника - ни о какой сесурити уже речь не идет. Все. Полимеры слиты. Поэтому какбэ не имеет никакого смысла (кроме намеренно угробить этот девайс) делать невозможным сброс для легального пользователя. А если у этого легального пользователя наглым образом спиздили свитч - то... это уже явно не сесурити а онанизм какой-то. Ладно еще мобилки но не свитчи же

Я бы спросил... Ну я бы может еще и на плату сам посмотрел - но и спросил бы тоже.

ShadowSeeker 16.02.2021 13:16

Да я щас возьму и развинчу его - делов-то. НО!!! Шарясь по профильным форумам ДБЪ(c)линк нашёл только путь решения через сервис - и не абы какой - а АСЦ(не во всех городах нашей необъятной - даже не только лишь во всех), как я понимаю. С подтверждающими владение документами и ценой разлочки в 50 баксов за устройство.

На про-(...двинутых, ...ф) ресурсах советуют или лить свой конфиг через SNMP, либо шить NANDину.

Если дело можно было бы решить джампером - ну не удержалась б такая инфа в тайне.

ShadowSeeker 16.02.2021 13:19

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

если девайс оказался в руках у злоумышленника - ни о какой сесурити уже речь не идет. Все. Полимеры слиты.

Есть такая вещь, как самоуничтожающаяся флешка с пин-кодом. Конечно, вещи несравнимые - но тем не менее...

DartPhoenix 16.02.2021 13:22

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

Да я щас возьму и развинчу его - делов-то.
НО!!!
Шарясь по профильным форумам ДБЪ(c)линк нашёл только путь решения через сервис - и не абы какой - а АСЦ(не во всех городах нашей необъятной - даже
не только лишь во всех
), как я понимаю. С подтверждающими владение документами и ценой разлочки в 50 баксов за устройство.
На про-(...двинутых, ...ф) ресурсах советуют или лить свой конфиг через SNMP, либо шить NANDину.
Если дело можно было бы решить джампером - ну не удержалась б такая инфа в тайне.

Я недавно холодильник ремонтировал себе. Про такой холодильник инфы нет. Про такой же точно. Но проблема у них у всех одна.

Ты имеешь у себя в распоряжении девайс, который есть не у каждого дома.

Отойдем от темы: для починки моего холодильника вызвался мастер за 1800 рублей. Недорого конечно но не в этом дело. Дело в том что принцип у них одинаков и я решил вопрос сам.

Добрые советы остались в 90-х. Сейчас ты сам себе добрый совет. Возможно оно все делается реально джампером. Но тебе об этом просто не написали. Кто знает - сделает. А кто не знает - нет.

Таковы нынче правила игры :/

DartPhoenix 16.02.2021 13:29

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

Есть такая вещь, как самоуничтожающаяся флешка с пин-кодом. Конечно, вещи несравнимые - но тем не менее...

Была такая история еще в 2000-ных. Были у нас палмы. PalmOS. И эти палмы на магазины поставляли по баснословным ценам.

Я стал начальником АйтиОтдела после этих палмов ибо ломал их как семечки. А в интернете и тогда инфы по этому не было. Но правда... была инфа по дизасму, снятию дампов и прочему. Без этого я бы не вырулил. Но все-же...

У меня был друг один. Юрик. Который ремонтировал нам принтеры. Хорошо очень зарабатывал а делов там было минут на 20... И инфы по этому ремонту в интернете до сих пор нет.

Тут какбэ совет такой что "верь в себя". И если "никто не сделал" это ничего не значит. Иногда там 5 минут делов. Просто никто ничего об этом не сказал. Особенности демократии: выживает сильнейший.

========================

Возможно у тебя там есть такой джампер. Или мастер-пасс который откроет доступ (а это уже почти-что точно).

ShadowSeeker 16.02.2021 13:41

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

Добрые советы остались в 90-х. Сейчас ты сам себе добрый совет.

Как ни странно, чистый дамп незапароленного устройства - это и есть тот самый "добрый совет".

Я вот таки подумаю, да и возьму себе UFPI прогер. Конечно как разовый инструмент для починки свитча за 1200р - устройство в 11тыров покупать глупо. Но с ним я могу потом чинить телики и поднимать битые нанды и еммц. И даже домофонные ключи на даллас таблетках шить, хотя сейчас это становится неактуально.

DartPhoenix 16.02.2021 13:44

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

Как ни странно, чистый дамп незапароленного устройства - это и есть тот самый "добрый совет".
Я вот таки подумаю, да и возьму себе UFPI прогер. Конечно как разовый инструмент для починки свитча за 1200р - устройство в 11тыров покупать глупо. Но с ним я могу потом чинить телики и поднимать битые нанды и еммц. И даже домофонные ключи на даллас таблетках шить, хотя сейчас это становится неактуально.

Вот это и пральна. Лучше один раз взять девайс - он еще не раз пригодится. Нет - да и *** с ним. Но не всякому подходит.

Еще история. Снимал квартиру - хозяйка охуевала "ты что сам починил выключатель" ??? Ну да. Два болта закрутить я как-нибудь смогу. Это будет нечеловечески сложно но я иногда так делаю...

Хотя-бы поиграться с программатором - уже того стоит. Не эту микросхему - так другую. Не для пользы - так хоть для удовольствия Мать его еб. В сущности это даже лучше чем любой свитч. Знания стоят дорого. Достаточно посмотреть на расценки Гарварда.

ShadowSeeker 16.02.2021 13:45

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

мастер-пасс который откроет доступ (а это уже почти-что точно)

Это точно. Именно им открывают залоченные устройства. И генерится он на основе MAC'а, поэтому для каждого свитча - свой единственный. Времена мастер-паролей типа AMI или ******** ушли безвозвратно.

ShadowSeeker 17.02.2021 17:57

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

Возможно у тебя там есть такой джампер.

Ты таки будешь смеяться! А я - офигел и грязно матерился.

Джампера нет, но есть разводка с дырками под него. Недалече от той самой MX29GL256FLT2I-90Q. Именуется на плате "JP2". Одна дорожка завлекательно идёт к ноге флешки. Терять особо нечего было - ну я и замкнул в момент загрузки контактные площадки.

Свитч молча загрузился, и принял дефолтные [Enter] [Enter] вместо имени и пароля.

[COLOR="rgb(255, 0, 0)"]И вот за это -[/COLOR][COLOR="rgb(255, 0, 0)"]писисят[/COLOR][COLOR="rgb(255, 0, 0)"]баксов?!?[/COLOR]

Такшта опупея со сбросом пароля закончилась тупо и банально. Вот только программатор я не успел заказать...

DartPhoenix 17.02.2021 18:23

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

Ты таки будешь смеяться! А я - офигел и грязно матерился.
Джампера нет, но есть разводка с дырками под него. Недалече от той самой
MX29GL256FLT2I-90Q
. Именуется на плате "
JP2
". Одна дорожка завлекательно идёт к ноге флешки. Терять особо нечего было - ну я и замкнул в момент загрузки контактные площадки.
View attachment 12583
Свитч молча загрузился, и принял дефолтные
[Enter]
[Enter]
вместо имени и пароля.
[COLOR="rgb(255, 0, 0)"]И вот за это -[/COLOR]
[COLOR="rgb(255, 0, 0)"]писисят[/COLOR]
[COLOR="rgb(255, 0, 0)"]баксов?!?[/COLOR]
Такшта опупея со сбросом пароля закончилась тупо и банально. Вот только программатор я не успел заказать...

Нет я не буду смеяться Такая ***ня со мной происходила не один раз. И писят баксов это минимум.

За холодильник что я упоминал - вызов мастера 1800 рублей. ЗА ЧТО ? А ни за что. Так вот мы живем просто. Но с другой стороны и мастеру надо что-то кушать.

====================

Поэтому я тебе все это и говорил. Не может быть так чтобы там был полный пиздец. Там что-то есть но я словами это объяснить не могу. Тоесть надо немного креатива

Рад за то что у тебя получилось. Реально рад.

DartPhoenix 17.02.2021 18:33

А программатор - все-равно бери. Поверь старому больному человеку. Он пригодится. Если, конечно, им хоть немного пользоваться... Если он будет валяться-да . пользы от него не будет

DartPhoenix 17.02.2021 18:38

Тут где-то есть топик как я лечил флешку. Никому не рекомендую но вот я прошелся пинцетом по всем контактам. Оно искрило, замыкало - но заработало.

Пральна я сделал ? нет конечно. Но флешка работает Никому не рекомендую (так можно сжечь материнку если что) но вот я сделал

DartPhoenix 17.02.2021 18:43

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

Ты таки будешь смеяться! А я - офигел и грязно матерился.
Джампера нет, но есть разводка с дырками под него. Недалече от той самой
MX29GL256FLT2I-90Q
. Именуется на плате "
JP2
". Одна дорожка завлекательно идёт к ноге флешки. Терять особо нечего было - ну я и замкнул в момент загрузки контактные площадки.
View attachment 12583
Свитч молча загрузился, и принял дефолтные
[Enter]
[Enter]
вместо имени и пароля.
[COLOR="rgb(255, 0, 0)"]И вот за это -[/COLOR]
[COLOR="rgb(255, 0, 0)"]писисят[/COLOR]
[COLOR="rgb(255, 0, 0)"]баксов?!?[/COLOR]
Такшта опупея со сбросом пароля закончилась тупо и банально. Вот только программатор я не успел заказать...

Кстати если реально получилось - ты бы сделал очень хорошо если - бы это выложил. Я не настаиваю но....

ShadowSeeker 17.02.2021 19:13

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

Кстати если реально получилось - ты бы сделал очень хорошо если - бы это выложил. Я не настаиваю но....

Ок. Подготовлю, оформлю и выложу. Там ещё один подводный камень вылез. Как раз расскажу.

ShadowSeeker 17.02.2021 19:18

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

я прошелся пинцетом по всем контактам. Оно искрило, замыкало - но заработало.
Пральна я сделал ? нет конечно. Но флешка работает

Пинцетом по всем контактам - это жесть. А замыкание тестпоинта или конкретных ног у микросхемы(метод иголки) - почти уже стандартная процедура на том же 4PDA, чтобы поднять окирпиченный трупик модема или роутера.

DartPhoenix 17.02.2021 19:41

Цитата:

Сообщение от ShadowSeeker
ShadowSeeker said:

Пинцетом по всем контактам - это жесть. А замыкание тестпоинта или конкретных ног у микросхемы(метод иголки) - почти уже стандартная процедура на том же 4PDA, чтобы поднять окирпиченный трупик модема или роутера.

Не было выбора. Я не железный человек. В душе не ебу как оно там работает. Поэтому делал интуитивно. Комп старый есть, он бедолага и воспринимает на себя все мои эээээксперименты

В любом случае раньше бы мне об этом рассказали на каждом первом форуме. А дошло до того что такой глупый распиздяй как я раздает советы ибо больше некому :/

ShadowSeeker 11.03.2021 20:47

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

Кстати если реально получилось - ты бы сделал очень хорошо если - бы это выложил. Я не настаиваю но....

Нопейсал.


Время: 16:24