 |
|

09.03.2016, 07:04
|
|
Member
Регистрация: 17.12.2015
Сообщений: 160
Провел на форуме: 59900
Репутация:
0
|
|
Сообщение от binarymaster
Можно использовать Charles, но при этом придётся вручную походить по страницам веб интерфейса роутера.
Из автоматизированных знаю лишь Teleport Pro.
спс!буду пробывать
|
|
|

11.03.2016, 22:50
|
|
Banned
Регистрация: 22.12.2015
Сообщений: 25
Провел на форуме: 7653
Репутация:
0
|
|
binarymaster
Вопрос к разработчику...функция Use credentials
1. Не нашел абсолютно нигде но точно знаю, что в этой функции возможно использовать подстановочные символы для
опции "Password". Пример - "%i%i%i%i" - будет подставлять значения из IP'шника проверяемого.
Какие еще подстановочные символы возможны для этой опции?
2. Нельзя ли добавить для этой функции проверку роутеров D-Link-300NRU rev.B5/B6(v.2.5.4; v.2.5.11; v.2.5.12; v.2.5.19) и аналогичных D-Link'ов.
|
|
|

11.03.2016, 23:13
|
|
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме: 109967
Репутация:
171
|
|
Сообщение от chugunkin
1. Не нашел абсолютно нигде но точно знаю, что в этой функции возможно использовать подстановочные символы для
опции "Password". Пример - "%i%i%i%i" - будет подставлять значения из IP'шника проверяемого.
Какие еще подстановочные символы возможны для этой опции?
Это недокументированная фича
Сообщение от binarymaster
Вот честно, не помню, когда я добавил эту фичу. Скажу лишь, что доступны только эти переменные -
%i# - подставляет октет адреса IPv4
%iz# - аналогично, но ещё дополняет нулями слева до длины 3-х символов
Других переменных пока нет, и оно работает только в контексте этой функции (для словарей basic/digest не работает).
Сообщение от chugunkin
2. Нельзя ли добавить для этой функции проверку роутеров D-Link-300NRU rev.B5/B6(v.2.5.4; v.2.5.11; v.2.5.12; v.2.5.19) и аналогичных D-Link'ов.
Не совсем понял, эта функция (Use credentials) не привязана к конкретным моделям роутеров.
|
|
|

12.03.2016, 01:56
|
|
Banned
Регистрация: 22.12.2015
Сообщений: 25
Провел на форуме: 7653
Репутация:
0
|
|
Сообщение от Felis-Sapiens
Это недокументированная фича
Не совсем понял, эта функция (Use credentials) не привязана к конкретным моделям роутеров.
Кто-бы понял...- но на роутерах D-Link-300 NRU rev.B5/B6 и аналогичным по интерфейсу
функция (Use credentials) отрабатывает как и должна, а на D-Link-300 и и ему подобным - без "NRU" не подбирает.
Ну и спасибо, конечно...
|
|
|

13.03.2016, 21:40
|
|
Member
Регистрация: 05.03.2016
Сообщений: 22
Провел на форуме: 4969
Репутация:
0
|
|
и всё же, как бы изломать домрушные ZTE ZXHN H118N, у которых снаружи открыт только порт tr069?
ко всем подходит пароль cracs:Snyk9Tl24v75fHr9Jn9V а вот дальше то чего с ними сделать?
5.166.69.39 1050 31 Done dirname
5.166.69.45 1050 32 Done dirname
5.166.69.49 1050 31 Done dirname
|
|
|

13.03.2016, 23:09
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от denlenin
и всё же, как бы изломать домрушные ZTE ZXHN H118N, у которых снаружи открыт только порт tr069?
ко всем подходит пароль cracs:Snyk9Tl24v75fHr9Jn9V а вот дальше то чего с ними сделать?
5.166.69.39 1050 31 Done dirname
5.166.69.45 1050 32 Done dirname
5.166.69.49 1050 31 Done dirname
То есть TR-069 основан на HTTP? Не знал. Или так только с этими роутерами?
Там должны быть свои API вызовы, в том числе позволяющие открыть порт или включить удалённое администрирование.
|
|
|

13.03.2016, 23:43
|
|
Member
Регистрация: 05.03.2016
Сообщений: 22
Провел на форуме: 4969
Репутация:
0
|
|
Сообщение от binarymaster
То есть TR-069 основан на HTTP? Не знал. Или так только с этими роутерами?
Там должны быть свои API вызовы, в том числе позволяющие открыть порт или включить удалённое администрирование.
для меня TR-069 совсем темный лес. но ведь зачем-то там mini_httpd/1.19 19 стоит. как я для себя понял систему работы - у провайдера стоит сервис, который ходит авторизовавшись по прямым ссылкам и смотрит/правит настройки. или нет?
этих ZTE у дом.ру кучи, такая же фигня в МТС. а получается, толку нет
|
|
|

14.03.2016, 00:55
|
|
Member
Регистрация: 17.12.2015
Сообщений: 160
Провел на форуме: 59900
Репутация:
0
|
|
по TR-069 вроде провайдер прошивку меняет на терминалах
|
|
|

14.03.2016, 02:11
|
|
Banned
Регистрация: 22.12.2015
Сообщений: 25
Провел на форуме: 7653
Репутация:
0
|
|
TR-069 действительно основан на HTTP.
Проверял на Sagemcom FaST известного(старейшего) из провайдеров. Он с..а закрыл все внешние порты кроме 7547(TR-069).
Ради интереса можете просканировать RS любой из IP ...телекома на 80 и 7547 и почувствуйте разницу. По моим скромным оценкам разница в пол сотни раз. А вот как можно это использовать ... Лично у меня ничего не получилось, хотя таки да протокол создан для управления всеми настроенными роутерами с одного сервера. Всем Удачи.
|
|
|

14.03.2016, 13:33
|
|
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме: 109967
Репутация:
171
|
|
Сообщение от denlenin
и всё же, как бы изломать домрушные ZTE ZXHN H118N, у которых снаружи открыт только порт tr069?
ко всем подходит пароль cracs:Snyk9Tl24v75fHr9Jn9V а вот дальше то чего с ними сделать?
Сообщение от binarymaster
То есть TR-069 основан на HTTP? Не знал. Или так только с этими роутерами?
Там должны быть свои API вызовы, в том числе позволяющие открыть порт или включить удалённое администрирование.
Сообщение от chugunkin
А вот как можно это использовать ... Лично у меня ничего не получилось, хотя таки да протокол создан для управления всеми настроенными роутерами с одного сервера.
Можете почитать вот этот документ: https://www.broadband-forum.org/technical/download/TR-069_Amendment-5.pdf
Если я правильно понял, инициатором соединения может быть как CPE (Customer Premise Equipment, в нашем случае это роутер), так и ACS (Auto-Configuration Server). Первый должен делать это, например, при включении/перезагрузке, через определённый интервал (ManagementServer.PeriodicInformInterval), при изменении ACS URL, ..., либо при получении валидного запроса от ACS. ACS для установления соединения должен использовать пустой HTTP GET запрос, в качестве метода аутентификации - HTTP digest authentication. При успешной аутентификации CPE отвечает “200 (OK)” или “204 (No Content)”, после чего он должен в течение 30 секунд попытаться открыть сессию с предопределенным адресом ACS. Подчёркиваю, CPE устанавливает сессию не с тем адресом, с которого пришёл запрос, а с тем, который: 1) задан по умолчанию; 2) был сконфигурирован локально; 3) получен от DHCP сервера (который может включать ACS URL как опцию).
Вывод: использовать tr069 со стороны, даже зная пароль, не получиться (если не брать в расчёт возможное наличие уязвимостей).
P.S. TR-069 использует следующий стек протоколов:
- CPE/ACS Management Application
- RPC Methods
- SOAP
- HTTP
- SSL/TLS
- TCP/IP
P.P.S А домрушных ZTE ZXHN H118N (если речь о подключении к wifi) есть словарик.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|