HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2051  
Старый 28.04.2016, 21:43
Triton_Mgn
Флудер
Регистрация: 06.07.2015
Сообщений: 3,644
Провел на форуме:
1021378

Репутация: 51


По умолчанию

Копайте мистер копайте,

Цитата:
Сообщение от sha9  

экспериментировал сегодня с HuaweiHomeGateway и роутерсканом. выяснил одну маленькую вещь - пассы провайдер на все гетвэи ставит дефолтные - root:admin. при скане роутерскан их не определяет. в браузере пасс принимается, но страницу настроек не выдает во внешнюю сеть. как-то так получается. потому роутерскан и не выдает гуды по ним. будем копать дальше
RS не всевидящий же , тоже было замечено почему спарсенная пара логин пароль не выдает внутренности,
 
Ответить с цитированием

  #2052  
Старый 28.04.2016, 21:51
freee
Active Member
Регистрация: 08.08.2015
Сообщений: 212
Провел на форуме:
64114

Репутация: 4
По умолчанию

Цитата:
Сообщение от sha9  

экспериментировал сегодня с HuaweiHomeGateway и роутерсканом. выяснил одну маленькую вещь - пассы провайдер на все гетвэи ставит дефолтные - root:admin. при скане роутерскан их не определяет. в браузере пасс принимается, но страницу настроек не выдает во внешнюю сеть. как-то так получается. потому роутерскан и не выдает гуды по ним. будем копать дальше
В своей сети попадаются такие, на сайте оператора нет прошивок к ним, методом отсеивания выбрал 4 модели с сайта производителя. благо их там не много, в прошивках одинаковые shadow , расшифровка дала лог\пас root:root , значит у вашего провайдера своя прошивка или он сам меняет пас.

Можете поделиться ip диапазоном с HuaweiHomeGateway, хочется в прошивке покапать.

И еще 7547 порт это CWMP говорит wiki, как с ним общаться кто знает?

Также попадаются Netgear EVG1500 CPE (Есть ли у кого прошивка?) и SERCOMM CPE - что за зверь?
 
Ответить с цитированием

  #2053  
Старый 28.04.2016, 22:01
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от freee  

Можете поделиться ip диапазоном с HuaweiHomeGateway, хочется в прошивке покапать.

ну например этот

178.168.78.1-178.168.79.254

на 7547 порту их валом. как я и говорил - провайдер на все хювеи ставит пароль root:admin. но вот как до прошивки добраться - пока не знаю

по поводу SWMP нашел одну интересную статейку. по крайней мере стало понятно почему не дает настройки. http://byfly.ws/instrukcii/4923-otklyuchaem-cwmp-kontrol-nad-modemami-promsvyaz-zte.html
 
Ответить с цитированием

  #2054  
Старый 28.04.2016, 23:05
Ossen
Active Member
Регистрация: 04.06.2015
Сообщений: 229
Провел на форуме:
56839

Репутация: 0
По умолчанию

Цитата:
Сообщение от sha9  

провайдер на все хювеи ставит пароль root:admin

Побробуйте такую комбинацию telecomadmin:NWTF5x%RaK8mVbD
 
Ответить с цитированием

  #2055  
Старый 29.04.2016, 12:12
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от Ossen  

Побробуйте такую комбинацию telecomadmin:NWTF5x%RaK8mVbD

на Huawei HG8245C и HuaweiHomeGateway не подошли.
 
Ответить с цитированием

  #2056  
Старый 29.04.2016, 14:18
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от freee  

И еще 7547 порт это CWMP говорит wiki, как с ним общаться кто знает?

увы, нужен сервер TR-069. либо перехват соединения. по tcp/http не получится.
 
Ответить с цитированием

  #2057  
Старый 29.04.2016, 14:54
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от sha9  

по tcp/http не получится.

tcp/ip и http входят в стек протоколов, используемых TR-069 (см. моё сообщение выше).

Цитата:
Сообщение от sha9  

увы, нужен сервер TR-069. либо перехват соединения.

Вот, кстати, уязвимость ZTE ZXHN H108L (на деле не проверял), позволяющая изменить настройки CWMP - https://projectzero.gr/en/2014/11/zte-zxhn-h108l-authentication-bypass/
 
Ответить с цитированием

  #2058  
Старый 29.04.2016, 15:04
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от Felis-Sapiens  

tcp/ip и http входят в стек протоколов, используемых TR-069 (см. моё сообщение выше).

здравствуйте Felis-Sapiens. искренне рад вашему появлению. спасибо. интересно. забыл об этом сообщении. только вот как подключиться через браузер по данному порту осталось пока для меня загадкой за ссылку на уязвимость тоже огромное спасибо. сократило время на фильтрацию полезной информации

кстати, не могли бы помочь разобраться - в вики ( и не только) указывается, что это надстройка над http. а по вашим ссылкам - http входит в стек поддерживаемого протокола. что я не правильно понимаю?
 
Ответить с цитированием

  #2059  
Старый 29.04.2016, 15:12
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от sha9  

только вот как подключиться через браузер по данному порту осталось пока для меня загадкой

Можно авторизоваться, инициировав соединение, но роутер всё равно будет устанавливать сессию с тем серверм TR-069, который у него прописан в настройках, а не с тобой.
 
Ответить с цитированием

  #2060  
Старый 29.04.2016, 15:21
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от Felis-Sapiens  

Можно авторизоваться, инициировав соединение, но роутер всё равно будет устанавливать сессию с тем серверм TR-069, который у него прописан в настройках, а не с тобой.

т.е., как я понимаю, просто добраться до конфигурации роутера в обычном режиме через браузер не получится
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.