Algemene info
Code: Selecteer alles
# cat /proc/cpuinfo
system type : ADI Fusiv Core
processor : 0
cpu model : Lexra LX4189 V0.0
BogoMIPS : 199.47
wait instruction : no
microsecond timers : no
tlb_entries : 64
extra interrupt vector : no
hardware watchpoint : no
ASEs implemented :
VCED exceptions : not available
VCEI exceptions : not available
Code: Selecteer alles
# cat /proc/meminfo
MemTotal: 56148 kB
MemFree: 17784 kB
Buffers: 220 kB
Cached: 17672 kB
SwapCached: 0 kB
Active: 10632 kB
Inactive: 11988 kB
HighTotal: 0 kB
HighFree: 0 kB
LowTotal: 56148 kB
LowFree: 17784 kB
SwapTotal: 0 kB
SwapFree: 0 kB
Dirty: 0 kB
Writeback: 0 kB
Mapped: 12380 kB
Slab: 10320 kB
CommitLimit: 28072 kB
Committed_AS: 13052 kB
PageTables: 396 kB
VmallocTotal: 1048560 kB
VmallocUsed: 4876 kB
VmallocChunk: 1043444 kB
Verschillende webpagina's zijn niet rechtstreeks bereikbaar via deze webinterface. Hieronder een overzicht van (alle?) beschikbare pagina's. Een streepje (-) betekent dat deze pagina wel bestond, maar leeg was. Misschien staat hier enkel iets als je een bepaalde optie hebt ingeschakeld. Om deze pagina's te bereiken surf je eerst naar http://192.168.1.1 en copy paste je onderstaand stukje javascript in de adresbalk van je browser, waarbij je de XXXX vervangt door een van onderstaande codes.
Code: Selecteer alles
javascript:mimic_button('navigator: XXXX..')
- 40: About OpenRG
- 50: Network Map
- 60: Network List View
- 70: Configuration file
- 80: Host Information
- 100: Users
- 101: User Settings
- 110: Date and Time
- 111: Clock set
- 120: System Settings
- 140: Restart
- 150: Restore Defaults
- 730: Advanced
- 750: System
- 752: Connections
- 753: Traffic
- 800: -
- 810: Routing
- 811: Route Settings
- 840: Logout
- 860: Status
- 900: Universal Plug and Play
- 1210: MAC Cloning
- 1220: Diagnostics
- 1400: Quick Setup
- 1410: Scheduler Rules
- 1411: Edit Scheduler Rule
- 1412: Edit Time Segment
- 1413: Edit Hour Range
- 1430: Network Objects
- 1431: Edit Network Object
- 1432: Edit Item
- 1450: IPv6
- 1460: Subscriber Information
- 9000: General
- 9001: Access Control
- 9002: Add Access Control Rule
- 9003: Edit Access Control Rule
- 9004: Website Restrictions
- 9005: -
- 9006: Security Log
- 9007: Security Log Settings
- 9008: Remote Administration
- 9009: Remote Administration
- 9010: Port Forwarding
- 9011: Port Forwarding
- 9012: Add Port Forwarding Rule
- 9013: Edit Port Forwarding Rule
- 9014: DMZ Host
- 9015: DMZ Host
- 9016: Port Triggering
- 9017: Edit Port Triggering Rule
- 9018: Edit Port Triggering Rule
- 9019: Advanced Filtering
- 9020: Add Advanced Filter
- 9021: Edit Advanced Filter
- 9022: MAC Filtering
- 9023: MAC Filtering Settings
- 9024: Protocols
- 9025: Edit Server Ports
- 9026: Edit Service Opened Ports
- 9027: DNS Server
- 9028: DNS Entry
- 9029: DNS ENtry
- 9030: IP Address Distribution
- 9031: DHCP Settings
- 9032: DHCP Connections
- 9033: DHCP Connection Settings
- 9034: DHCP Relay Server Address
- 9035: Dynamic DNS
- 9036: Time Server Settings
- 9037: Welcome
- 9038: Quick Start
- 9039: User access rights
- 9040: Change Password
- 9041: Home network
- 9042: LAN servers
- 9043: LAN Server Configuration
- 9044: Wireless
- 9045: WEP configuration
- 9046: WPA configuration
- 9047: MAC Filter List Editing
- 9048: WEP configuration
- 9049: WPA configuration
- 9050: MAC Filter List Editing
- 9051: Maintenance
- 9052: Internet access
- 9053: Phone by ADSL Service
- 9054: ADSL connection
- 9055: Status
- 9056: Wireless network 802.11g information
- 9057: LAN information
- 9058: Software Information
- 9059: USB Information
- 9060: Connection Status
- 9061: Phone Number Selection
- 9062: Phone Number Selection
- 9063: Versions of Software Componants (sic)
- 9064: Phone Number Selection
- 9065: DHCP relay configuration
- 9066: DNS & default gateway configuration
- 9067: Remote help desk
- 9068: Ping (ICMP Echo)
- 9069: PVC Scan
- 9070: OAM Ping
- 9071: Interfaces
- 9072: Traffic
- 9073: ADSL statistics
- 9074: DHCP statistics
- 9075: Calls statistics
- 9076: Memory Sharing
- 9077: Backup & Update
- 9078: Backup & Update - Update Firmware
- 9079: Restore configuration from your PC
- 9080: Save configuration to your PC
- 9081: xDSL Mode
- 9082: VDSL statistics
- 9083: Telephone
- 9084: Evaluation License Agreement
- 9085: Welcome to F@st3464
- 9086: Login Setup
Dit is telkens gescand vanaf de LAN kant:
Code: Selecteer alles
PORT STATE SERVICE VERSION
23/tcp open telnet Sagem router telnetd
80/tcp open http?
443/tcp open ssl/https?
992/tcp open ssl/telnet Sagem router telnetd
2555/tcp open unknown
7020/tcp open unknown
7021/tcp open ssl/unknown
8023/tcp open telnet Sagem router telnetd
8080/tcp open http-proxy?
8085/tcp open unknown
8443/tcp open ssl/https-alt?
8888/tcp open http lighttpd 1.4.11
Code: Selecteer alles
PORT STATE SERVICE
53/udp open|filtered domain
67/udp open|filtered dhcps
68/udp open|filtered dhcpc
1024/udp open|filtered unknown
1027/udp open|filtered unknown
1900/udp open|filtered upnp
Telnet is beschikbaar op de volgende poorten: 23; 8023 en secure telnet op 992. Als je probeert in te loggen via telnet krijg je een loginprompt te zien. Via javascript:mimic_button('navigator: 70..') (zie boven) kan je de configuratie van de router downloaden. Deze config bevat de username en "gecodeerde" versie van het wachtwoord. Ik heb een klein tooltje ( ) geschreven om dit wachtwoord te decoderen. Je moet het wel nog even renamen naar decrypt.py, vermits phpBB niet toestond dat ik .py files uploadded.
Code: Selecteer alles
stukje uit de config:
(0
(username(admin))
(password(&a5;@>&a6;x&fc;&3b;&9d;))
(full_name(Administrator))
(email())
(permissions
(mgt(1))
(readonly(0))
(fs(1))
)
(notify_level
(0(15))
(1(15))
)
)
Code: Selecteer alles
./decrypt.py '&a5;@>&a6;x&fc;&3b;&9d;'
OLOVDSL2
De webinterface is beschikbaar op poort 80 en 8080 en https op 443 en 8443. Deze username en wachtwoord kan je ook gebruiken om op de webinterface in te loggen: http://192.168.1.1/index.cgi?user_name= ... d=OLOVDSL2. Je krijgt nu een extra menu: "Admin Settings".
PS: Volgens dit rapport van het BIPT komen alle modems van Belgacom en verkoopt deze ze aan de verschillende OLO's. Dus de meeste zaken zullen ook van toepassing zijn op de Sagem router/modem die Belgacom, Dommel en EDPnet verspreiden.