Root toegang tot Telenet HGW
- Heronic
- Elite Poster
- Berichten: 2736
- Lid geworden op: 20 okt 2003, 16:41
- Locatie: Bij mijn vrouw
- Uitgedeelde bedankjes: 427 keer
- Bedankt: 210 keer
Ben geen hacker maar wel blij dat ik mijn bank ertoe gekregen heb over te schakelen naar een veiliger systeem onder de anonieme "dreiging" de code vrij te geven die het hele gebeuren capteerde. De code was er, kleine halve dag werk en het werkte nog vlot ook, reeds op korte tijd had ik de meeste van mijn eigen combinaties al gecapteerd. Soms hebben bedrijven een stimulans nodig om iets echt aan te pakken.
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
My excuse? Being dunk. Whats yours?
-
- Elite Poster
- Berichten: 8445
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Het zag er interessant uit. Als ik ns tijd heb kom ik zeker ns af. Ben wel geen programmeur, maar als netwerkbeheerder is het altijd goed om mogelijke aanvalspatronen te kennen en te kunnen anticiperen.
De kul zou beter moeten weten. Zoals de jongeman zei: je kan ofwel het probleem fixen, ofwel een proces aangaan. Dat laatste is vooral om gezichtsverlies te vermijden, maar lost het probleem nog altijd niet op.
Bedrijven in Belgie moeten wakker worden en beseffen dat als de etische hackers het niet doen, de blackhats de volgende zullen zijn.
[ Post made via mobile device ]
De kul zou beter moeten weten. Zoals de jongeman zei: je kan ofwel het probleem fixen, ofwel een proces aangaan. Dat laatste is vooral om gezichtsverlies te vermijden, maar lost het probleem nog altijd niet op.
Bedrijven in Belgie moeten wakker worden en beseffen dat als de etische hackers het niet doen, de blackhats de volgende zullen zijn.
[ Post made via mobile device ]
- Heronic
- Elite Poster
- Berichten: 2736
- Lid geworden op: 20 okt 2003, 16:41
- Locatie: Bij mijn vrouw
- Uitgedeelde bedankjes: 427 keer
- Bedankt: 210 keer
Ja want Torf zei dat ze het door de vingers wilden zien wanneer het "universitair ziekenhuis" niet ter sprake zou zijn gekomen.
Dus ja tussen de regels door kan je opmaken dat het hem om de imago schade te doen is.
Dus ja tussen de regels door kan je opmaken dat het hem om de imago schade te doen is.
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
My excuse? Being dunk. Whats yours?
-
- Member
- Berichten: 58
- Lid geworden op: 25 dec 2012, 20:28
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 55 keer
nog even een update
--------------------------------
telenet heeft me gemeld dat ze de update voor men eerste hack momenteel intern aan het testen zijn
en dat ik daarna de nieuwe firmware eens mag testen op security problemen ...
ik heb ondertussen nog een beetje zitten testen en heb deze week nog een nieuwe bug gevonden in de wifi modem's
die het mogelijk maakt om de modem volledig te doen crashen ( wifi valt weg , telefoon werkt niet meer , internet valt uit )
ik heb de details enz vandaag verstuurd naar men contact persoon bij telenet ...
--------------------------------
telenet heeft me gemeld dat ze de update voor men eerste hack momenteel intern aan het testen zijn
en dat ik daarna de nieuwe firmware eens mag testen op security problemen ...
ik heb ondertussen nog een beetje zitten testen en heb deze week nog een nieuwe bug gevonden in de wifi modem's
die het mogelijk maakt om de modem volledig te doen crashen ( wifi valt weg , telefoon werkt niet meer , internet valt uit )
ik heb de details enz vandaag verstuurd naar men contact persoon bij telenet ...
-
- Elite Poster
- Berichten: 8445
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Iirc is het UZ in de reportage ook niet ter sprake gekomen.
[ Post made via mobile device ]
[ Post made via mobile device ]
-
- Elite Poster
- Berichten: 8445
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Ik kwalificeerde wel met "in de reportage" (van koppen).
[ Post made via mobile device ]
[ Post made via mobile device ]
-
- Member
- Berichten: 58
- Lid geworden op: 25 dec 2012, 20:28
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 55 keer
momenteel nog niets gehad voor men moeite
zou wel leuk zijn maar daar doe ik het niet echt voor ze ( ik hoop enkel dat ze de sniffer uit de modem halen ) ...
het zou ook leuk zijn als ik er een job zou kunnen door krijgen ofzo , heb vrij gesolliciteerd bij telenet maar momenteel zoeken ze niemand met men profiel .
zou wel leuk zijn maar daar doe ik het niet echt voor ze ( ik hoop enkel dat ze de sniffer uit de modem halen ) ...
het zou ook leuk zijn als ik er een job zou kunnen door krijgen ofzo , heb vrij gesolliciteerd bij telenet maar momenteel zoeken ze niemand met men profiel .
-
- Elite Poster
- Berichten: 8445
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Jobs als penetration tester zijn niet dik gezaaid; je zou er mogelijk nochtans geschikt voor zijn.
[ Post made via mobile device ]
[ Post made via mobile device ]
-
- Elite Poster
- Berichten: 5295
- Lid geworden op: 12 jan 2006, 14:25
- Uitgedeelde bedankjes: 67 keer
- Bedankt: 397 keer
dit biedt later altijd kansen, ik heb in de periode 1995 ~ 2002 nog zelf lekken gezocht (ik had op de hogeschool gent een linux computerclub opgericht, wat meer een hacking clubje was ... hadden na een maand 100 leden en nadien als vrijwilliger bij een ISP parallel met mijn eerste werkopdracht ) en afgelopen freelance opdracht was het PCI compliant krijgen van drie grote ecommerce websites die per jaar 120 miljoen euro omzet draaienstuntlc schreef:momenteel nog niets gehad voor men moeite
zou wel leuk zijn maar daar doe ik het niet echt voor ze ( ik hoop enkel dat ze de sniffer uit de modem halen ) ...
het zou ook leuk zijn als ik er een job zou kunnen door krijgen ofzo , heb vrij gesolliciteerd bij telenet maar momenteel zoeken ze niemand met men profiel .
Beste,
Ik kan u momenteel nog geen prive bericht sturen, maar indien mogelijk zou u contact kunnen opnemen met [email protected]. Via deze weg kan ik u onmogelijk verder helpen, omdat iedereen hier alles kan lezen.
[ Post made via mobile device ]
Ik kan u momenteel nog geen prive bericht sturen, maar indien mogelijk zou u contact kunnen opnemen met [email protected]. Via deze weg kan ik u onmogelijk verder helpen, omdat iedereen hier alles kan lezen.
[ Post made via mobile device ]
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Poelyke,
Misschien moet je eerst eens meer uitleg geven wie je effectief bent?
Ik zie dat telenetstore.be geregistreerd is op servers van hostbasket (welliswaar een onderdeel van Telenet), en dat de domeinnaamhouder staat op naam van Telenet Mobile NV, met een mailadres dat eindigt op belcompany.be? Maar niks van dit heeft direct te maken met Telenet zelf?
Misschien moet je eerst eens meer uitleg geven wie je effectief bent?
Ik zie dat telenetstore.be geregistreerd is op servers van hostbasket (welliswaar een onderdeel van Telenet), en dat de domeinnaamhouder staat op naam van Telenet Mobile NV, met een mailadres dat eindigt op belcompany.be? Maar niks van dit heeft direct te maken met Telenet zelf?
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Member
- Berichten: 58
- Lid geworden op: 25 dec 2012, 20:28
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 55 keer
hallo even een update
mensen die me willen contacten prive kunnen me ook mailen op [email protected]
telenet heeft ondertussen men modem geflashed met de update voor de problemen die ik gevonden had ...
en ik kan ook bevestigen dat de sniffer nu uit de firmware is gehaald ...
normaal zal iedereen de update binnenkort krijgen op hun modems ...
[ Post made via mobile device ]
mensen die me willen contacten prive kunnen me ook mailen op [email protected]
telenet heeft ondertussen men modem geflashed met de update voor de problemen die ik gevonden had ...
en ik kan ook bevestigen dat de sniffer nu uit de firmware is gehaald ...
normaal zal iedereen de update binnenkort krijgen op hun modems ...
[ Post made via mobile device ]
-
- Elite Poster
- Berichten: 1503
- Lid geworden op: 12 nov 2005, 18:54
- Uitgedeelde bedankjes: 110 keer
- Bedankt: 102 keer
Gaat het dan echt om een vergetelheid of kan het ook om een bewust achterpoortje gaan van jeweetwelwie
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Maar je kan er dus nog steeds in... de achterdeur staat dus nog steeds open (zodat een kwaadwillende alsnog de packetsniffer opnieuw zou kunnen installeren) ?stuntlc schreef:en ik kan ook bevestigen dat de sniffer nu uit de firmware is gehaald ...
-
- Member
- Berichten: 58
- Lid geworden op: 25 dec 2012, 20:28
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 55 keer
@sardonis daar kan ik niet op antwoorden
wat ik je wel kan zeggen is dat er 2 versies zijn van de nieuwe firmware
1 met en 1 zonder sniffer ...
ik denk dat ze die versie met sniffer gebruiken om de modems te testen bij telenet en deze heeft ook shell acces denk ik ...
maar naar de modems van de klanten zullen ze dezelfde firmware flashen als ik nu aan het testen ben , en deze bevat GEEN sniffer meer
ben blij dat ze dit probleem zo snel gefixed hebben ...
voor men dos exploit zullen ze de volgende update ook wel een fix hebben ...
dit is hoe ze de backdoor hebben gepatched
@r2504 ik weet dat ze de sniffer er hebben uit gehaald omdat ik de nieuwe firmware's heb gedecompiled en de TCPDUMP binary zit er niet meer in .
ik ga straks als ik thuis ben nog een topic maken want heb nog een groter probleem gevonden ... ik kan nu namelijk ook de keys die standaard in de wifi modems zitten cracken , en kan dus voor iedere modem in belgie die nog de standaard key heeft zoals op de sticker ... een key maken en wpa security cracken
zie ==> https://userbase.be/forum/viewtopic.php ... 13#p575413
[ Post made via mobile device ]
wat ik je wel kan zeggen is dat er 2 versies zijn van de nieuwe firmware
1 met en 1 zonder sniffer ...
ik denk dat ze die versie met sniffer gebruiken om de modems te testen bij telenet en deze heeft ook shell acces denk ik ...
maar naar de modems van de klanten zullen ze dezelfde firmware flashen als ik nu aan het testen ben , en deze bevat GEEN sniffer meer
ben blij dat ze dit probleem zo snel gefixed hebben ...
voor men dos exploit zullen ze de volgende update ook wel een fix hebben ...
dit is hoe ze de backdoor hebben gepatched
@r2504 ik weet dat ze de sniffer er hebben uit gehaald omdat ik de nieuwe firmware's heb gedecompiled en de TCPDUMP binary zit er niet meer in .
ik ga straks als ik thuis ben nog een topic maken want heb nog een groter probleem gevonden ... ik kan nu namelijk ook de keys die standaard in de wifi modems zitten cracken , en kan dus voor iedere modem in belgie die nog de standaard key heeft zoals op de sticker ... een key maken en wpa security cracken
zie ==> https://userbase.be/forum/viewtopic.php ... 13#p575413
[ Post made via mobile device ]
- solid-killer
- Premium Member
- Berichten: 599
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
De juiste code stond er dus al in... ze hebben het gewoon uit commentaar genomen ?stuntlc schreef:dit is hoe ze de backdoor hebben gepatched
- Petervanakelyen
- Elite Poster
- Berichten: 1614
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 98 keer
- Bedankt: 169 keer
Omgekeerd, ze hebben de code simpelweg in comment gezet.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
In de titelbalk rechts zie ik nochtans "nieuwe firmware"... en daar staat niets in commentaar.Petervanakelyen schreef:Omgekeerd, ze hebben de code simpelweg in comment gezet.
Maar de commentaar links in de source geeft wel aan dat er wijzigingen gedaan zijn door CBN ?
De nieuwe firmware staat dus links op het scherm... niet zoals de titelbalk aangeeft rechts.
-
- Elite Poster
- Berichten: 5295
- Lid geworden op: 12 jan 2006, 14:25
- Uitgedeelde bedankjes: 67 keer
- Bedankt: 397 keer
ik zie linux, ik zie screenshots met bash scriptjes, ik zie nog steeds een GPL violationstuntlc schreef:@sardonis daar kan ik niet op antwoorden
wat ik je wel kan zeggen is dat er 2 versies zijn van de nieuwe firmware
1 met en 1 zonder sniffer ...
ik denk dat ze die versie met sniffer gebruiken om de modems te testen bij telenet en deze heeft ook shell acces denk ik ...
maar naar de modems van de klanten zullen ze dezelfde firmware flashen als ik nu aan het testen ben , en deze bevat GEEN sniffer meer
ben blij dat ze dit probleem zo snel gefixed hebben ...
voor men dos exploit zullen ze de volgende update ook wel een fix hebben ...
dit is hoe ze de backdoor hebben gepatched
@r2504 ik weet dat ze de sniffer er hebben uit gehaald omdat ik de nieuwe firmware's heb gedecompiled en de TCPDUMP binary zit er niet meer in .
ik ga straks als ik thuis ben nog een topic maken want heb nog een groter probleem gevonden ... ik kan nu namelijk ook de keys die standaard in de wifi modems zitten cracken , en kan dus voor iedere modem in belgie die nog de standaard key heeft zoals op de sticker ... een key maken en wpa security cracken
zie ==> https://userbase.be/forum/viewtopic.php ... 13#p575413
[ Post made via mobile device ]
wat gaat telenet daar aan doen ?
of vinden ze dat ze niks moeten doen, omdat je de modem huurt ipv koopt?
Weet je toevallig hoe Telenet het voor elkaar krijgt om de Digicorders 2 IP adressen te laten krijgen?
Ik heb al zitten kijken naar IPTV LAN, maar dan moeten de digicorders op een aparte kabel zitten (of in een aparte VLAN). Ik heb geen zin om hiervoor managed switches te kopen.
Aangezien de HGW op Linux draaien, moet het in de software gebeuren.
Ik zou graag die HGW vervangen door een eigen firewall.
Ik heb al zitten kijken naar IPTV LAN, maar dan moeten de digicorders op een aparte kabel zitten (of in een aparte VLAN). Ik heb geen zin om hiervoor managed switches te kopen.
Aangezien de HGW op Linux draaien, moet het in de software gebeuren.
Ik zou graag die HGW vervangen door een eigen firewall.
-
- Elite Poster
- Berichten: 5295
- Lid geworden op: 12 jan 2006, 14:25
- Uitgedeelde bedankjes: 67 keer
- Bedankt: 397 keer
gewoon ifconfig eth0:0 IP
http://oclc.org/support/services/ezprox ... 2l.en.html
pretty basic linux networking
http://oclc.org/support/services/ezprox ... 2l.en.html
pretty basic linux networking
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Een tweede IP-adres toevoegen is geen kunst... de vraag is eerder onder welke omstandigheden hij dat precies doet (en hoe je die kan simuleren zonder een HGW)... al is dat hier ergens reeds in een thread beschreven.