VoIP instellingen Homeconnect

Zit je met opmerkingen en een paar vragen over dommel / schedom? Post ze dan hier maar.
icekiller2k6
Elite Poster
Elite Poster
Berichten: 783
Lid geworden op: 08 mei 2008, 13:40
Uitgedeelde bedankjes: 1 keer
Bedankt: 12 keer

silentkiller schreef:Zijn hier eigenlijk nog mensen mee bezig ? Ik heb iets in mijn hoofd en ik zou graag jullie gedacht hierover hebben (het is vrij technisch, niet voor iedereen weggelegd denk ik).

Na wat rond surfen op het internet vond ik deze Link. Blijkt dus dat siemens (vroeger ?) hun firmware encrypte door een simpele xor met FF. Even mijn hex editor bovengehaald, alles laten XORen met FF maar geen resultaat.
Hier even op voortgezocht en toen kwam ik op de volgende Link. Blijkt dat ze vooraan (of achteraan ?) in de config file (dit is wel van een gsm maar kan mss ook met siemens routers) een string geven waarmee ze XORen.
Nog even verder gegoogled en toen kwam ik op deze link
Blijkbaar kon je in sommige sx762 routers binnen via SSH en via de CLI een config file download die niet geencrypteerd was. (dit heb ik al geprobeerd maar ik kom er niet in over ssh/telnet, over geen enkele open poort (portscan))
Wat wil ik nu proberen:
1)De siemens router te flashen zodat ik ssh access heb
2)Een config downloade zonder encryptie
3)Een geencrypteerde config downloaden
4)Kijken met welke string in de config file of met welke waarde geXORd wordt door beide config files te vergelijken (hiervoor wil ik iets programeren, dit ga ik niet met de hand doen :))
5)De dommel config file XORen volgens gevonde methode en het sip paswoord uitlezen.

Dit is echter heel veel werk. Weet iemand of ze die config files nog xoren ? Als dit niet zo is kunnen we dit al niet doen :(
Zijn er mensen die interesse hebben om te helpen ?[/url][/code]


standaard box kun je wel sshen..
(check topic @ tweakers.)

feitelijk zou je dit moeten doen
config 1 vs config 2

waarbij in config 2 enkel het SIP user wachtwoord verandert is..

maarja de vraag is welke encryptie is gebruikt etc..


Daarvoor waren we aan het kijken naar de firmware die onder GPL is gereleased. Echter ontbreekt hij de upgrade & config download functie uit.. dus is 'onmogelijk' om daar iets over te leren..
Gebruikersavatar
silentkiller
Pro Member
Pro Member
Berichten: 297
Lid geworden op: 24 jun 2008, 15:36
Locatie: Limburg
Uitgedeelde bedankjes: 17 keer
Bedankt: 26 keer

Als we config1 vs config2 doen en er is gewerkt met een XOR (van een string aanwezig in de config of een vaste waarde) is het wel te achterhalen. We moeten dan gewoon bekijken welke xor er gebeurt van config 1 naar config 2. Als dit met een vaste waarde is zien we dit direct, is het niet met een vaste waarde zullen we een patroon moeten zien van telkens dezelfde waarde's waarmee een XOR wordt gedaan
rpr
Pro Member
Pro Member
Berichten: 425
Lid geworden op: 03 jul 2008, 10:15
Uitgedeelde bedankjes: 4 keer
Bedankt: 9 keer

Misschien een stomme vraag.
Is het momenteel dan niet mogelijk om de beveiliging van dommel te verwijderen zodat we terug aan de voip instellingen kunnen zonder het gebruik van firebug door de orginele config van de router te gebruiken en het deel van dommel erin te plaatsen?
Gebruikersavatar
silentkiller
Pro Member
Pro Member
Berichten: 297
Lid geworden op: 24 jun 2008, 15:36
Locatie: Limburg
Uitgedeelde bedankjes: 17 keer
Bedankt: 26 keer

rpr schreef:Misschien een stomme vraag.
Is het momenteel dan niet mogelijk om de beveiliging van dommel te verwijderen zodat we terug aan de voip instellingen kunnen zonder het gebruik van firebug door de orginele config van de router te gebruiken en het deel van dommel erin te plaatsen?

Dat is net wat we willen doen maat we kenne "het deel van dommel" niet. Nuja, we kennens alles behalve het voip paswoord.
rpr
Pro Member
Pro Member
Berichten: 425
Lid geworden op: 03 jul 2008, 10:15
Uitgedeelde bedankjes: 4 keer
Bedankt: 9 keer

Volgens mij zal het sip paswoord iets te maken hebben met de activatie code. Want elke keer dat je de software van dommel herinstalleert moet je deze geven.

Ik ga vanavond eens de pakketen bekijke die van de dommel software vertrekken naar de router.
icekiller2k6
Elite Poster
Elite Poster
Berichten: 783
Lid geworden op: 08 mei 2008, 13:40
Uitgedeelde bedankjes: 1 keer
Bedankt: 12 keer

rpr schreef:Volgens mij zal het sip paswoord iets te maken hebben met de activatie code. Want elke keer dat je de software van dommel herinstalleert moet je deze geven.

Ik ga vanavond eens de pakketen bekijke die van de dommel software vertrekken naar de router.


we got a problem george..

de SIP instellingen worden gepushed van dommel hun kant..

wat betekend dat je feitelijk een continue ssh login moet hebben die heel de tijd config download etc tot voor dat SSH wordt gedisableD...
woete
Plus Member
Plus Member
Berichten: 153
Lid geworden op: 09 jun 2007, 23:16
Uitgedeelde bedankjes: 12 keer
Bedankt: 2 keer

En is hier nog enige progressie geboekt op dit terrein?

Technisch ben ik niet meer mee met "XORen" etc. maar ik heb een kennis die professioneel bezig is met diezelfde siemens modems. Hij herprogrammeert ze voor andere doeleinden. Als je specifieke vragen hebt over het toestel mag je zij mij PM'en en dan stuur ik ze door naar hem. Gelieve ze dan wel uitgebreid in het ABN ipv forumtaal op te stellen zodat hij het begrijpt.
Plaats reactie

Terug naar “Dommel”