Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  10 4531
Hei,

Gjelder altså Telenor sin DG2200TN som avbildet under:



Noen som har åpnet denne opp og har bilde av kretskortet her?
Eventuelt om noen har en firmware fil til disse som vi kan rive i stykker?
Helt latterlig at man må bruke cpe.telenor.no og ikke har tilgang til GUI på denne boksen.

Skrik ut om du har noe informasjon her
▼ ... over et år senere ... ▼
Sitat av ZyNTaX Vis innlegg
Hei,

Gjelder altså Telenor sin DG2200TN som avbildet under:



Noen som har åpnet denne opp og har bilde av kretskortet her?
Eventuelt om noen har en firmware fil til disse som vi kan rive i stykker?
Helt latterlig at man må bruke cpe.telenor.no og ikke har tilgang til GUI på denne boksen.

Skrik ut om du har noe informasjon her
Vis hele sitatet...
Har bilde! Send meg en pm!





Her?
Sist endret av jackdata; 26. februar 2023 kl. 13:38. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
▼ ... mange måneder senere ... ▼
Jeg kjøpte denne på finn for en billig penge fordi at jeg likte designet. Hva som møtte meg var en provisioned ruter som kun ville snakke med cpe.telenor.no. Jeg hadde ingen tilgang til å endre wifi SSID passord eller noenting som helst, kun en skitten side som tvinger meg til å ha et telenor abb. for å gjøre noe. Tenkte at dette er da faen meg ikke greit. Jeg har betalt for ruteren og den er min! så... GAME ON!

Vi alle vet at representanter fra Telenor er her inne og leser, deretter hyler i media om at dere skulle kommet til oss først. Vel.. Jeg har på en måte gjort det her og siden jeg vet at dere er her inne. Hvem gidder å ligge timesvis på kundeservice for å kringkaste til en haug med nek som har fått qacafe opplæring at man har hacka flaggskipruteren deres? Som om man hadde blitt trodd og som om at Telenor hadde gjort noe med det uansett.. Ja særlig. Telenor skulle heller ansatt folk som kunne sakene sine istedet for å anmelde dem.

Jeg har nå hacka den i filler for å si det mildt.. Har alt av provisoning info med seritifikater om den også samt root passord og algoritmen og key for å genere wifi pass, men vil nok bli saksøkt av Telenor om jeg deler dette som en viss annen bruker her ble. Telenor har fått SoftAtHome til å lage softwaren til ruteren, disse folka kan jobben sin meget godt, ser at alle vanlige veier inn er patcha, bortsett fra mine metoder. PXE er veldig limited, SoftAtHome har laget sin egen versjon fra source og fjernet ting som set setenv osv så du kan ikke bruke bootargs. Hva jeg kan si uten å bli saksøkt er at den har pinouts til seriell, men det vil ikke hjelpe noen særlig siden du ikke kan stoppe boot prosess eller få tilgang til shell da /bin/login ikke eksisterer. seriell pinout er > VCC (3.3v) - GND - TX - RX - GND (tx rx volt er også 3.3v ikke prøv å smekke på 5v her) Tror ikke det er så lurt å dele hvordan jeg har kompromittert den heller, men svarer gjerne på spørsmål hvis det er noe dere lurer på. Har forøvrig fått stock firmware slik som den kom fra produsenten inn på den, funker meget bra og har en fantastisk bra ruter selv om denne begynner å dra på åra. Er sikker på at samme metoder virker på den nye wifi6 ruteren også.

Glemte også å si at Telenor kan gjøre det meste av administrasjon med denne ruteren inne på ditt private nettverk. Den kobler til swarm serveren deres og telenors management servere er spesifisert med iper. Alt går via APIen til Telenor. Telenor kan også logge inn med root vha ssh på port 22022 fra deres servere

- På swarm spyr den ut en haug med info hwid serienr deviceType manufacturer modeldescription, ip+++ Telenor har her med andre ord tilgang til alt. Jeg ville ansett denne ruteren som en stor sikkerhetsrisiko å bruke uten egen firmware. Likevel reklamerer Telenor for hvor sikker deres produkter er... Synes det er betenkelig med all juicy info som er inkorporert i systemet, passord, sertifikater til cpe, iper til remotemgmt servere(!!) key til å generere wifi passord+++. Hvem som helst med Telenor ruter kan jo bli hacket nå. Powermanagement brukerne er: admin cwmp remoteadmin og technician

Jeg bruker forresten Broadcoms egen firmware til jeg eventuelt gidder å modifisere den eller lage en owrt variant. Pr nå ser jeg ingen behov for det da den fungerer utmerket.

Device Info

Board ID: DG2200TN
Symmetric CPU Threads: 2
Build Timestamp: 210325_1526
Software Version: 4.16L.05
Bootloader (CFE) Version: 1.0.38-118.8
DSL PHY and Driver Version: B2pvbH042w1_rcTxMinus63Cap.d26k1
Wireless Driver Version: 10.10.122.309
Sist endret av krimpy; 4. februar 2024 kl. 14:30. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av krimpy Vis innlegg
Jeg kjøpte denne på finn for en billig penge fordi at jeg likte designet. Hva som møtte meg var en provisioned ruter som kun ville snakke med cpe.telenor.no. Jeg hadde ingen tilgang til å endre wifi SSID passord eller noenting som helst, kun en skitten side som tvinger meg til å ha et telenor abb. for å gjøre noe. Tenkte at dette er da faen meg ikke greit. Jeg har betalt for ruteren og den er min! så... GAME ON!

Vi alle vet at representanter fra Telenor er her inne og leser, deretter hyler i media om at dere skulle kommet til oss først. Vel.. Jeg har på en måte gjort det her og siden jeg vet at dere er her inne. Hvem gidder å ligge timesvis på kundeservice for å kringkaste til en haug med nek som har fått qacafe opplæring at man har hacka flaggskipruteren deres? Som om man hadde blitt trodd og som om at Telenor hadde gjort noe med det uansett.. Ja særlig. Telenor skulle heller ansatt folk som kunne sakene sine istedet for å anmelde dem.

Jeg har nå hacka den i filler for å si det mildt.. Har alt av provisoning info med seritifikater om den også samt root passord og algoritmen og key for å genere wifi pass, men vil nok bli saksøkt av Telenor om jeg deler dette som en viss annen bruker her ble. Telenor har fått SoftAtHome til å lage softwaren til ruteren, disse folka kan jobben sin meget godt, ser at alle vanlige veier inn er patcha, bortsett fra mine metoder. PXE er veldig limited, SoftAtHome har laget sin egen versjon fra source og fjernet ting som set setenv osv så du kan ikke bruke bootargs. Hva jeg kan si uten å bli saksøkt er at den har pinouts til seriell, men det vil ikke hjelpe noen særlig siden du ikke kan stoppe boot prosess eller få tilgang til shell da /bin/login ikke eksisterer. seriell pinout er > VCC (3.3v) - GND - TX - RX - GND (tx rx volt er også 3.3v ikke prøv å smekke på 5v her) Tror ikke det er så lurt å dele hvordan jeg har kompromittert den heller, men svarer gjerne på spørsmål hvis det er noe dere lurer på. Har forøvrig fått stock firmware slik som den kom fra produsenten inn på den, funker meget bra og har en fantastisk bra ruter selv om denne begynner å dra på åra. Er sikker på at samme metoder virker på den nye wifi6 ruteren også.

Glemte også å si at Telenor kan gjøre det meste av administrasjon med denne ruteren inne på ditt private nettverk. Den kobler til swarm serveren deres og telenors management servere er spesifisert med iper. Alt går via APIen til Telenor. Telenor kan også logge inn med root vha ssh på port 22022 fra deres servere

- På swarm spyr den ut en haug med info hwid serienr deviceType manufacturer modeldescription, ip+++ Telenor har her med andre ord tilgang til alt. Jeg ville ansett denne ruteren som en stor sikkerhetsrisiko å bruke uten egen firmware. Likevel reklamerer Telenor for hvor sikker deres produkter er... Synes det er betenkelig med all juicy info som er inkorporert i systemet, passord, sertifikater til cpe, iper til remotemgmt servere(!!) key til å generere wifi passord+++. Hvem som helst med Telenor ruter kan jo bli hacket nå. Powermanagement brukerne er: admin cwmp remoteadmin og technician

Jeg bruker forresten Broadcoms egen firmware til jeg eventuelt gidder å modifisere den eller lage en owrt variant. Pr nå ser jeg ingen behov for det da den fungerer utmerket.

Device Info

Board ID: DG2200TN
Symmetric CPU Threads: 2
Build Timestamp: 210325_1526
Software Version: 4.16L.05
Bootloader (CFE) Version: 1.0.38-118.8
DSL PHY and Driver Version: B2pvbH042w1_rcTxMinus63Cap.d26k1
Wireless Driver Version: 10.10.122.309
Vis hele sitatet...
interessant lesing det her.

Så vidt jeg veit så selger ikke Telenor disse ruterne, de leier dem ut. Akkurat for din del så har det jo lite å si i og med at du kjøpte den på Finn, men verdt å merke seg mtp at den vil ha tilkobling til Telenor etc.

En ting jeg lurer på, du sier du fikk hentet ut algoritmen og key for å generere wifi passord, Med mindre Telenor har endret praksis så genereres det vel et passord på 20-ish tegn, som inneholder ord og tall, ligger lista over ord den bruker på enheten, eller henter den dette eksternt?

Og hva legger du i at hvem som helst med Telenor ruter kan bli hacket, Telenor har jo allerede tilgang til det meste av info iom at alt sendes over dems infrastruktur. Hva er det du ser som ekstra sårbart siden Telenor har tilgang til remote management på ruteren? Dette er vel forsåvidt en løsning flere bredbåndsleverandører bruker, er det noe Telenor gjør som gjør det ekstra sårbart?
Initielt sett så er det et ganske så lame passord lagra som brukes som key til å generere wifi pass, men mulig at den kan fetch pass via API og endre dette, noe jeg sterkt vil gå utifra uten å ha satt meg inn i hvordan APIen fungerer. Dette fordi det er uinteressant å bruke mye tid å greve i for ingen/lite vinning, heller motsatt å bli anmeldt for å dele metoder. Dette kan også sjekkes ved å være innnlogget å se live hva som foregår.

Hva som angår at hvem som helst med Telenor ruter kan bli hacka er hvis andre bruker samme metoder som meg for så å dele dette. Det var kanskje litt prematurt siden ruteren har vært ute på markedet i flere år uten at info er blitt delt. Vi kan jo tenkte seg at folk som kan dette ikke har delt pga frykt eller etikk, jeg selv går jo ikke all-in her pga det, kanskje litt rart at ingen andre har gjort dette før meg.

Videre er det slik at om du har en usbdisk koblet til ruteren så kan Telenor få tilgang til denne også, samt se alle enheter på nettverket ditt. Vil ikke tro at den average qacafe brukeren på Telenors kundeservice kan dette, men kan jo tenke oss at det må være fantastisk for politiet å samarbeide med Telenor. Du spør også videre om Telenor gjør noe som er ekstra sårbart. Ja jeg vil kalle det sårbart å blottlegge API sertifikater, alt av passord, metode for å generere wifi key, remotemgmt server iper. Alt dette ukryptert og ikke hentbart via API (mulig jeg tar feil her siden jeg ikke har satt meg inn i hvordan API virker, men initielt så er alt der) Alt dette kan jo også misbrukes til de grader med rette kunnskaper.

Er det noen som har wifi 6 ruteren til Telenor her? Hva er produktnavn på denne av ren nysgjerrighet? https://www.telenor.no/kundeservice/.../wifi-ruter-2/ Mange tror at dette er en Netgear rebuild. Det kan jeg avkrefte. Den er produsert av Kaonmedia og SoftAtHome har lagd custom firmware til den. Stock firmware på disse ruterne er levert av Broadcom. Litt dumt at den nye ruteren ikke har samme design som den gamle snøhetta ruteren.

https://www.softathome.com/2020/10/0...lenor-denmark/
Sist endret av krimpy; 4. februar 2024 kl. 22:52. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Artig dere leker med dette, men hvem med litt sans bruker mainstream router fra Telenor og andre Isp. Kun crap spec, så ser helt ikke vitsen å kødde med de. Kjøp heller kvalitet, det får man igjen med stabilitet og kvalitet
Hehe skjønner hva du mener og er helt enig med deg, vil ikke anbefale denne som primærruter, men helt ok som AP for roaming. Denne ble kjøpt for å utvide litt mtp å kunne roame på steder med elendig dekning og den var absolutt verdt to-tre hundrelapper.
Sitat av krimpy Vis innlegg
Initielt sett så er det et ganske så lame passord lagra som brukes som key til å generere wifi pass, men mulig at den kan fetch pass via API og endre dette, noe jeg sterkt vil gå utifra uten å ha satt meg inn i hvordan APIen fungerer. Dette fordi det er uinteressant å bruke mye tid å greve i for ingen/lite vinning, heller motsatt å bli anmeldt for å dele metoder. Dette kan også sjekkes ved å være innnlogget å se live hva som foregår.

Hva som angår at hvem som helst med Telenor ruter kan bli hacka er hvis andre bruker samme metoder som meg for så å dele dette. Det var kanskje litt prematurt siden ruteren har vært ute på markedet i flere år uten at info er blitt delt. Vi kan jo tenkte seg at folk som kan dette ikke har delt pga frykt eller etikk, jeg selv går jo ikke all-in her pga det, kanskje litt rart at ingen andre har gjort dette før meg.

Videre er det slik at om du har en usbdisk koblet til ruteren så kan Telenor få tilgang til denne også, samt se alle enheter på nettverket ditt. Vil ikke tro at den average qacafe brukeren på Telenors kundeservice kan dette, men kan jo tenke oss at det må være fantastisk for politiet å samarbeide med Telenor. Du spør også videre om Telenor gjør noe som er ekstra sårbart. Ja jeg vil kalle det sårbart å blottlegge API sertifikater, alt av passord, metode for å generere wifi key, remotemgmt server iper. Alt dette ukryptert og ikke hentbart via API (mulig jeg tar feil her siden jeg ikke har satt meg inn i hvordan API virker, men initielt så er alt der) Alt dette kan jo også misbrukes til de grader med rette kunnskaper.

Er det noen som har wifi 6 ruteren til Telenor her? Hva er produktnavn på denne av ren nysgjerrighet? https://www.telenor.no/kundeservice/.../wifi-ruter-2/ Mange tror at dette er en Netgear rebuild. Det kan jeg avkrefte. Den er produsert av Kaonmedia og SoftAtHome har lagd custom firmware til den. Stock firmware på disse ruterne er levert av Broadcom. Litt dumt at den nye ruteren ikke har samme design som den gamle snøhetta ruteren.

https://www.softathome.com/2020/10/0...lenor-denmark/
Vis hele sitatet...
Men andres rutere ligger jo bak cgnat vel så selv om du har root passorde så kommer du jo ikke in om du ikke sitter på hjemmenettverket deres?Eller har jeg misforstått noe?

Var jo samme sak med en annen kjent ruter for noen år siden uten at de ble noe styr over at sjiraff root-passorde lå spredd over allt.Det var vel mest for at folk som ville leke med egen ruter skulle få lov til det. Tenker at det var isp selv som delte passordet.

Man får jo i utgangspunket bare ha 3-4 enheter så da er det vel ikke rart de "ser" andre enheter som får ip-men mer ser de vel ikke som f eks at hvermansen torrenter med vpn eller surfer med kryptert dns eller er tor bruker?

Sertifikat(ssh?dropbear?)-da må man vel fortsatt sitte på samme nett for noen tilgang til en annens ruter via sertifikat?
Hver ruter har vel unikt sertifikat forresten.
2pac alive in serbia
Sitat av sinsenkrysset Vis innlegg
Men andres rutere ligger jo bak cgnat vel så selv om du har root passorde så kommer du jo ikke in om du ikke sitter på hjemmenettverket deres?Eller har jeg misforstått noe?

Var jo samme sak med en annen kjent ruter for noen år siden uten at de ble noe styr over at sjiraff root-passorde lå spredd over allt.Det var vel mest for at folk som ville leke med egen ruter skulle få lov til det. Tenker at det var isp selv som delte passordet.

Man får jo i utgangspunket bare ha 3-4 enheter så da er det vel ikke rart de "ser" andre enheter som får ip-men mer ser de vel ikke som f eks at hvermansen torrenter med vpn eller surfer med kryptert dns eller er tor bruker?

Sertifikat(ssh?dropbear?)-da må man vel fortsatt sitte på samme nett for noen tilgang til en annens ruter via sertifikat?
Hver ruter har vel unikt sertifikat forresten.
Vis hele sitatet...
Regner med management ligger på eget vlan, og at de filtrerer all kundedata som går til iper som tilhører andre kunder rett ved aksessporten.
Sitat av sinsenkrysset Vis innlegg
Men andres rutere ligger jo bak cgnat vel så selv om du har root passorde så kommer du jo ikke in om du ikke sitter på hjemmenettverket deres?Eller har jeg misforstått noe?
Vis hele sitatet...
Du kommer ikke inn med root passord om du sitter på hjemmenettverket eller om du sitter på samme cgnat heller. SSH er disabla default og har kun option til å settes til enabled via Telenors API. Det som er kritisk her er metoder hgwcfg bruker til å lage WPA key av pre stored/fetched key fra API. Jeg har ikke studert dette noe særlig da jeg ikke får betalt godt nok av Telenor enda så gidder jeg ikke å se på det heller, men mulighetene er der absolutt. ISPTEMPLATE="/etc/defaults/hgwcfg-isp.template"

Det du trenger er sertifikatene og tilgang til tty for å sjekke om forhåndssatt key-variabel blir oppdatert fra Telenors API.

Ser også at jeg muligens kan dele metodene mine legalt for tilgang, men må tenke litt til på det da jeg vil unngå å bli saksøkt. Metodene funker på Wifi II ruter også ser jeg.

Man får jo i utgangspunket bare ha 3-4 enheter så da er det vel ikke rart de "ser" andre enheter som får ip-men mer ser de vel ikke som f eks at hvermansen torrenter med vpn eller surfer med kryptert dns eller er tor bruker?
Vis hele sitatet...
Får nok ikke tilgang til din personlige PC sånn helt uten videre pga dette. (men er jo et steg nærmere) Og.. ikke med mindre du har DNS leaks så skal det godt gjøres, eventuelt at TOR sin exit node er eid av PST eller noe annet morsomt.

Sertifikat(ssh?dropbear?)-da må man vel fortsatt sitte på samme nett for noen tilgang til en annens ruter via sertifikat?
Hver ruter har vel unikt sertifikat forresten.
Vis hele sitatet...
Jeg tenkte på sertifikater til Telenors API som ligger strødd rundt omkring i /var.. Og ja ruter sertifikater ligger der og men er ikke betydningsfull.

Sitat av frilansloser Vis innlegg
Regner med management ligger på eget vlan, og at de filtrerer all kundedata som går til iper som tilhører andre kunder rett ved aksessporten.
Vis hele sitatet...
Management styres fra Oslo (iallefall der hvor management servere befinner seg). APIen funker slik at alt som ska tilordnes skjer via API. F.eks hvis Telenor trenger tilgang til ruteren din så sendes det bare info over API at ssh skal settes til enabled, ruter henter info og endrer settinger. Deretter kan support logge inn.
Sist endret av krimpy; 6. februar 2024 kl. 21:25. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
▼ ... over en måned senere ... ▼
Hiver meg på denne tråden, da jeg har en slik ruter nå som hele tiden rebooter seg med ujevne mellomrom. Dette skjedde etter at den ble restartet for noen dager siden. Noen som vet om hva dette skyldes. Har kjøpt denne på finn og den har fungert fint for meg flere år. Men ikke nå lengre. Den har siste oppdaterte firmware ifølge sentraladminstasjonssiden til telenor. Er dette software issue, eller hardware issue som gjør at den rebooter hele tiden. Vurder eå kjøpe ny ruter, men ser dere ikke anbefaler denne. Bruker ikke den innebygget WIFI delen, da jeg har Cisco WLC og APer utenom. Hva anbefaler dere da av ruter til fiber abbon ifra Telenor da?