PC Ekspert Forum

PC Ekspert Forum (http://forum.pcekspert.com/index.php)
-   Mreže (http://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Optima/Iskon Innbox V45 root access (http://forum.pcekspert.com/showthread.php?t=290983)

Srky 16.02.2018. 19:51

Optima/Iskon Innbox V45 root access
 
Da li je netko uspio doci do admin accessa za navedeni router? Prije se moglo "prevariti" pa se backupira konfiguracija, malo editira u notepadu i vrati nazad ali sad su onemogucene opcije za backup i restore configa?
Ok, uspio sam izvuc backupsettings.conf van i editirao ga ali ne mogu ga jos samo vratiti na router? :)
Netko uspio?

EDIT: Uspio!!! :goood:

Poslužio sam se sa Ubuntu-om ali moze se i iz Windowsa (samo treba skinit wget i lua)

1. Skidamo postavke sa vašeg routera (backupsettings.conf), ono što su zabranili kroz web gui sa user pristupom:

- otvorite terminal u upišete slijedeće:

$ wget --user=user --password=user 192.168.1.1/backupsettings.conf (kod Iskon routera je IP: 192.168.5.1)

- pokazat će vam se ovo:

>--2018-02-16 22:51:10-- http://192.168.1.1/backupsettings.conf
> Connecting to 192.168.1.1:80... connected.
> HTTP request sent, awaiting response... 401 Unauthorized
> Connecting to 192.168.1.1:80... connected.
> HTTP request sent, awaiting response... 200 Ok
> Length: unspecified [text/html]
> Saving to: ‘backupsettings.conf’
> [ <=====> ] 61,292 --.-K/s in 0,01s
> 2018-02-16 22:51:10 (6.15 MB/s) - ‘backupsettings.conf’ saved [61292]

2. Skinite skriptu ovdje i otpakirajte

3. Prethodno sačuvani config file (backupsettings.conf) iskopirajte u raspakirani folder od skripte

4. U terminalu se navigirajte do mape sa skriptom i config file-om i upišite slijedeće:

$ ./innbox.crack.sh backupsettings.conf

- dobit ćete ovo:

> AdminPassword: ****traženi password****
> SupportPassword: **********
> Password: **********
> ConnectionRequestPassword: ********************
> KeyPassphrase: **********
> KeyPassphrase: **********
> WlWpaPsk: **********
> WlWpaPsk: **********
> WlWpaPsk: **********
> WlWpaPsk: **********
> Password: **********
> Password: **********

>Provider: Optima-Telekom
>ACS username: ***********
>ACS password: **********
> Connection request username:******************************
> Connection request password: **********
> admin password: **********
> poweruser password: **********
> user password: **********

>Have a nice day and of course, greetings to guys from Iskratel. :)

5. sada se logirate na router sa:

user: admin (za Iskon korisnike koristiti: supervisor ili poweruser)
password: očitate iz prve linije

- promjenite si password u neki svoj i imate full pristup!

NAPOMENA:

- Ako ne možete izvršiti 4. korak, tj izbacuje vam grešku tipa:

"Sorry, following command missing: lua"

onda pratite samo ovaj tutorial da instalirate "lua".

BigMac 17.02.2018. 00:10

Na drugom forumu već imaju šifre u Optima temi.

Citiraj:

USER:admin
Pass:

1. euThie9oIep8aemu
2. Leik8AesneCaeRu2
U mom slučaju je ova pod brojem 2.

Matija Š. 04.04.2018. 22:41

BigMac, LJUBIM TE U OKO! Meni isto radi ovaj pod brojem 2. BTW na kojem drugom forumu si našo ove PW-e?

Zvao u Optimu i seronje mi nisu htjeli pomoči oko postavke za "Print Server", koja više neradi otkad su stavili novi softver. Samo su rekli da ne daju podršku za tu uslugu i odjebali me, a ni admin PW nisu htjeli dati, ali sada dok sam admin se može uredno podesiti "Print Server".
Jedva čekam da lokalna fima instalira optiku i da odjebem sve operatere koje boli kurac za korisnike na bakreni žicama.
Sada mjenam Admin, PowerUser i User PW pa nek mrdaju po ruteru ako mogu!

BigMac 06.04.2018. 00:57

Na Bug forumu. U temi o Optimi, negdje oko 88 ili 89 stranice.

Matija Š. 06.04.2018. 08:40

Hvala, naso sam vec na Bugovom forumu.

papenzzo 05.06.2018. 09:40

hi everybody
Thanks for this tutorial you posted for explaining how he can reset and change the admin password.
Please can you translate or explain it for me in english? I already translated it using google translation but points 2 and 3 is not really clear for me?

2. Skinite skriptu ovdje i otpakirajte
3. Prethodno sačuvani config file (backupsettings.conf) iskopirajte u raspakirani folder od skripte



Thanks for your understanding and help.

Prki 05.06.2018. 10:49

2. Skinite skriptu ovdje(LINK) i otpakirajte-Download script here and unpack

3. Prethodno sačuvani config file (backupsettings.conf) iskopirajte u raspakirani folder od skripte-previously saved config file(backupsettings.conf) copy to unpacked script folder

Netko_Drugi 14.06.2018. 23:36

mani samo napiše "user password: not set (default): user" i nikakve druge šifre niti ništa

iciff 06.07.2018. 19:40

Hvala na tutorialu, uspio sam ući u admin access. Ali...
Ne mogu nikako otvorit portove, ne radi mi Tidal (app za streaming glazbe) kad se spojim mobom na svoj wifi, preko kompa radi. Čim ugasim wifi na mobu i spojim se na mobilnu mrežu, radi normalno. Kad kreiram mobilnu wifi mrežu s drugog moba i spojim se na nju, onda radi i na prvom.
Prilično sam siguran da je do zatvorenog porta.

https://support.tidal.com/hc/en-us/a...ewall-Settings

Ovdje piše da mobilni app koristi port 80, a desktop 1935.
Sve sam probao da otključam taj port 80 na ovom routeru, ali ne mogu...
Jel tko uspio otključat ijedan port da na ovoj stranici piše open?
https://www.yougetsignal.com/tools/open-ports/?

mann 07.07.2018. 12:22

Ja sam normalno otvarao portove na V45. Doduše ne te well known registered portove, nego visoke tzv unregistered 1024 na gore.

Sent from my SM-G920F using Tapatalk

razzer1 22.07.2018. 16:11

sto vam taj admin root access znaci?
 
msm ja se logiram kao user user koji su benefiti admina i to sto radite da mjenjate te postavke sto vam to donosi dali je brzi internet ili sto?

mann 23.07.2018. 09:25

Citiraj:

Autor razzer1 (Post 3213740)
msm ja se logiram kao user user koji su benefiti admina i to sto radite da mjenjate te postavke sto vam to donosi dali je brzi internet ili sto?

Brzi internet ti ne donosi to sigurno. Donosi konfiguracije koje nemozes vidjeti bez admina. Neke su npr backup, konfiguracija telefonije i lozinke povezane s time i slicno.

Moj prijedlog ako neznas za sto ce ti onda ti ni netreba i nemoj ni prtljat jer samo mozes napraviti glupost ili ti ga teze sranje.

Night 23.07.2018. 13:53

Najbitnija prednost root accounta je da možeš Inboxa prebaciti u bridge mode i onda na njega nakačiti Mikrotik ili neki slični pošteni router :)

thucydides 28.07.2018. 11:37

Neznam za vas, al od prošlog tjedna se više nemogu logirati kao admin na Innbox v45. Prije tri godine sam preko backup metode došao do passworda za admin account, al sad više kao običan user nemam te opcije. Probao sam i onaj drugi pass koji je netko stavio gore, al očito su ih u Optimi promjenili :nono:

Pero666 28.07.2018. 14:14

Citiraj:

Autor thucydides (Post 3215035)
Neznam za vas, al od prošlog tjedna se više nemogu logirati kao admin na Innbox v45. Prije tri godine sam preko backup metode došao do passworda za admin account, al sad više kao običan user nemam te opcije. Probao sam i onaj drugi pass koji je netko stavio gore, al očito su ih u Optimi promjenili :nono:

Isti slucaj kod mene. Prije sam se mogao logirat kao admin sa onim passwordom pod brojem 2 gore sta je netko napisao. Nisam neko vreme uopce ulazio u ruter i jucer idem da nesta provjerim kao admin i nemogu vise uc.
Da li netko zna novi password?
Probao izvuc onom metodom gore i skinem backupsettings file ali je velik 1kb sto vjerovatno nije dobro. Dalje nisam uspio ga otvorit da vidim sta ima unutra.
Pa eto, ako je netko voljan podjelit novi pass moze i na PM :)

Hvala.

thucydides 28.07.2018. 15:14

Citiraj:

Autor Pero666 (Post 3215062)
Isti slucaj kod mene. Prije sam se mogao logirat kao admin sa onim passwordom pod brojem 2 gore sta je netko napisao. Nisam neko vreme uopce ulazio u ruter i jucer idem da nesta provjerim kao admin i nemogu vise uc.
Da li netko zna novi password?
Probao izvuc onom metodom gore i skinem backupsettings file ali je velik 1kb sto vjerovatno nije dobro. Dalje nisam uspio ga otvorit da vidim sta ima unutra.
Pa eto, ako je netko voljan podjelit novi pass moze i na PM :)

Hvala.


fajl je "prazan"/, vjerojatno pravi backupsettings.conf sad ima drugu putanju

Pero666 28.07.2018. 23:03

Citiraj:

Autor thucydides (Post 3215071)
fajl je "prazan"/, vjerojatno pravi backupsettings.conf sad ima drugu putanju

Skinuo taj backupsettings i nije prazan ali mi ne funkcionira ona metoda gore da prikaze password. Ili nesta krivo radim. Jel ima neka druga metoda da prikaze passworde u tom fileu jel zna netko?

thucydides 29.07.2018. 11:02

Citiraj:

Autor Pero666 (Post 3215212)
Skinuo taj backupsettings i nije prazan ali mi ne funkcionira ona metoda gore da prikaze password. Ili nesta krivo radim. Jel ima neka druga metoda da prikaze passworde u tom fileu jel zna netko?


radiš dobro, ali je fajl "prazan", ima samo par linija HTML koda , pa zato ni skripta nema kaj pronalazit u njemu.

ovaj naš backupsettings je velik 1KB, dok orginal ima 71KB (bar moj, još imam onaj par godna stari backupsettings.conf fajl kad sam tražio pass). za svaki slučaj sam isprobao skriptu sa svojim starim backupom, i ona radi tj. pronalazi pass.
probao sam se spojit prek ssh na ruter, dođem do dijela gdje nudi da upišem pass (kao user) al dalje nejde, stoji na pass dijelu.

BigMac 29.07.2018. 11:03

Izgleda da više nije ona lozinka koju sam stavio, ne mogu ni ja ući s njom. Vjerojatno su prominili.

Pero666 29.07.2018. 11:11

Citiraj:

Autor thucydides (Post 3215259)
radiš dobro, ali je fajl "prazan", ima samo par linija HTML koda , pa zato ni skripta nema kaj pronalazit u njemu.

ovaj naš backupsettings je velik 1KB, dok orginal ima 71KB (bar moj, još imam onaj par godna stari backupsettings.conf fajl kad sam tražio pass). za svaki slučaj sam isprobao skriptu sa svojim starim backupom, i ona radi tj. pronalazi pass.
probao sam se spojit prek ssh na ruter, dođem do dijela gdje nudi da upišem pass (kao user) al dalje nejde, stoji na pass dijelu.

Rjeseno je to sto se tice velicine file-a. Sad imam puni sa svime.

edomali 26.08.2018. 11:12

Citiraj:

Autor Srky (Post 3163959)
Da li je netko uspio doci do admin accessa za navedeni router? Prije se moglo "prevariti" pa se backupira konfiguracija, malo editira u notepadu i vrati nazad ali sad su onemogucene opcije za backup i restore configa?
Ok, uspio sam izvuc backupsettings.conf van i editirao ga ali ne mogu ga jos samo vratiti na router? :)
Netko uspio?

EDIT: Uspio!!! :goood:

Poslužio sam se sa Ubuntu-om ali moze se i iz Windowsa (samo treba skinit wget i lua)

1. Skidamo postavke sa vašeg routera (backupsettings.conf), ono što su zabranili kroz web gui sa user pristupom:

- otvorite terminal u upišete slijedeće:

$ wget --user=user --password=user 192.168.1.1/backupsettings.conf

- pokazat će vam se ovo:

>--2018-02-16 22:51:10-- http://192.168.1.1/backupsettings.conf
> Connecting to 192.168.1.1:80... connected.
> HTTP request sent, awaiting response... 401 Unauthorized
> Connecting to 192.168.1.1:80... connected.
> HTTP request sent, awaiting response... 200 Ok
> Length: unspecified [text/html]
> Saving to: ‘backupsettings.conf’
> [ <=====> ] 61,292 --.-K/s in 0,01s
> 2018-02-16 22:51:10 (6.15 MB/s) - ‘backupsettings.conf’ saved [61292]

2. Skinite skriptu ovdje i otpakirajte

3. Prethodno sačuvani config file (backupsettings.conf) iskopirajte u raspakirani folder od skripte

4. U terminalu se navigirajte do mape sa skriptom i config file-om i upišite slijedeće:

$ ./innbox.crack.sh backupsettings.conf

- dobit ćete ovo:

> AdminPassword: ****traženi password****
> SupportPassword: **********
> Password: **********
> ConnectionRequestPassword: ********************
> KeyPassphrase: **********
> KeyPassphrase: **********
> WlWpaPsk: **********
> WlWpaPsk: **********
> WlWpaPsk: **********
> WlWpaPsk: **********
> Password: **********
> Password: **********

>Provider: Optima-Telekom
>ACS username: ***********
>ACS password: **********
> Connection request username:******************************
> Connection request password: **********
> admin password: **********
> poweruser password: **********
> user password: **********

>Have a nice day and of course, greetings to guys from Iskratel. :)

5. sada se logirate na router sa:

user: admin
password: očitate iz prve linije

- promjenite si password u neki svoj i imate full pristup!

NAPOMENA:

- Ako ne možete izvršiti 4. korak, tj izbacuje vam grešku tipa:

"Sorry, following command missing: lua"

onda pratite samo ovaj tutorial da instalirate "lua".

Hvala,radi :)

Srky 01.09.2018. 00:23

Da li je uspio netko na Iskonu (optika) ovaj router otkljucati i da mu radi sa očitanim passwordom?
Dobijem admin pass ali se ne mogu ulogirat s njim... :gringo:

IcyTexx 01.09.2018. 01:03

Citiraj:

Autor Srky (Post 3224423)
Da li je uspio netko na Iskonu (optika) ovaj router otkljucati i da mu radi sa očitanim passwordom?
Dobijem admin pass ali se ne mogu ulogirat s njim... :gringo:

Uspio sam otključat V51... Jesi dobro upisao username, isto ti piše u onome kaj izađe iz skripte (mislim da je "Administrator", nemam sad info pri ruci)?

Evo još jedan link za download, imao sam problema s onim gore.
https://workupload.com/file/cBLCWSe6

Usput, puno hvala za skriptu, istraživanje i dijeljenje!

EDIT: "supervisor" je...

Brig 30.09.2018. 17:39

Pozdrav, Koji username i password su za telefon? Htio bi spojiti Fritza na optimu, skinuo sam sve passvorde ali nisam siguran koji je za telefoniju. Pomozi ako znaš.

Night 06.10.2018. 13:45

Svaki SIP broj ima drugi pass koji je random generiran za taj broj. To ćeš morati iskopati iz svoje konfiguracije od routera ako hoćeš da ti radi.

silver_tip 07.10.2018. 04:30

Citiraj:

Autor Brig (Post 3234324)
skinuo sam sve passvorde ali nisam siguran koji je za telefoniju.


Ni jedan. Skripta se ne dekriptira taj password. Inace to je ovaj password ovdje:


https://abload.de/img/optimayqfgk.png

Dakle tko ima admina od prije moze zaobici skriptu i odmah ici na editiranje backupsettings.conf fajla. Otvoriti recimo sa Notepad++ i naci ovaj SIP red:


https://abload.de/img/optima2b6cxl.png

Kopirati cryptxxxxxxxx kljuc i "prenjeti" ga u red gdje stoji kljuc za wifi password, dakle ovdje:


https://abload.de/img/optima35fc6q.png




Sacuvati promjene u backupsettings.conf fajlu i zgurat ga nazad u router ovdje:


https://abload.de/img/optima5s7e0q.png


Nakon toga otici do wifi postavki i ocitati SIP kljuc ovdje:


https://abload.de/img/optima4zwidt.png




Ovo je moguce samo ako imate admin ulaz, dakle tko nema prvo po skripti rijesiti admina. Takodjer u nekim slucajevima backupsettings.conf fajl je moguce skinuti direktno iz preglednika pa date netkome kome vjerujete ako je problem linux...


Code:

192.168.5.1/pages/tabFW/configuration-backupsettings.conf

Inace sama skripta radi na skoro bilo kojem ubuntu linux sustavu, recimo ja dignem skriptu i backupsettings.conf na seedbox server za torrente i deri od tamo :D



Neg meni nije jasno kako ste pogubili admina ? Od prvog dana kad je taj router izasao i dok nisu mjenjali fw admin se lako dobivao, ja sam poiskljucivao sve njihove remonte gluposti i tako 2 godine...

Matija Š. 07.10.2018. 12:44

Citiraj:

Autor silver_tip (Post 3236547)
ja sam poiskljucivao sve njihove remonte gluposti i tako 2 godine...

Daj reci koje gluposti, necu ni ja njihove gluposti. Ima neki tutorijal za isključivanje ISP-ovih gluposti na ruteru? :]

ali_dzi 09.10.2018. 18:01

Nedavno sam dobio Innbox v45 od Iskona (zamjena za ono govno od Zyxela).
Imam samo "normalni" korisnički password.

Skinuo sam backupsettings.conf wget-om, ali u Iskonovom Innbox v45 ruteru nema opcija za save/load config. Može li mu se kako na drugi način podvaliti konfiguracijski fajl sa poznatim passwordom? Postoji li obrnuti WGET, tj. nešto kao WPUT?

Pristup Telnetom je isključen, ali SSH-om nije pa Putty se hoće spojiti (upit za username/pass), ali neće dalje od toga (zablokira kad unesem password).

EDIT: iz konfiguracijskog fajla se vidi da osim običnog korisnika (Administrator) postoje još 2: supervisor i poweruser, koji imaju isti password i vjerojatno ih Iskon koristi za pristup ruteru. Naravno, pristup ovim računima nije moguć s gorenavedenim lozinkama od Optime (euThie9oIep8aemu i Leik8AesneCaeRu2).

Pitam se, postoji li neki password kreker (tipa Ophcrack za kreikranje računa u Win XP, Vista, Win 7/8) kojem bi se pokazalo koje su točne šifre od Administratora i WLAN-a (to su one koje možemo mijenjati pa ih i znamo) pa da onda on bude pametan i skuži kojim ključem je šifiran super/poweruser?

Blagus 11.10.2018. 18:24

U prvom postu imaš link na skriptu za dekriptiranje.

ali_dzi 11.10.2018. 18:32

Citiraj:

Autor Blagus (Post 3237767)
U prvom postu imaš link na skriptu za dekriptiranje.

Upravo sam riješio problem pomoću Peppermint Linux-a (Live USB) i skripte.
Svaka čast, ovo funkcionira na Innbox V45 BEZ GREŠKE!

Malo sam gledao ovu skriptu i čini mi se (koliko se ja razumijem u neko programiranje)
da se tu radi o običnom XOR-ovanju, nije u pitanju nikakva turbo-mega-giga enkripcija.

Nakon spajanja na ruter sa supervisor/poweruser računom, prvo treba ugasiti TR69 protokol,
kako Iskonovci ne bi više mogli čačkati po vašem (njihovom?) ruteru,
a onda i zamijeniti passworde za ova dva korisnika.

E sad idemo istraživati po opcijama, kojih se odjednom otvorilo "milijardu", a među njima i one
najvažnije: SAVE/BACKUP CONFIG.


Sva vremena su GMT +2. Sada je 01:28.

Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
© 1999-2023 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger