View Single Post
Staro 03.10.2017., 18:15   #2128
Ag008
RESPECT MY AUTHORITAH
Moj komp
 
Ag008's Avatar
 
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,480
Citiraj:
Autor .Delboy Pregled postova
Proučio sam na koji način je kriptiran config na ovom routeru.
Za enkripciju koristi 256 bit aes, a ključ za dekrpciju je md5 hash od mac adrese i serial broja, tako da se može vrlo jednostavno dekriptirati config, pa sam zato napisao mali cli program koji to radi jer već postoje gotovi lib-ovi za aes i md5.

LINK - dropbox

Potrebno je upisati mac i serial i ime config file-a skinutog sa routera na backup page, file mora biti u istom folderu.

Mac adresa je ona na lan interface, moze se vidjeti u engineer menu pod interface info. (link radi kad se ulogira u web ui)
Ako tamo piše npr. mac 94-4A-0C-11-22-00 upisuje se u obliku 944A0C112200
Serial je onaj šta počinje sa Jxxxxxxxxx

Primjer unosa:


Generirani config je zapisan u decrypted.txt, ako se neki podatak krivo upiše, onda će i file bit krivo dektiptiran.

Ako ovo radi kako spada onda ću proučiti što treba za obrnuti proces, pa da se može editirani config vrati u router.
Radi kako spada, međutim početak i kraj je malo zbunjujući, nije format najbolji (kada bi bio moguć opet crypt)



Moguće je vidjeti user/password od VOIP-a te net-a.
Code:
PARAMETER name="AuthUserName" type="string(128)" value="xxxx@ims.t-com.hr" writable="1" accesslist="Subscriber" />
Ima i dosta dugački test params tj HLOGpsds i ostali psds puni nekih hex vrijednosti.
__________________
.

Zadnje izmijenjeno od: Nikky. 03.10.2017. u 18:42.
Ag008 je offline   Reply With Quote