Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Взлом D-Link DSL-G604T и получение файла config.xml
 
Подскажите - можно ли как-то получить файл настроек данного модема не зная ни логина, ни пароля доступа?

Нужно подключить новый ПК по WiFi в домашней сети, но ни ключа к ВайФай, ни параметров доступа к ВЕБ-интерфейсу нету...
Можно конечно сбросить всё по дефолту, а потом заново настраивать и ДСЛ и ВайФай, но не хочется возить - тем более работает всё отменно.. :cry:  

Видел в сети пост одного кренделя... что в "...DSL-G604T есть забавный баг, позволяющий скачать XML файл с конфигом и адм. пассом..."

Достучаться до парня пока не смог - вот и решил поспрашать... :D  
.........
P.S. Прошу понять меня правильно - данный вопрос поднят не с целью омрачит светлое имя производителя, ака "D-LINK", и не в хакерско-крякерских намерениях...
Всего-навсего - помощь сисадмину или ещё кому в востановлении утерянных настроек модема...  8)
 
В данном вопросе появился явный прогресс... :D  :D  :D    
Правда с другого конца...
Нашел в сети ЭКСПЛОИТ, позволяющий получит на локальном ПК,
уже имеющем подключение к точке доступа по ВайФай,
SID и ключ-пароль...
Т.е. забыв или не знаю оных, вы берете ноутбук, подключенный к беспроводной сети, и с помощью программы "ВСПОМИНАЕТЕ" забытые данные...
Я конечно свою проблему почти решил, и на конец то подключу новый ПК в сетку, а значит и Интернету, но остается открытым вопрос - ЛОГИН и ПАРОЛЬ к ВЕБ-интерфейсу ADSL-модема.... :cry:  :(  
Ну не хоца его тормошить...!!!!!
А настройки знать всетаки было бы полезно на будущее!!!!
....
Итого: вопрос остается открытым:
Как узнать ЛОГИН и ПАРОЛЬ к Веб-ИНТЕРФЕЙСУ?
 
...Дабы информация была доступной массам, приведу описание ЭКСПЛОИТА...  
....
в ОС Windows XP существует уязвимость, позволяющая локальному пользователю получить важную системную информацию. Уязвимость присутсвует в т.н. сервисе Wireless Zero Configuration (предназначен для автоматической конфигурации IEEE 802.11-адаптеров для обеспечения беспроводной связи) и позволяет пользователю получить профайлы беспроводных устройств, используя функцию API "WZCQueryInterface()". Полученная информация содержит следующие сведения: SSIDs и WEP ключи или PMK (Pairwise Master Key), которые используются на стадии предварительного обмена ключей при аутентификации WPA (Wi-Fi Protected Access). Уязвимость подтверждена в обоих версиях (Home и Professional) с SP2.
....
 
А вот тут - описание на Инглише...  :!:
http://www.soonerorlater.hu/index.khtml?article_id=62
 
Ну и как завершение - сам текст программы...  
http://www.soonerorlater.hu/download/wzcsapiuse.cpp
 
Сам я в С++ не шарю, но один ЧЕЛ любезно помог с этим и откомпилировал прогу...
В результате я её проверил на ВайФай-сетке, у которой знаю все параметры... - прога выдала:
- Идентификатор сетевухи
- SSID сетки
- Ключик сетки... :)  
....
Кто хочет - может сам откомпилить и проверить... :D  8)  :D  8)
 
Ну вот пока все...
В данном вопросе для меня ещё остаются БЕЛЫЕ пятна, как то
вычисление длины ключика сети...
Программу из консольной можно было бы как-то оформить...
Но я ж сказал - ент навыков и знаний программирования..
...
Информацию привел тут  - может кому пригодится... :)  :)  :)
Удачи!!!!
 
Цитата
Видел в сети пост одного кренделя... что в "...DSL-G604T есть забавный баг, позволяющий скачать XML файл с конфигом и адм. пассом..."

Достучаться до парня пока не смог - вот и решил поспрашать...

Какая пошлость ) Имелось ввиду раскрытие:

http://[target]/cgi-bin/webcm?getpage=/etc/passwd

Логины Вы получите, если роутер непатченный (уязвимость 2006 года), но отмечу, что Dlink очень слабо реагируют на любые посты в багтраках, и кроме того в этом же роутере оставила XSS, хотя и обновила его 05.07.2007.

Вообще, получить доступ к сети, и доступ к роутеру - это разные вещи. Доступ к роутеру вы легко получите, прореситив роутер (красная кнопка сзади, как правило). После данной процедуры, Бога соизволят и Вам удасться зайти в админ-интерфейс, используя default-пароль. Он написан в руководстве к оборудованию. Можете поинтересоваться, но они:

Цитата
Default IP address   10.1.1.1
Default admin username: admin
Default admin password: admin

Беспроводной доступ к сети Вы получите, настроив данные подключения и создав WPA-аккаунт.

Цитата
..Дабы информация была доступной массам, приведу описание ЭКСПЛОИТА...
....
в ОС Windows XP существует уязвимость, позволяющая локальному пользователю получить важную системную информацию. Уязвимость присутсвует в т.н. сервисе Wireless Zero Configuration (предназначен для автоматической конфигурации IEEE 802.11-адаптеров для обеспечения беспроводной связи) и позволяет пользователю получить профайлы беспроводных устройств, используя функцию API "WZCQueryInterface()". Полученная информация содержит следующие сведения: SSIDs и WEP ключи или PMK (Pairwise Master Key), которые используются на стадии предварительного обмена ключей при аутентификации WPA (Wi-Fi Protected Access). Уязвимость подтверждена в обоих версиях (Home и Professional) с SP2.
....

Вы молодец, что привели переводник с багтраков (2005-ый кстати), но данная уязвимость имеет место быть только АБС'ках, и именно данный метод юзает Cain&Abel для восстановления "закешированных" SSID и ключей для подключения.
 
Теска, для кого-то возможно http://[target]/cgi-bin/webcm?getpage=/etc/passwd
и ПОШЛОСТЬ, а для меня - полезная информация... ещё не проверял правда, но думаю сработает... :)
...
Есть правда ещё несколько вопросов...
- Ху из загадочная XSS??? (Имелось ввиду кросс-сайтовый скриптинг?)
- что значит "данная уязвимость имеет место быть только АБС'ках" ???
...
Я таки КЛЮЧ ПОДКЛЮЧЕНИЯ, с помошью откомпилированной проги получил,
но настроить вход в сеть с помошью него почему-то не удалось...
Попробую теперь не сбрасывая модем получить пароль на вход и
проверить настройки... :)
 
Цитата
Прошу понять меня правильно - данный вопрос поднят не с целью омрачит светлое имя производителя, ака "D-LINK", и не в хакерско-крякерских намерениях...
Всего-навсего - помощь сисадмину или ещё кому в востановлении утерянных настроек модема...

Так модема или ключа на подключение?)

На лицо видно, что Вы несанкционированно хотите подключиться, так как для "админа" была бы ясна процедура обнуления модема.

Цитата
что значит "данная уязвимость имеет место быть только АБС'ках" ???

Клиент, использующий Алгоритм Беспроводной Самонастройки.

Цитата
Я таки КЛЮЧ ПОДКЛЮЧЕНИЯ, с помошью откомпилированной проги получил,
но настроить вход в сеть с помошью него почему-то не удалось...

Вполне очевидно, если владелец думал о листах ACL под MAC'и.
 
Андрей, может конечно Вам лучше видно... :cry:
Однако сброс модема оставил как самую крайнюю меру...
потому как если быстро не смогу сразу всё настроить после сброса-семья шефа останется без Инета.. :cry:
...
Возможно конечно МАС`и задействованы...
Попробую на неделе получить файл настроек.. - не удасться - буду ресетить...
Тем более с Провом уже уточнил параметры РРРоЕ авторизации...
...
Да мне честно сказать было даже интересно на эту тему позаниматься...
Жаль только в распоряжении не было внешней ВайФай карточки для Ноутов.. - все встроенные...
Я бы непрочь ещё свои точки доступа поснифать да пощупать... :)
...
Ладноть - верить иль нет - Ваше дело...
Просто обидно...
 
Не могу подключить к роутеру нетбук, сори наверно верней к сети. При поиске сети нетбук его видит , но не подключается , хотя ввожу правильный пароль. Что то видимо не так в настройках. Что делать и как быть ? роут D-Link DSL-G604T
Ранее подключал ноутбук и все  до сих пор ОК.
Прошу прощения так как плохо разбираюсь в технических терминах.
Изменено: totma - 26.12.2009 03:48:13
 
Цитата
totma пишет:
Что то видимо не так в настройках. Что делать и как быть ?

Ну если вы так думаете, то наверное вам стоит обратится к своему провайдеру который просто обязан выдать вам правильные настройки.
 
[/QUOTE]
Ну если вы так думаете, то наверное вам стоит обратится к своему провайдеру который просто обязан выдать вам правильные настройки.[/QUOTE]
Сори , но что то не врубаюсь, при чем тут провайдер))) От провайдера до роутера проблем нет , ПК и ноутбук пашут, а вот нетбук видит (сеть)роутер но с подключением к роутеру (сети)проблемка.
Изменено: totma - 25.12.2009 20:10:35
 
Цитата
totma пишет:
При поиске сети нетбук его видит , но не подключается , хотя ввожу правильный пароль. Что то видимо не так в настройках.

Не - не в настройках. В нежелании читать документацию.

Цитата
totma пишет:
Что делать и как быть ?

См. выше.
 
Пытаюсь вот понять - каким боком ко всей этой теме Виндоуз относится?  :o
 
Цитата
SOLDIER пишет:
Цитата
totma пишет:

При поиске сети нетбук его видит , но не подключается , хотя ввожу правильный пароль. Что то видимо не так в настройках.



Не - не в настройках. В нежелании читать документацию.



Цитата
totma пишет:

Что делать и как быть ?



См. выше.
Мало того что сейчас нетбук уже находит сеть , открываю свойства и вижу что он гад принимает  и передает пакеты , а вот браузер подлец не хочет открывать ни один введенный адрес ))), пишет что нет подключения . Но в свойствах то идет обмен пакетами! Подключал через кабель , таже жопа только вид в профиль . Что вы там говорили посмотреть выше ? , если можно  то пожалуйста поподробнее .
Прошу прощения так как плохо разбираюсь в технических терминах.
Изменено: totma - 26.12.2009 03:48:36
 
1. Официальная документация от производителя - ftp://ftp.dlink.ru/pub/ADSL/DSL-G604T/Description/
2. http://www.novojonov.ru/content/hard-dsl-g604t/setup.aspx
 
Мдя, всего то навсего надо было прописать DNS  и все заработало  :D
 
На модеме или на компьютере?  :) Собственно, понять, что причина в ДНС-сервере можно за пару минут диагностики.  ;)
Страницы: 1 2 След.
Читают тему