Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guide e thread ufficiali (https://www.hwupgrade.it/forum/forumdisplay.php?f=79)
-   -   Tiscali technicolor tg788vn-v2 voip user password (https://www.hwupgrade.it/forum/showthread.php?t=2799970)


erDANIELONE 10-01-2017 11:26

Tiscali technicolor tg788vn-v2 voip user password
 
Ciao a tutti, come da titolo volevo sapere se qualcuno in qualche modo è riuscito a reperire i dati di autenticazione per il VoIP Tiscali.
Dopo aver girato e rigirato nel forum, ho trovato una delle due informazioni che mi interessano, ovvero la user che dovrebbe essere:

0039TuoNumero@ims.tiscali.net

so che bisogna estrapolare il file config del router e aprirlo per trovare i vari dati mancanti, ma di solito la psw e crittografata e di non facile lettura.

C'è qualcuno che sa indicarmi un 3D già esistente, o una guida sul come fare il tutto ??? :help:

Dovrei configurare il VoIP su un AVM Fritzbox 7490, il modo di connettermi l'ho trovato e navigo senza problemi, ho provato a mettere il TG788 come ATA, collegandosi ad esso via wi-fi, o cavo lan, si naviga e funziona tutto, tranne la fonia, c'è qualcosa che ho omesso nella configurazione, o non c'è proprio verso di farlo funzionare ????
Ovviamente la priorità è quella di far funzionare il solo 7490, evitando il doppio router e la doppia gestione della fonia.
Ogni aiuto è gradito.
Grazie a tutti. :muro:

supernitro 10-01-2017 14:19

Quote:

Originariamente inviato da erDANIELONE (Messaggio 44373515)
Ciao a tutti, come da titolo volevo sapere se qualcuno in qualche modo è riuscito a reperire i dati di autenticazione per il VoIP Tiscali.
Dopo aver girato e rigirato nel forum, ho trovato una delle due informazioni che mi interessano, ovvero la user che dovrebbe essere:

0039TuoNumero@ims.tiscali.net

so che bisogna estrapolare il file config del router e aprirlo per trovare i vari dati mancanti, ma di solito la psw e crittografata e di non facile lettura.

C'è qualcuno che sa indicarmi un 3D già esistente, o una guida sul come fare il tutto ??? :help:

Dovrei configurare il VoIP su un AVM Fritzbox 7490, il modo di connettermi l'ho trovato e navigo senza problemi, ho provato a mettere il TG788 come ATA, collegandosi ad esso via wi-fi, o cavo lan, si naviga e funziona tutto, tranne la fonia, c'è qualcosa che ho omesso nella configurazione, o non c'è proprio verso di farlo funzionare ????
Ovviamente la priorità è quella di far funzionare il solo 7490, evitando il doppio router e la doppia gestione della fonia.
Ogni aiuto è gradito.
Grazie a tutti. :muro:

http://www.hwupgrade.it/forum/showthread.php?t=1021896

erDANIELONE 10-01-2017 14:50

Quote:

Originariamente inviato da supernitro (Messaggio 44374153)

Grazie per la risposta, ma è un 3D che avevo già visto e l'ultimo aggiornamento risale a 10 anni fa:

Ultima modifica di erupter : 15-04-2006 alle 12:06.


Il TG788 è un router abbastanza blindato e le cose scritte li non sono più fattibili :muro:

Yrbaf 12-01-2017 09:23

Devi prima prendere il controllo admin del router e poi devi decodificare la password con un trucchetto.

Forse qui c'è scritto il trucchetto (se leggi il francese): https://forum.ovh.com/showthread.php...en-serveur-SIP

erDANIELONE 20-01-2017 15:35

Ho letto sola ora il tuo messaggio qui, non capisco perché il sito non mi invia le risposte via email, ora ricontrollo la config del mio profilo.
Grazie intanto per le dritte dall'altra parte.

Panatta69 28-01-2017 17:41

1 Allegato(i)
Quote:

Originariamente inviato da erDANIELONE (Messaggio 44374255)
Grazie per la risposta, ma è un 3D che avevo già visto e l'ultimo aggiornamento risale a 10 anni fa:

Ultima modifica di erupter : 15-04-2006 alle 12:06.


Il TG788 è un router abbastanza blindato e le cose scritte li non sono più fattibili :muro:

Il router è meno blindato di quanto sembra.... basta spulciare un po' il file di configurazione (che in effetti non è ottenibile a cose normali).
Attività preliminare INDISPENSABILE: è necessario un secondo computer/telefono.
1) accedi all'interfaccia web del router (192.168.1.254 - user/user) ed abilita l'assistenza remota. Prendi nota di indirizzo IP e password casuale
2) accedi col secondo computer/telefono TRAMITE WAN all'indirizzo ip fornito dalla pagina di assistenza remota del router. TRAMITE WAN = non devi essere collegato al router; puoi usare un cellulare come hotspot wireless o sfruttare la wi-fi di un vicino. Non importa, basta che NON sia collegato al tuo router. Accedendo da questo secondo terminale, ti apparirà la solita interfaccia del Technicolor.... con qualche aggiunta qua e là. Curiosa pure liberamente!
3) nel menù del router seleziona la "casella degli strumenti" e quindi gestione utenti. Sorpresa sorpresa, si può creare un utente e dargli diritti di administrator. Administrator non è root ma poco ci manca - hai TUTTI i diritti salvo quelli che afferiscono a utenti di livello superiore. Quindi non puoi modificare la password di roott (non è un errore...) nè quella di Tiscali, ma chissenef? Ah, questi diritti funzionano solo dal lato LAN - ma anche qui, chissene!!!
4) disabilita l'assistenza remota dal primo computer
5) fine dell'operazione preliminare indispensabile e necessaria

Adesso puoi collegarti al tuo router col nuovo utente e, tra le altre cose, scaricare la configurazione dal menù "mediaaccess gateway" "configurazione" "salva o ripristina configurazione". NON si può modificare, ma forse per i tuoi scopi può bastare. Se provi a "ripristinare" la configurazione, il router si resetta......

Se vuoi smanettare sulla configurazione del router DEVI modificare l'indirizzo IP del tuo computer in 192.168.1.34. NON SI POSSONO USARE ALTRI INDIRIZZI IP (per ora) e collegarlo DIRETTAMENTE al router stesso.
Apri un client telnet qualsiasi (anche putty) e mandalo sulla porta 8081 del router (192.168.1.254). Fornisci il nuovo utente che hai creato con diritti di administrator e.... voilà.

Non sai come muoverti??? digita "menu"

A questo punto, per rendere più umani e fattibili successivi interventi, puoi anche riattivare l'accesso SSH (modify name=SSH state=enabled natpmweight=10) dal menù system


Buona camicia a tutti.

P.S. questo è il mio primo ed ultimo post. Non risponderò ad eventuali domande: qui c'è scritto tutto ciò che serve.

Yrbaf 28-01-2017 20:02

Quote:

Originariamente inviato da Panatta69 (Messaggio 44428711)
Se vuoi smanettare sulla configurazione del router DEVI modificare l'indirizzo IP del tuo computer in 192.168.1.34. NON SI POSSONO USARE ALTRI INDIRIZZI IP (per ora) e collegarlo DIRETTAMENTE al router stesso.
Apri un client telnet qualsiasi (anche putty) e mandalo sulla porta 8081 del router (192.168.1.254). Fornisci il nuovo utente che hai creato con diritti di administrator e.... voilà.

Non sai come muoverti??? digita "menu"

Modificando il file user.ini, questo vincolo non è più un vincolo e si può dare facilmente accesso a tutti gli ip (c'è una regola firewall che limita al .34 ma se fai sparire la regola ...)

Comunque per il trucco "tramite wan" che hai citato, lui dice (su altri thread) che ci ha già provato ma che sul suo non funziona perché ha un firmware più recente che forse ha tolto la possibilità.
A me questo firmware più recente pare strano (io ho lo stesso router e stesso provider, ma nessun aggiorn. è arrivato negli ultimi 18 mesi).

albarossa2001 28-01-2017 20:34

Quindi morale si riescono ad estrarre i dati per mettere su un fritz 7490 oppure dopo tutto lo sbattimento si riesce ad entrare a guardare a fare a dire ma non ad estrarre i dati voip per utilizzarli in un nostro router personale bello tosto come può essere il fritz 7490!!!!
Certo che anche io sono interessatissimoooooo all'argomento, visto che infostrada lo permette, tim lo permette sono la nostra tiscali NO!!!

Yrbaf 28-01-2017 20:59

Lo user si senza problemi.

La password è invece crittografata però con il trucco mostrato dai francesi si riesce a metterla in chiaro.

In alternativa registrando il traffico SIP generato dal modem (ci sono vari metodi per farlo, e diventa abbastanza facile se esso è in cascata ad altro router) si ottengono tutti i dati per poi tentare un Brute Force sulla password come spiegato nel thread Tiscali Vdsl.

La parola brute force non deve spaventare perché le password da provare sono solo qualche milione (visto le info che si hanno su come è fatta la password) ed i PC di oggi ne calcolano vari miliardi in pochi minuti.

Che poi avuti questi dati, Tiscali accetti la connessione da un 7490 è un altro discorso.

albarossa2001 28-01-2017 21:56

Quindi allo stato attuale la cosa sicura che si possa fare è solo la connessione vdsl rinunciando alla fonia, oppure neanche la connessione vdsl è possibile con fritz7490 con tiscali.?.

Yrbaf 28-01-2017 22:23

La connessione Vdsl è possibile con qualunque router Vdsl ed è avallata da Tiscali stessa dato che ti fornisce i dati di connessione.

Per il voip è sicuro solo che :
  • I dati voip puoi recuperarli con un piccolo sbattimento
  • Il voip funziona bene sul router Tiscali e puoi sempre tenerti tale router come semplice ATA adapter in cascata al tuo router Vdsl (come fare è spiegato nel thread Tiscali)

Quello detto sopra non significa però che il voip di Tiscali non si possa fare andare su altri apparecchi ma solo che nessuno si è sbattuto abbastanza per riuscirci ancora (o chi c'è riuscito non ha pubblicizzato la cosa).

Di sicuro:
  1. Prima serve recuperare i dati del voip
  2. Poi serve configurare in modo corretto un altro device Voip
  3. Ed infine se così non funzionasse servirà scoprire cosa altro controlla Tiscali (se davvero controlla qualcosa, perché magari non funziona solo perché si è sbagliato qualcosa al punto 2) per dare l'accesso

Di certo se si riproduce tutto quello che fa il router di Tiscali con un altro apparecchio allora il voip funzionerà anche sull'altro apparecchio.
Però non è detto che il 7490 fornisca questa flessibilità se Tiscali controllasse altro oltre User + Pwd + eventualmente MacAddr, mentre centralini voip puramente software (asterisk ed altri) invece dovrebbero potere farlo (se sai configurarli per farlo).

erDANIELONE 28-01-2017 22:56

Quote:

Originariamente inviato da Panatta69 (Messaggio 44428711)

P.S. questo è il mio primo ed ultimo post. Non risponderò ad eventuali domande: qui c'è scritto tutto ciò che serve.

Grazie Panatta,
mi dispiace che dopo il tuo aiuto ci sparisci così, ma posso comprendere il motivo.
Appena ho un attimo provo a seguire la tua guida e posterò poi com'è andata.


@Yrbaf

Ho provato a fare come dice la guida che c'è qui sul forum, ma non ha funzionato e ho letto in altri forum che il FW che monta il mio TG788 è stato modificato apposta per evitare hackerate, ma ripeto, non mi ci sono impegnato + di tanto, ho preso e rimesso nella scatola.


@albarossa2001

Una volta estrapolato il file di configurazione, non sarà facile leggere i dati, se è vero quello che ho letto in giro, la PSW sicuramente è criptata, ma ci voglio provare lo stesso, quindi per il ora il nostro 7490 funzionerà solo per la VDSL.

Stay tuned :read:

albarossa2001 18-02-2017 12:07

Novità per il voip tiscali su un router diverso tipo fritz 7490?
Spero che qualcuno ci stia provando così possiamo eliminare sto tecnicesso.

albarossa2001 19-02-2017 11:49

Sto cercando di studiare la procedura...

1-Procedura per avere accesso come amministratore (ok)
2-Procedura per estrarre il file user.ini (ok)
3-Modifica file user.ini (ok)
4-Rinvio file user.ini al router tecnicolor (ko)

arrivo al punto in cui estraggo il fil user.ini lo modifico (per poter applicare la procedura del sito francese per mettere in chiaro la password), quindi lo dovrei rinviare sul router, però leggevo da parte di Panatta che se si rinvia il file user.ini estratto poi sicuramente il router si resetta, quindi a questo punto mi blocco, come bisogna procedere?

Yrbaf 23-02-2017 09:46

Il router non si resetta se invii il nuovo user.ini
Devi resettarlo (spegnere e riaccedere ad esempio) tu per farglielo leggere.

Aggiungo un pezzo per evitare che sia chiesto via PM:

Le strade per ottenere la password voip sono comunque due, con parte del percorso in comune:

1) Diventare admin sul router Tiscali per accedere via telnet e/o recuperare il file user.ini.
Come lo si diventa lo si cerca in internet, ci sono due metodi, di cui 1 descritto qui sul forum (e l'altro contattando un certo utente del thread Tiscali).

Bivio strada a:

2a) Riconfigurare (via telnet o via modifica file user.ini) il router per usare il metodo Francese del finto DynDNS a cui inviare la ns password voip.
Ovviamente devi avere un finto DynDNS (in internet presumo, non penso funzioni in lan) che sia tuo e che riceva la password in chiaro (che poi tu recupererai dai log del server dns).
Metodo descritto nella guida Francese penso (anche se non l'ho letta bene).

3a) Finito!

Bivio strada b:

2b) Riconfigurare il router per deviare il voip (vedi mia guida pubblica sul thread Tiscali) attraverso un secondo router (che sarà quello che gestirà la vdsl)

3b) Sniffare (registrare) il traffico TCP per intercettare la comunicazione SIP di collegamento al server Tiscali.
Nella comunicazione la password in chiaro non c'è ma ci sono tutti i dati per fare un brute forcing su di essa

4b) Usare qualche software di sip crack (al peggio si può anche scrivere un banale script, dato che l'algoritmo di autenticazione Sip è noto) passandogli tutti i dati che gli servono (registrati al punto 3b) e dicendogli di fare brute force con una password tutta numerica e che va da 20160101000000 a 20171231235959. Le prime 4 cifre sono l'anno in cui si è stati attivati (cambiarle per ridurre il range).
Dato che si possono fare migliaia di prove al sec, in pochi minuti la password sarà trovata.
Un po' di teoria: https://sites.google.com/site/httpbrute/tutorial

5b) Finito !

PS
L'utente voip è scritto in chiaro nel file user.ini (o si vede pure da telnet).
E comunque è sempre una cosa tipo : 0039TuoNumeroTel@ims.tiscali.net

eftecno 23-02-2017 10:54

A me da sempre ERRORE CON IL DNS DINAMICO e non parte la richiesta di aggiornamento

albarossa2001 23-02-2017 12:51

Quote:

Originariamente inviato da Yrbaf (Messaggio 44506755)
Il router non si resetta se invii il nuovo user.ini
Devi resettarlo (spegnere e riaccedere ad esempio) tu per farglielo leggere.

Aggiungo un pezzo per evitare che sia chiesto via PM:

Le strade per ottenere la password voip sono comunque due, con parte del percorso in comune:

1) Diventare admin sul router Tiscali per accedere via telnet e/o recuperare il file user.ini.
Come lo si diventa lo si cerca in internet, ci sono due metodi, di cui 1 descritto qui sul forum (e l'altro contattando un certo utente del thread Tiscali).

Bivio strada a:

2a) Riconfigurare (via telnet o via modifica file user.ini) il router per usare il metodo Francese del finto DynDNS a cui inviare la ns password voip.
Ovviamente devi avere un finto DynDNS (in internet presumo, non penso funzioni in lan) che sia tuo e che riceva la password in chiaro (che poi tu recupererai dai log del server dns).
Metodo descritto nella guida Francese penso (anche se non l'ho letta bene).

3a) Finito!

Bivio strada b:

2b) Riconfigurare il router per deviare il voip (vedi mia guida pubblica sul thread Tiscali) attraverso un secondo router (che sarà quello che gestirà la vdsl)

3b) Sniffare (registrare) il traffico TCP per intercettare la comunicazione SIP di collegamento al server Tiscali.
Nella comunicazione la password in chiaro non c'è ma ci sono tutti i dati per fare un brute forcing su di essa

4b) Usare qualche software di sip crack (al peggio si può anche scrivere un banale script, dato che l'algoritmo di autenticazione Sip è noto) passandogli tutti i dati che gli servono (registrati al punto 3b) e dicendogli di fare brute force con una password tutta numerica e che va da 20160101000000 a 20171231235959. Le prime 4 cifre sono l'anno in cui si è stati attivati (cambiarle per ridurre il range).
Dato che si possono fare migliaia di prove al sec, in pochi minuti la password sarà trovata.
Un po' di teoria: https://sites.google.com/site/httpbrute/tutorial

5b) Finito !

PS
L'utente voip è scritto in chiaro nel file user.ini (o si vede pure da telnet).
E comunque è sempre una cosa tipo : 0039TuoNumeroTel@ims.tiscali.net

-Diciamo che è tutto chiaro, invece la parte finale del voip che è incasinata, io vorrei provare la strada francese, ma facendo la traduzione con google qualcosa non si capisce.Ci vorrebbe qualcuno che la spiega meglio oppure fa un esempio proprio come dovrebbe essere configurato il file user.ini da ridare in pasto al router tiscali, dopodichè potrò provare con il mio fritz.
Quindi invoco l'aiuto di qualcuno che ci da una mano-

Yrbaf 25-02-2017 00:22

Ok l'ho letto e mi sembra abbastanza chiaro, non capisco perché sono mesi che non ...

Comunque il file user.ini va modificato così:
Codice:

[ dyndns.ini ]
service modify name=dyndns server=members.dyndns.org port=www-http request=/nic/update updateinterval=2097120 retryinterval=30 max_retry=3
service modify name=statdns server=members.dyndns.org port=www-http request=/nic/update retryinterval=30 max_retry=3
service modify name=custom server=VsFakeDynDNSNameOrIP port=www-http request=/index.php updateinterval=86400 retryinterval=30 max_retry=3
service modify name=No-IP server=dynupdate.no-ip.com port=www-http request=/ducupdate.php updateinterval=86400 retryinterval=30 max_retry=3
service modify name=DtDNS server=dtdns.com port=www-http request=/api/autodns.cfm updateinterval=86400 retryinterval=30 max_retry=3
service modify name=gnudip port=www-http
host add group=dyndns_0 name=VsFakeDynDNSNameOrIP
add name=dyndns_0
modify name=dyndns_0 intf=Internet-vdsl user=VsUserFakeDynDNS password=_DEV3_QUALCOSA group=dyndns_0 service=custom status=enabled

Prima di fare le modifiche tenersi una copia della sezione [ dyndns.ini ] originale perché dopo dovrete rimodificarla per rimettere a posto.

Penso si capisca che ci sono delle parti da modificare e non dovete fare un copia ed incolla preciso del frammento qui sopra :D
Soprattutto al posto di "_DEV3_QUALCOSA" ci va la password del voip presa da altre zone del user.ini ovviamente compresa del pezzo "_DEV3_".

Fatto questo e caricato lo user.ini modificato sul router, riavviate un due volte di fila.
Il vs FakeDNS dovrebbe ricevere la vs password in chiaro quando il router si riconnette ad internet.

Se non è così provate a riavviare di nuovo o ricontrollate quello che avete scritto sul user.ini.

A password recuperata ricordate di rimettere a posto il file user.ini e togliere l'uso del finto dyndns.

PS
La guida è per un vs dyndns in internet, ma cambiando interfaccia magari potete farlo pure in lan.
Sta a voi provare se volete.

eftecno 25-02-2017 07:43

Ma è possibile che le password del voip cambino? perchè confrontando gli user.ini a distanza di alcuni giorni nel file user.ini ho dei _DEV3_ diversi (a parte che ho due righe con password voip, una che comincia profile add e una profile modify)

albarossa2001 25-02-2017 11:28

Quote:

Originariamente inviato da Yrbaf (Messaggio 44512974)
Ok l'ho letto e mi sembra abbastanza chiaro, non capisco perché sono mesi che non ...

Comunque il file user.ini va modificato così:
Codice:

[ dyndns.ini ]
service modify name=dyndns server=members.dyndns.org port=www-http request=/nic/update updateinterval=2097120 retryinterval=30 max_retry=3
service modify name=statdns server=members.dyndns.org port=www-http request=/nic/update retryinterval=30 max_retry=3
service modify name=custom server=VsFakeDynDNSNameOrIP port=www-http request=/index.php updateinterval=86400 retryinterval=30 max_retry=3
service modify name=No-IP server=dynupdate.no-ip.com port=www-http request=/ducupdate.php updateinterval=86400 retryinterval=30 max_retry=3
service modify name=DtDNS server=dtdns.com port=www-http request=/api/autodns.cfm updateinterval=86400 retryinterval=30 max_retry=3
service modify name=gnudip port=www-http
host add group=dyndns_0 name=VsFakeDynDNSNameOrIP
add name=dyndns_0
modify name=dyndns_0 intf=Internet-vdsl user=VsUserFakeDynDNS password=_DEV3_QUALCOSA group=dyndns_0 service=custom status=enabled

Prima di fare le modifiche tenersi una copia della sezione [ dyndns.ini ] originale perché dopo dovrete rimodificarla per rimettere a posto.

Penso si capisca che ci sono delle parti da modificare e non dovete fare un copia ed incolla preciso del frammento qui sopra :D
Soprattutto al posto di "_DEV3_QUALCOSA" ci va la password del voip presa da altre zone del user.ini ovviamente compresa del pezzo "_DEV3_".

Fatto questo e caricato lo user.ini modificato sul router, riavviate un due volte di fila.
Il vs FakeDNS dovrebbe ricevere la vs password in chiaro quando il router si riconnette ad internet.

Se non è così provate a riavviare di nuovo o ricontrollate quello che avete scritto sul user.ini.

A password recuperata ricordate di rimettere a posto il file user.ini e togliere l'uso del finto dyndns.

PS
La guida è per un vs dyndns in internet, ma cambiando interfaccia magari potete farlo pure in lan.
Sta a voi provare se volete.

ma questa procedura sarebbe quella dei francesi o un altra procedura??

Yrbaf 25-02-2017 11:55

Il [ dyndns.ini ] francese è quello.

Poi io ovviamente vi ho corretto dei pezzi per farvi capire cosa va cambiato e cosa invece no ed ho cambiato il nome connessione internet perché ovviamente sul modem Tiscali era diverso che sui modem francesi.

Non so se la procedura francese parli di 2 riavvii (non l'ho letta fino in fondo), ma io so che con 2 riavvii funziona meglio.

albarossa2001 25-02-2017 12:20

Io dalla guida francese leggevo qualcosa di diverso che allego di seguito, forse sono due guide diverse?

**Primo*passo*:*deve*SIP*linee*vanno*da*Technicolor,*quindi*andare*al*backup*/*ripristino*di*menu*e*salvare*il*file*user.ini.*
**Fase*due*:*Aprire*il*file*user.ini*e*di*ricerca*(Ctrl*+*F)*con*il*numero*di*riga*in*modo*da*poter*trovare*la*linea*con* [aggiungere*il*profilo*Indice*=*0*=*SIP_URI*00339xxxxxxx*00339xxxxxxx*username*=*password*=*_DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx]*e*index*=*1*.Copiez*qualsiasi*password*con*_DEV3_*e*incollare*la*riga*corrispondente*ai parametri*del*file*di*sipserver.ini;*avete*questo:* extua*aggiungere*id*=*1*AOR*=*""*username*=*""*password*=*_DEV3_xxxxxxxxxxxxxxxxxxxxxxxx* extua*aggiungere*id*=*2*AOR*=*""*username*=*""*password*=*_DEV3_xxxxxxxxxxxxxxxxxxxxxxxx* extua*aggiungere*id*=*3*AOR*=*""*username*=*""*password*=*_DEV3_xxxxxxxxxxxxxxxxxxxxxxxx* extua*aggiungere*id*=*4*AOR*=*""*username*=*""*password*=*_DEV3_xxxxxxxxxxxxxxxxxxxxxxxx*
poi*incollare*la*vostra*linea*dopo*password*=*e*questo*sempre*nel*file*.ini* farlo*con*tutte*le*righe*e*salvare*le*modifiche.*
**Terzo*e*ultimo*passo*:* Accendere*la*pagina*web*di*Technicolor*e*sempre*nella*salvaguardia*pagina*/*recupero,*hanno*recuperato*da*un*file*e dicono*che*la*via*dei*tuoi*config.ini*modificati*da*voi*e*iniziare*il*recupero.* Dopo*il*riavvio,*andare*in*impostazioni*e*le*linee*telefoniche*sembrano*lì*Extua1*quindi,*si*dovrà*piccola*rotonda*per nascondere*la*password.* Il*trucco:*con*Chrome*si*dispone*di*un*metodo*per*analizzare*le*pagine*web*(seleziona*+*tasto*destro*del*mouse*lì*e*fare ispezionare*l'elemento);*Quindi*selezionare*la*password*crittografata*e*controllare,*sarete*sorpresi*di*vedere*come*parte*di una*password*di*8*caratteri*e*non*avete*la*vostra*password*di*accesso.* OVH*grazie*ancora*per*consentire*di*avere*PRO*arrampicarsi*per*ottenere*queste*informazioni*!!!!!!!!!!!!!!

Yrbaf 25-02-2017 12:46

La guida che dico è quella che è linkata in questo thread.

Io ho letto solo i primi 10-15 messaggi finché ho trovato il DynDns.ini dato che sapevo che bisognava (e poi è scritto in questo thread) configurare il router per spedire la password in esterno via dyndns (cosa comunque detta anche nei primi messaggi francesi) e stop.

Preso quello fatto un paio di aggiustamenti ed il lavoro è finito (e pubblicato).
Non sono andato a leggere ogni singolo messaggio fino alla fine.

PS
Ho letto direttamente in Francese (per quel poco che mi ricordo), però quando devo tradurre da altre lingue spesso mi faccio tradurre in inglese perché poi faccio trovo il testo inglese molto più leggibile della traduzione diretta in Italino.
E sicuramente magari con testo formattato, il tuo qualunque sia la lingua è illeggibile a priori :D

albarossa2001 25-02-2017 21:53

A questo punto credo che siano due procedure diverse

Inviato dal mio GT-I9505 utilizzando Tapatalk

dorsticki 27-02-2017 16:45

Quote:

Originariamente inviato da Yrbaf (Messaggio 44513853)
La guida che dico è quella che è linkata in questo thread.

Io ho letto solo i primi 10-15 messaggi finché ho trovato il DynDns.ini dato che sapevo che bisognava (e poi è scritto in questo thread) configurare il router per spedire la password in esterno via dyndns (cosa comunque detta anche nei primi messaggi francesi) e stop.

Preso quello fatto un paio di aggiustamenti ed il lavoro è finito (e pubblicato).
Non sono andato a leggere ogni singolo messaggio fino alla fine.

PS
Ho letto direttamente in Francese (per quel poco che mi ricordo), però quando devo tradurre da altre lingue spesso mi faccio tradurre in inglese perché poi faccio trovo il testo inglese molto più leggibile della traduzione diretta in Italino.
E sicuramente magari con testo formattato, il tuo qualunque sia la lingua è illegibile a priori :D

Sembra facile avere questo dyndns di proprietà per trovare la password VoIP, i più comuni dyndns non consentono questa opzione, hai davvero un server dyndns proprietario? Come hai fatto?

E comunque la password del VoIP sembra che vari di tanto in tanto, così fosse sarebbe inutile craccarla

Yrbaf 27-02-2017 17:40

Non l'ho fatto personalmente, ma dal poco sbirciato nel forum francese e da quello visto sulla config del router non si tratta di avere un vero DynDns, ma solo un server web che eroga una pagina PHP dando una risposta al chiamante.

E questo si dovrebbe fare in 5 min (se hai un tuo server e sai fare una pagina php, nonché tirare su il web server per hostarla).
Per me sempre a vedere la config dyndns sul router presumo che modificandola si possa dirottare la richiesta pure su un server in lan senza dover per forza avere un vps da qualche parte.

PS
Se la password voip varia, lo fa molto lentamente dato che di sicuro la mia negli ultimi mesi (4-6) non è cambiata (altrimenti il mio router avrebbe dovuto perdere l'accesso dato che non dovrebbe, anche se non sicuro al 100%, ricevere più gli aggiorn. da parte del provider).
E comunque se cambia la craccki di nuovo (se proprio la vuoi).

albarossa2001 01-03-2017 14:10

procedura che dovrebbe funzionare per trovare le credenziali voip, ma che purtroppo non funge, presa dal noto sito francese:

Primo step: diventare amministratore del ns technicolor tg788vn v2 con la nota procedura

Secondo step: scaricare dal router il file user.ini con la funzione backup e fare anche una copia dell’originale da mettere a parte che ci servirà successivamente

Terzo step: cercare all’interno del file user.ini i righi dove sono presenti i seguenti comandi:
profile Index = 0 = SIP_URI 00339xxxxxxx 00339xxxxxxx username = password = _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx
profile Index = 1 = SIP_URI 00339xxxxxxx 00339xxxxxxx username = password = _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx

Quarto step: copiare la parte _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx relativa all’index0 e all’index1 che è la ns pssword criptata

Quinto step: cercare all’interno del file user.ini il rigo sipserver.ini ed accodare ai comandi già presenti i seguenti comandi, avendo cura di sostiuire i la password criptata trovata precedentemente ai index0 e index1 _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx
extua add id = 1 aor = "" username = "" password = _DEV3_xxxxxxxxxxxxxxxxxxxxxxxx
extua add id = 1 aor = "" username = "" password = _DEV3_xxxxxxxxxxxxxxxxxxxxxxxx
salvare il file user.ini modificato

Sesto step: ripristinare nel router con la procedura inversa effettuata per fare il backup il nuovo file user.ini modificato e riavviare il router

Settimo step: (importante usare il browser chrome) andare in impostazioni del router alla voce telefonia dovrebbe essere presente una voce relativa alla fonia e precisamente si dovrebbe visualizzare la password criptata, posizionarsi sopra alla password criptata e con tasto dx e fare ispeziona oppure analizza, si dovrebbe visualizzare la password in chiaro

Purtroppo io ho seguito la procedura completa ma arrivato al settimo step non trovo il menu dove si sarebbe dovuto visualizzare le credenziali sip del voip per poi poterle mettere in chiaro con il trucchetto di chrome.
Spero che qualcuno mi illumini lo step dove sbaglio e corregga la mia procedura presa dal noto sito francese-

Al temine conviene riportare il router alle impostazioni precedenti ricaricando il file user.ini originale

albarossa2001 03-03-2017 00:53

Niente in pratica dopo la procedura se vado nel menu telefonia non è presente il menu user e password del sipserver, come invece dovrebbe a seguito della procedura attuata.
Ho fatto altra prova, dopo aver caricato il file user.ini modificato sul router, ho provato a rifare il backup con mia grande sorpresa le modifiche apportate non erano presenti, a questo punto sembrerebbe che il file user.ini modificato che vado a caricare non riesca effettivamente a caricarsi nel router anche se invece sembrava caricato-

A questo punto cercherò di attuare l'altra procedura del dyndns anche se non ci ho capito tanto, ovvero copio e incollo quello tutto scritto sopra nel rigo dyndns, ma non ho capito cosa modificare oltre ovviamente alla password criptata, che dyndns devo mettere mi devo registrare presso i server dyndns per fare ciò, poi ricarico sul router, sperando che lo prenda il file, poi dice che arriva la password via mail ?? ma dove se io non ho indicato nessuna mail, oppure via log ma questo log dove è posizionato, sul router oppure altrove, dove?
Un casino, sperando che dopo che trovo la password mi funziona sul mio fritz.

Yrbaf 03-03-2017 15:49

Non devi usare un VERO DynDNS.

Devi averne uno finto tuo che riceve la password e basta.
In realtà sembrerebbe che la chiamata DynDNS non faccia altro che chiamare una pagina web (nell'esempio una pagina PHP) su un server Web.

Quindi devi avere questa pagina PHP su un web server tuo (o in tua gestione) da qualche parte.
Tendenzialmente in internet (dato che l'esempio usa la connessione vdsl) ma presumo che cambiando il nome della connessione (nonché l'indirizzo web del dyndns) si possa fare anche tutto in Lan.

albarossa2001 03-03-2017 20:56

Quote:

Originariamente inviato da Yrbaf (Messaggio 44536238)
Non devi usare un VERO DynDNS.

Devi averne uno finto tuo che riceve la password e basta.
In realtà sembrerebbe che la chiamata DynDNS non faccia altro che chiamare una pagina web (nell'esempio una pagina PHP) su un server Web.

Quindi devi avere questa pagina PHP su un web server tuo (o in tua gestione) da qualche parte.
Tendenzialmente in internet (dato che l'esempio usa la connessione vdsl) ma presumo che cambiando il nome della connessione (nonché l'indirizzo web del dyndns) si possa fare anche tutto in Lan.

Sinceramente non ci ho capito tanto. Se mi dai qualche altro imput piu chiaro forse è meglio.
Primo problema riscontrato se modifico il file user.ini e lo ricarico, sembra che lo abbia caricato sul router, ma se per caso faccio di nuovo backup e ci guardo dentro vedo che le modifiche che ho inviato non ci sono.
Secondo problema posso utilizzare il mio sito che ho su aruba, che faccio creo una pagina web e dentro ci metto html di cosa?
Terzo problema.. non capisco quando dici "uno finto tuo che riceve la password e basta."

Yrbaf 03-03-2017 21:11

Alcuni DynDNS funzionano semplicemente come: tu chiami una pagina web passando dei parametri (tra cui user e password) con un formato deciso dal gestore del servizio.

Il server Web che eroga la pagina vede l'ip di chi fa la richiesta ed in base allo user usato (ed in alcuni casi anche ad altri parametri) associa tale ip ad un indirizzo simbolico (es. pippo.mydyndns.it).

Quindi il router non fa altro che chiamare l'esecuzione di una pagina web (e dagli esempi mostrati pare essere una pagina in php) passandogli user e password in chiaro.
User e Password che saranno quelli presenti nel file user.ini (nella sezione dyndns.ini) e dove la password sarà quella voip (che nel file user.ini sarà criptata ma al dyndns arriverà in chiaro).

DynDNS FINTO perché non è per nulla un servizio DynDNS, è solo una pagina Web in php che riceve la chiamata, si salva i parametri user+password ricevuti (o anche solo li stampa sul log del web server) e risponde qualcosa al chiamante (giusto per fare ciclo pulito, ma forse non serve neanche).

Come sia fatta questa pagina non ne ho idea, ma sul forum francese immagino ci siano esempi.
Al peggio si può pure provare con server web vuoto (che risponde quindi sempre HTTP not found) con logging verboso e tanti saluti.
Poi magari nel log se si ha fortuna si leggerà qualcosa tipo "richiesta per hxxp://mio-server.it/index.php?user=pippo&password=123456, richiesta respinta index.php non esistente" :D

albarossa2001 03-03-2017 22:21

Comunque comunico che non funziona più la funzione ricarica file user.ini, infatti si fa il backup, si fa la modifica, si ricarica sembra che va a buon fine ma poi la modifica non viene presa, quindi purtroppo game over!

Yrbaf 04-03-2017 11:40

Boh dipende come lo fai.

Via FTP funziona eccome, l'ho fatto appena 15gg fa.

Utente con diritti "superuser" non è detto che con altri livelli funzioni.

FrancYescO 04-03-2017 17:30

Quote:

Originariamente inviato da eftecno (Messaggio 44513108)
Ma è possibile che le password del voip cambino? perchè confrontando gli user.ini a distanza di alcuni giorni nel file user.ini ho dei _DEV3_ diversi (a parte che ho due righe con password voip, una che comincia profile add e una profile modify)

ad ogni salvataggio del file user.ini dall'interfaccia viene fatto un rehashing di tutte le password quindi è normale trovare dopo _DEV3_ stringhe sempre diverse
Quote:

Originariamente inviato da Yrbaf (Messaggio 44538924)
Via FTP funziona eccome

Confermo, upload via FTP, togli/rimetti alimentazione e la ricarica

Comunque via dyndns si recupera velocemente la password (giusto per curiosità stavo cercando di trovare qualche metodo più veloce dato che st'affare ci mette un accidenti a riavviarsi) e non è altro che
anno-mese-giorno-ora-minuti-secondi di quando vi avranno configurato la linea in VOIP

YYMMDDHHMMSS

ad esempio per una linea attivata in questo momento 170304182833

ovviamente è da considerare quella dopo il profile modify dato che sostituisce proprio quella del profile add della riga di sopra (anche se dalle mie prove le due password, decriptate, sembrano identiche)

Yrbaf 04-03-2017 17:42

Puoi sempre valutare l'opzione punto B qui.

Comunque a me risulta un 20 davanti (2017).

FrancYescO 04-03-2017 17:46

Quote:

Originariamente inviato da albarossa2001 (Messaggio 44527155)
procedura che dovrebbe funzionare per trovare le credenziali voip, ma che purtroppo non funge, presa dal noto sito francese:

Primo step: diventare amministratore del ns technicolor tg788vn v2 con la nota procedura

Secondo step: scaricare dal router il file user.ini con la funzione backup e fare anche una copia dell’originale da mettere a parte che ci servirà successivamente

Terzo step: cercare all’interno del file user.ini i righi dove sono presenti i seguenti comandi:
profile Index = 0 = SIP_URI 00339xxxxxxx 00339xxxxxxx username = password = _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx
profile Index = 1 = SIP_URI 00339xxxxxxx 00339xxxxxxx username = password = _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx

Quarto step: copiare la parte _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx relativa all’index0 e all’index1 che è la ns pssword criptata

Quinto step: cercare all’interno del file user.ini il rigo sipserver.ini ed accodare ai comandi già presenti i seguenti comandi, avendo cura di sostiuire i la password criptata trovata precedentemente ai index0 e index1 _DEV3_ xxxxxxxxxxxxxxxxxxxxxxxxxxxx
extua add id = 1 aor = "" username = "" password = _DEV3_xxxxxxxxxxxxxxxxxxxxxxxx
extua add id = 1 aor = "" username = "" password = _DEV3_xxxxxxxxxxxxxxxxxxxxxxxx
salvare il file user.ini modificato

Sesto step: ripristinare nel router con la procedura inversa effettuata per fare il backup il nuovo file user.ini modificato e riavviare il router

Settimo step: (importante usare il browser chrome) andare in impostazioni del router alla voce telefonia dovrebbe essere presente una voce relativa alla fonia e precisamente si dovrebbe visualizzare la password criptata, posizionarsi sopra alla password criptata e con tasto dx e fare ispeziona oppure analizza, si dovrebbe visualizzare la password in chiaro

Purtroppo io ho seguito la procedura completa ma arrivato al settimo step non trovo il menu dove si sarebbe dovuto visualizzare le credenziali sip del voip per poi poterle mettere in chiaro con il trucchetto di chrome.
Spero che qualcuno mi illumini lo step dove sbaglio e corregga la mia procedura presa dal noto sito francese-

Al temine conviene riportare il router alle impostazioni precedenti ricaricando il file user.ini originale

quella procedura è di un post del 2012, non più funzionante su firmware >10

per di più quella parte del menù è stata tolta dal firmware tiscali

FrancYescO 04-03-2017 17:50

Quote:

Originariamente inviato da Yrbaf (Messaggio 44539944)
Puoi sempre valutare l'opzione punto B qui.

Comunque a me risulta un 20 davanti (2017).

vabbhè a parte che risulterebbe più complicata, mi interessava per recuperare qualche altra password che era nel file e lo sniffing del protocollo non è sempre fattibile

albarossa2001 04-03-2017 22:26

[ dyndns.ini ]
service modify name=dyndns server=members.dyndns.org port=www-http request=/nic/update updateinterval=2097120 retryinterval=30 max_retry=3
service modify name=statdns server=members.dyndns.org port=www-http request=/nic/update retryinterval=30 max_retry=3
service modify name=custom server=VsFakeDynDNSNameOrIP port=www-http request=/index.php updateinterval=86400 retryinterval=30 max_retry=3
service modify name=No-IP server=dynupdate.no-ip.com port=www-http request=/ducupdate.php updateinterval=86400 retryinterval=30 max_retry=3
service modify name=DtDNS server=dtdns.com port=www-http request=/api/autodns.cfm updateinterval=86400 retryinterval=30 max_retry=3
service modify name=gnudip port=www-http
host add group=dyndns_0 name=VsFakeDynDNSNameOrIP
add name=dyndns_0
modify name=dyndns_0 intf=Internet-vdsl user=VsUserFakeDynDNS password=_DEV3_QUALCOSA group=dyndns_0 service=custom status=enabled


Quindi nella frase in rosso metto l'indirizzo web di un mio sito web e nella frase verde metto la mia password criptata del voip presa da user.ini?

Yrbaf 04-03-2017 22:36

Si per il verde, no per il rosso (leggi meglio e soprattutto tutto).

albarossa2001 04-03-2017 22:41

Quote:

Originariamente inviato da Yrbaf (Messaggio 44540591)
Si per il verde, no per il rosso (leggi meglio e soprattutto tutto).

Si certo approfondisco.

Senti e sul fronte dell'accesso al router come superuser mi sai dire qualcosa in piu? a me come ti dicevo l'utente creato che ha piu privilegi è amministratore che però non mi fa ricaricare il file user.ini sul router.


Tutti gli orari sono GMT +1. Ora sono le: 21:26.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.