Xtreme_Noobs

Miembro Regular
Se incorporó
5 Febrero 2008
Mensajes
99
eso,,,por casualidad alguien tiene alguno disponible??
no he podido encontrar ninguno aparte del q tengo

V5R020C10S151
 

freishner

Pro
Se incorporó
16 Noviembre 2021
Mensajes
514
No hay firmware, entel asigna un archivo xml de parametrización para el equipo. Inaccesible por cierto, desde la red principal, me tuve que cambiar de enlace para accesar a dicho archivo que por obvias razones no voy a compartir.
Pero me da curiosidad que tal enlace tenga solo acceso a google y a un dominio de entel (aparentemente). Tendría que escanear la red a ver que encuentro.

Según pude observar durante la instalación, onnet creo que suministra el stock de equipos y mantiene un control estricto con los equipos en referencia a que equipo específico (denominado por la serial), se le instala a que cliente y al stock que maneja el instalador. Son bien webiados, pero los técnicos traspapelan todo, así que durante mi instalación no llegaba el internet porque el equipo no era el correcto en términos de metadatos de serie.
Ahora que miro bien el archivo xml, puedo comentar que para estos equipos en entel, la clave que viene al reverso está cambiada, el usuario root tiene un chorizo gigantezco de lo que parece ser [:graph:] en tr directamente desde la entropía que provee random y urandom, totalmente incrackeable en tiempos razonables. Todas las passwords, excepto la del master user de entel vienen así. Telnet viene deshabilitado.

Tienen una especie de servidor central que administra los equipos, creo que es ésto si es que no estoy muy perdido. Lo que si puedo compartir es el data model xml que usan.

Acá hay mas info sobre firmwares para éstos equipos, pero tienes que usar un traductor y tener harta paciencia, tambien te debes registrar.

edit: Tengo una duda, a ver si algún entendido en redes sabrá. El archivo de parametrización provee 16 enlaces, pero el equipo solo sale con uno, ¿para que son el resto de enlaces? casi todos son en rango 10.xx.xx[x].xx[x], y hay otros 3 en rango 186.xx.xx.xx[x].
 
Upvote 0

freishner

Pro
Se incorporó
16 Noviembre 2021
Mensajes
514
Encontré ese archivo en internet, que es algo parecido a lo que carga entel por si quieres curiosear.

Tambien está éste, pero es para otro equipo, aunque son bastante parecidos. Por ejemplo esta clase de passwords aparecen en el de entel.

Código:
$2ZJY8Bv$ogSQ^SjY3+kSLCo$<9UVRQBi{Gt!W<8v'$

Igual el contenido del repo es bien interesante, el men intenta mejorar su conexión manoseando dicho archivo.
 

Archivo adjunto

  • 480565025-Sin-titulo-1-odt.txt
    95,1 KB · Visitas: 850
Upvote 0

freishner

Pro
Se incorporó
16 Noviembre 2021
Mensajes
514
Hoy en la madrugada me quedé leyendo ésto mira, en la pag 4 y 5 hay info importante. Tambien encontré el aescrypt2_huawei pero no pude desencriptar los chorizos que comenté que no vienen de urandom si no que son las claves encriptadas en AES. Éste es el repo de aescrypt2. En la línea 318 de la función main está el proceso de desencriptado en C, por si quieres jugar a desencriptar.

No cargues cualquier archivo de configuración xml, en el repo del men quei ntentaba mejorar la velocidad que puse mas arriba, varios otros users reportaron que después de cargar dicho archivo sin pensar, se habían quedado sin acceso al router porque tenían las configuraciones del dueño de ese github y el men no había puesto ninguna password :xd


Me llamó la atención de lo que hablaban acá en la pag 5 (link mas arriba), ¿se podrá hacer un capturing con wireshark de todo lo que pase entre el router y el cable de fibra?, ¿alguien caxa si todo eso, exceptuando el tráfico ssl, va encriptado a la vista?


Edit: encontré info detallada sobre alguien que juega mas profundamente con modelo distinto, pero es básicamente lo mismo. Acá.
 

Archivo adjunto

  • aescrypt2_huawei.zip
    130,1 KB · Visitas: 693
Última modificación:
Upvote 0

Xtreme_Noobs

Miembro Regular
Se incorporó
5 Febrero 2008
Mensajes
99
Antes de hacer cualquier cambio ,voy a abrir el hg8145x6 para ver si puedo hacer un full dump con jtag rs232 ttl cualquier wea que me haga una imagen completa de la flash para no tener que estar llorando como pussy cuando la wea de router quede como ladrillo ....
 
Upvote 0

Alpha018

Miembro Activo
Se incorporó
24 Abril 2026
Mensajes
1
Hello que tal, quería contar mi historia, hace tiempo había visto toda esta charla sobre el router de Entel y otros más, fue un punta pie inicial para este tema, así que luego de lograr conectar mi modem Ubiquiti directo a la red de Entel por fibra, decidí hacer un post completo de todo el proceso y camino, si alguien le interesa puede leerlo principalmente aquí

BMAC: https://buymeacoffee.com/alpha018/c...entel-chile-hackeando-un-transceptor-sfp-gpon

O... Una versión un poco más resumida aquí

Dev.to: https://dev.to/alpha018/como-conect...e-entel-chile-sin-su-modem-sfp-gpon-hack-19nd

Si es que alguien le llega a interesar y quiere un tranceptor sin mucho esfuerzo me puede hablar 🤷‍♂️ espero le puedan ayudar a más de alguno, Saludos y Happy Hunting <3
 
Upvote 0

meltdown

Fanático
Se incorporó
24 Septiembre 2019
Mensajes
1.890
Hello que tal, quería contar mi historia, hace tiempo había visto toda esta charla sobre el router de Entel y otros más, fue un punta pie inicial para este tema, así que luego de lograr conectar mi modem Ubiquiti directo a la red de Entel por fibra, decidí hacer un post completo de todo el proceso y camino, si alguien le interesa puede leerlo principalmente aquí

BMAC: https://buymeacoffee.com/alpha018/c...entel-chile-hackeando-un-transceptor-sfp-gpon

O... Una versión un poco más resumida aquí

Dev.to: https://dev.to/alpha018/como-conect...e-entel-chile-sin-su-modem-sfp-gpon-hack-19nd

Si es que alguien le llega a interesar y quiere un tranceptor sin mucho esfuerzo me puede hablar espero le puedan ayudar a más de alguno, Saludos y Happy Hunting QUOTE]

Gracias por la Info! Esta genial


Enviado desde mi iPhone utilizando Tapatalk
 
Upvote 0
Subir