Xtreme_Noobs

Miembro Regular
Se incorporó
5 Febrero 2008
Mensajes
60
eso,,,por casualidad alguien tiene alguno disponible??
no he podido encontrar ninguno aparte del q tengo

V5R020C10S151
 

freishner

Capo
Se incorporó
16 Noviembre 2021
Mensajes
303
No hay firmware, entel asigna un archivo xml de parametrización para el equipo. Inaccesible por cierto, desde la red principal, me tuve que cambiar de enlace para accesar a dicho archivo que por obvias razones no voy a compartir.
Pero me da curiosidad que tal enlace tenga solo acceso a google y a un dominio de entel (aparentemente). Tendría que escanear la red a ver que encuentro.

Según pude observar durante la instalación, onnet creo que suministra el stock de equipos y mantiene un control estricto con los equipos en referencia a que equipo específico (denominado por la serial), se le instala a que cliente y al stock que maneja el instalador. Son bien webiados, pero los técnicos traspapelan todo, así que durante mi instalación no llegaba el internet porque el equipo no era el correcto en términos de metadatos de serie.
Ahora que miro bien el archivo xml, puedo comentar que para estos equipos en entel, la clave que viene al reverso está cambiada, el usuario root tiene un chorizo gigantezco de lo que parece ser [:graph:] en tr directamente desde la entropía que provee random y urandom, totalmente incrackeable en tiempos razonables. Todas las passwords, excepto la del master user de entel vienen así. Telnet viene deshabilitado.

Tienen una especie de servidor central que administra los equipos, creo que es ésto si es que no estoy muy perdido. Lo que si puedo compartir es el data model xml que usan.

Acá hay mas info sobre firmwares para éstos equipos, pero tienes que usar un traductor y tener harta paciencia, tambien te debes registrar.

edit: Tengo una duda, a ver si algún entendido en redes sabrá. El archivo de parametrización provee 16 enlaces, pero el equipo solo sale con uno, ¿para que son el resto de enlaces? casi todos son en rango 10.xx.xx[x].xx[x], y hay otros 3 en rango 186.xx.xx.xx[x].
 
Upvote 0

freishner

Capo
Se incorporó
16 Noviembre 2021
Mensajes
303
Encontré ese archivo en internet, que es algo parecido a lo que carga entel por si quieres curiosear.

Tambien está éste, pero es para otro equipo, aunque son bastante parecidos. Por ejemplo esta clase de passwords aparecen en el de entel.

Código:
$2ZJY8Bv$ogSQ^SjY3+kSLCo$<9UVRQBi{Gt!W<8v'$

Igual el contenido del repo es bien interesante, el men intenta mejorar su conexión manoseando dicho archivo.
 

Archivo adjunto

  • 480565025-Sin-titulo-1-odt.txt
    95,1 KB · Visitas: 18
Upvote 0

freishner

Capo
Se incorporó
16 Noviembre 2021
Mensajes
303
Hoy en la madrugada me quedé leyendo ésto mira, en la pag 4 y 5 hay info importante. Tambien encontré el aescrypt2_huawei pero no pude desencriptar los chorizos que comenté que no vienen de urandom si no que son las claves encriptadas en AES. Éste es el repo de aescrypt2. En la línea 318 de la función main está el proceso de desencriptado en C, por si quieres jugar a desencriptar.

No cargues cualquier archivo de configuración xml, en el repo del men quei ntentaba mejorar la velocidad que puse mas arriba, varios otros users reportaron que después de cargar dicho archivo sin pensar, se habían quedado sin acceso al router porque tenían las configuraciones del dueño de ese github y el men no había puesto ninguna password :xd


Me llamó la atención de lo que hablaban acá en la pag 5 (link mas arriba), ¿se podrá hacer un capturing con wireshark de todo lo que pase entre el router y el cable de fibra?, ¿alguien caxa si todo eso, exceptuando el tráfico ssl, va encriptado a la vista?


Edit: encontré info detallada sobre alguien que juega mas profundamente con modelo distinto, pero es básicamente lo mismo. Acá.
 

Archivo adjunto

  • aescrypt2_huawei.zip
    130,1 KB · Visitas: 18
Última modificación:
Upvote 0

Xtreme_Noobs

Miembro Regular
Se incorporó
5 Febrero 2008
Mensajes
60
Antes de hacer cualquier cambio ,voy a abrir el hg8145x6 para ver si puedo hacer un full dump con jtag rs232 ttl cualquier wea que me haga una imagen completa de la flash para no tener que estar llorando como pussy cuando la wea de router quede como ladrillo ....
 
Upvote 0
Subir