Salve a tutti,
ho trovato una cosa interessante ma credo inutile ...
entrando in telnet sul modem (telnet 192.168.1.1) come root (usr: root pwd: admin) si accede al filesystem montato. Cercando nella directory /usr/www/html ho trovato la pagina extra.html che permette di effettuare una semplice configurazione scegliendo fra Multimpode o G.dmt.
La pagina è extra.html ed è protetta da un file di password .htpasswd che punta alle password di sistema (/etc/shadow) infatti dentro a /etc/shadow, nella configurazione standard, c'è sia l'utente root e sia l'utente Telecomitalia ma che però non è un utente di sistema ma bensì un utente usato per proteggere il file extra.html, in pratica il file shadow è usato sia come database degli utenti e sia dal webserver (thttpd) per proteggere il file extra.html.
Se non è chiaro quello che ho scritto lasciate perdere non è molto importante ai nostri scopi.
Per aggirare la protezione ho fatto nel seguente modo:
cat root:AB2ChJScbtR5I:11876:0:99999:7::: > /etc/shadow
e
cat admin:AB2ChJScbtR5I >> /etc/shadow (attenzione al >>)
in questo modo il file /etc/shadow diventa:
root:AB2ChJScbtR5I:11876:0:99999:7:::
admin:AB2ChJScbtR5I
ora aprendo 192.168.1.1/extra.html
viene chiesto utente e passowrd che saranno admin/admin.
A che serve tutto questo ? Non lo so .. un'idea ce l'avrei però .. il filesystem modificabile, in particolare c'è il file /etc/config.xml che contiene (mi sembra) tutte le configurazioni, ed in particolare c'è anche il file /var/tmp/udhcpd.conf che contiene le configurazioni del dhcp etc...
Perchè non provare a modificare questi file ? Certo è meno comodo dell'interfaccia web .. ma è molto hacker

Avete un'idea su come mettere file sul modem ? tftp ?
Zonker