[RISOLTO] Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3

  • 44 Risposte
  • 39560 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline mymsoftair

  • Nuovo Iscritto
  • *
  • 8
Ciao, ho bisogno di un aiuto/dritta...
sto cercando di sbloccare il modem (Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3) perchι passato da Telecom a Infostrada.
Ho seguito la tecnica "Sblocco Router Telecom ADSL2+ Wi-Fi N (AGPWI) senza cacciaviti e ponticelli" , ma nonostante abbia fatto tutto... invia il pkt ma poi non succede nulla : non accedo in telnet e non accedo con 192.168.1.1....
Potete aiutarmi...?
   Grazie
« Ultima modifica: 22 Luglio 2012, 23:09 da mymsoftair »

Offline natalinux

  • VIP
  • *****
  • 9310
  • Sesso: Maschio
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #1 il: 21 Luglio 2012, 15:42 »
Descrivi le fasi dei vari passaggi e vediamo di aiutarti.
•••─ ─ ─••• •••─ ─ ─••• •••─ ─ ─•••
TG789vac v2Ver. Mint (17.2) gui 9.6.97 (Tim)
AGTHP_2.3.5 ver. Damson (19.4) DGA4132 [DEV]9.6.97(Tim)
ZTE H388X AGZHP_1.2.3
NordVPN

Offline mymsoftair

  • Nuovo Iscritto
  • *
  • 8
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #2 il: 21 Luglio 2012, 17:00 »
Sw utilizzato :
Windows XP
Google Chrome
Colasoft packet builder 6.9 R2 (poi il 7 ed infine la 1.0)
Backdoor di saxdax e drPepperOne reperibile qui: https://repository.ilpuntotecnico.com/files/fulmine500/AGPWI/ la 1.0.3 (sw del mio router)

Le fasi :
1- Configurato IP Statico PC 192.68.1.2, verificato ed annotato il mac address.
2- Verificato mac address router
3- Lanciato backdoor_agpwi-1.0.1.exe xx:xx:xx:xx:xx per ottenere payload, annotato ultimi 8Byte
4- Importato pacchetto di esempio https://rapidshare.com/files/4204465070/apwi_esempio.zip
    (file apwi_esempio.cscpkt) modificati IP e mac address source e destination, modificare in   
    esadecimale gli ultimi 8Byte.
5- Send all (o Send) , compare finestra di ok, barra blu...Inviato.
Aprendo il cmd e tentando il telnet : Impossibile effettuare una connessione con l'host, porta 23
connessione non riuscita.
Immettendo indirizzo web :  http://192.168.1.1/admin.cgi?active_page=730 &user_name =admin& password=riattizzati ... appare la schermata iniziale tradizionale del router.

Grazie.

Offline mymsoftair

  • Nuovo Iscritto
  • *
  • 8
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #3 il: 21 Luglio 2012, 17:02 »
scusa un refuso , ho lanciato :

   backdoor_agpwi-1.0.3.exe    perchθ ho la versione sw 1.03

Grazie

Offline natalinux

  • VIP
  • *****
  • 9310
  • Sesso: Maschio
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #4 il: 21 Luglio 2012, 19:22 »
La procedura sembra corretta bisogna fare attenzione ai mac router e scheda di rete e i relativi ip e payload e sostituirli nel file di esempio al posto giusto alla fine il payload deve risultare 8 bytes e controllare che il payload digitato corrisponda ai caratteri a video perchθ a volte risultano diversi.
•••─ ─ ─••• •••─ ─ ─••• •••─ ─ ─•••
TG789vac v2Ver. Mint (17.2) gui 9.6.97 (Tim)
AGTHP_2.3.5 ver. Damson (19.4) DGA4132 [DEV]9.6.97(Tim)
ZTE H388X AGZHP_1.2.3
NordVPN

Offline mymsoftair

  • Nuovo Iscritto
  • *
  • 8
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #5 il: 21 Luglio 2012, 20:21 »
Per gli Ip ed i mac address θ banale, in quanto sono facilmente identificabili e modificabili... anche gli ultimi 8 byte del payload vengono facilmente immessi in esadecimale controllando sulla dx che il risultato si presenti uguale a quello ottenuto con il backdoor...
Domanda : il payload θ diverso in funzione della versione sw, oppure θ diverso in funzione della caratteristica hw del router e del suo mac address (un valore di payload per ogni router)?
Nel primo caso si potrebbe confrontare il payload con la stessa versione di altri che abbiano la
stessa versione 1.0.3 .
Cosμ a naso mi sembrerebbe un problema legato al payload che sebbene sia sempre uguale ogni volta che lancio il programma, anche dopo il reset del router θ la vera variabile; c'θ anche un altro campo che mi insospettisce, cioθ il Total Length che viene proposto a 28.
Viene in mente altro per risolvere?

Offline natalinux

  • VIP
  • *****
  • 9310
  • Sesso: Maschio
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #6 il: 21 Luglio 2012, 20:40 »
Il valore del payload cambia per ogni router a seconda la versione del firmware e del mac address.
•••─ ─ ─••• •••─ ─ ─••• •••─ ─ ─•••
TG789vac v2Ver. Mint (17.2) gui 9.6.97 (Tim)
AGTHP_2.3.5 ver. Damson (19.4) DGA4132 [DEV]9.6.97(Tim)
ZTE H388X AGZHP_1.2.3
NordVPN

Offline fulmine500

  • Esperto
  • ****
  • 1322
  • Sesso: Maschio
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #7 il: 21 Luglio 2012, 21:22 »
Contattami dal repo e vediamo di risolvere

Offline mymsoftair

  • Nuovo Iscritto
  • *
  • 8
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #8 il: 21 Luglio 2012, 23:58 »
scusami fulmine "dal repo"...  una email all'indirizzo esposto nel repository?

Offline mymsoftair

  • Nuovo Iscritto
  • *
  • 8
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #9 il: 22 Luglio 2012, 11:20 »
TEST ***
Secondo me l'errore θ nel payload... modificando gli 8 Byte relativi al payload ottenuto, con
00 00 00 00 00 00 00 00 ed a seguire fatto il send, il pacchetto viene trasmesso ed io al telnet ottengo sempre il medesimo errore.
C'θ un altro modo per ottenere il payload, che sς... da calcolo, oppure con un altro programma?
Grazie.

Offline fulmine500

  • Esperto
  • ****
  • 1322
  • Sesso: Maschio
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #10 il: 22 Luglio 2012, 11:58 »
sono fuori, appena rientro ti rispondo alla mail

Offline mymsoftair

  • Nuovo Iscritto
  • *
  • 8
Re:Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #11 il: 22 Luglio 2012, 23:07 »
Chiudo positivamente la discussione, con il supporto di Fulmine, che ringrazio, ho finalmente sbloccato il router, che al momento 
Un ringraziamento anche a natalinux per i preziosi suggerimenti e chiarimenti.
Mymsoftair

Offline MrClouseau

  • Nuovo Iscritto
  • *
  • 2
Re:[RISOLTO] Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #12 il: 09 Settembre 2012, 14:24 »
sembra che io mi trovi nello stesso punto morto dell'utente del thread ...

Diversamente da lui ho utilizzato il payload scaricato al link https://repository.ilpuntotecnico.com/plg/

in pratica le fasi sono state:

a) Creazione IP statico;
b) Annotazione mac per router e interfaccia di rete;
c) Invio e richiesta del payload all'indirizzo di cui sopra;
d) Ho verificato inoltre che l'esadecimale del payload fosse identico a quello generato con backdoor_agpwi-1.0.3.exe
e) Caricato ed Eseguito con Colasoft Packet Builder il send all del payload

Alla fine del processo purtroppo il router resta inaccessibile al telnet

Il mio router ha la release sw AGTWI_1.0.3 ed θ un FiberHome Telecom ...

Grazie per l'eventuale aiuto!!

Checco

Offline MrClouseau

  • Nuovo Iscritto
  • *
  • 2
Re:[RISOLTO] Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #13 il: 09 Settembre 2012, 15:01 »
Piccolo addendum

cmq dopo il reload verso il router la rel indicata θ diventata AGWI_1.0.4rx !!

Quindi resta il problema di accedere via telnet al router ...  :(

Checco

Offline fulmine500

  • Esperto
  • ****
  • 1322
  • Sesso: Maschio
Re:[RISOLTO] Pirelli Modem Adsl2+ Wi-Fi N (AGPWI) Rel 1.0.3
« Risposta #14 il: 09 Settembre 2012, 15:50 »
sembra che io mi trovi nello stesso punto morto dell'utente del thread ...

Diversamente da lui ho utilizzato il payload scaricato al link https://repository.ilpuntotecnico.com/plg/

in pratica le fasi sono state:

a) Creazione IP statico;
b) Annotazione mac per router e interfaccia di rete;
c) Invio e richiesta del payload all'indirizzo di cui sopra;
d) Ho verificato inoltre che l'esadecimale del payload fosse identico a quello generato con backdoor_agpwi-1.0.3.exe
e) Caricato ed Eseguito con Colasoft Packet Builder il send all del payload

Alla fine del processo purtroppo il router resta inaccessibile al telnet

Il mio router ha la release sw AGTWI_1.0.3 ed θ un FiberHome Telecom ...

Grazie per l'eventuale aiuto!!

Checco

Hai un modem AGTWI (thomson) e non AGPWI (pirelli)
contattami in privato e risolviamo senza problemi

Piccolo addendum

cmq dopo il reload verso il router la rel indicata θ diventata AGWI_1.0.4rx !!

Quindi resta il problema di accedere via telnet al router ...  :(

Checco
Se invece θ un AGPWI ed hai preso una backdoor per 1.0.3 piuttosto che per 1.0.4rx
vediamo di risolvere la cosa in egual misura

contattami via pm o mail dal repo