ASKEY RTV1907VW-D228

  • 177 Risposte
  • 42371 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline FrancYescO

  • VIP
  • *****
  • 2023
Re:ASKEY RTV1907VW-D228
« Risposta #165 il: 08 Novembre 2019, 14:36 »
La command injection tramite samba quasi sicuramente è possibile anche sugli ultimi firmware, poi con la seriale si va sul sicuro..

Offline ghedo75

  • Membro Anziano
  • ***
  • 173
  • Sesso: Maschio
Re:ASKEY RTV1907VW-D228
« Risposta #166 il: 08 Novembre 2019, 16:12 »
ciao a tutti come faccio a sbloccare il modem ?
ho provato a leggere ma non ci capisco una cippa
riuscite aiutarmi?

Offline FrancYescO

  • VIP
  • *****
  • 2023
Re:ASKEY RTV1907VW-D228
« Risposta #167 il: 10 Novembre 2019, 11:20 »
Come postato anche prima, Qui viene spiegato come farlo con seriale.
https://slides.poul.org/2018/workshop-interni/fastgate-hacking
« Ultima modifica: 10 Novembre 2019, 11:23 da FrancYescO »

Offline Alex92

  • Nuovo Iscritto
  • *
  • 49
Re:ASKEY RTV1907VW-D228
« Risposta #168 il: 10 Novembre 2019, 11:28 »
@FrancYescO ottimo era proprio quello che avevo trovato anche io! Grazie!
Nel pomeriggio provo :happy:

Offline Alex92

  • Nuovo Iscritto
  • *
  • 49
Re:ASKEY RTV1907VW-D228
« Risposta #169 il: 11 Novembre 2019, 01:29 »
@ghedo75 io sono ancora in fase "di sperimentazione" con il FastGate, quindi al momento non saprei aiutarti molto.....ma il tuo obbiettivo quale sarebbe?
Nel senso, vorresti sbloccarlo solo per ottenere una Shell con privilegi di root o avevi in mente altro? Tieni conto che a quanto ho capito non ci puoi fare molto di più con questo dispositivo, ma i più esperti sapranno sicuramente esser più precisi di me.

@FrancYescO Finalmente son potuto passare a qualche prova pratica! Ho collegato il Router tramite seriale al PC ed una volta acceso ho atteso che terminasse il boot.
Due cose hanno attratto la mia attenzione principalmente, la prima è questa stringa all inizio del boot:
Codice: [Seleziona]
*** Press any key to stop auto run (1 seconds) ***
Auto run second count down: 1
e la seconda, verso la fine
Codice: [Seleziona]
Password for 'lanadmin' changedIl boot termina semplicemente così:
Codice: [Seleziona]
Run ec...
Run http deamon...
[system_probe.c:194] Update ADB wanstatus: Name=eth0 status=down
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1441] ChannelHistory Wait for boot procession complete..
[system_probe.c:1437] channel_history_boot_count==12 ; ForceAddChannelHistory2G/5G...
Siccome da qui in poi qualunque comando viene "ignorato" senza restituire output (anche banalmente help; --help; ?), ho provato a spegnerlo e riaccenderlo premendo un qualunque tasto come suggerito dal primo messaggio.
A questo punto viene richiesto l'inserimento di una password, ma......non acetta nessuna di quelle standard: admin; root; lanpasswd :headbang: Sto sbagliando qualcosa io oppure, come indicato dal secondo messaggio, la password è stata cambiata?
Se eventualmente può servire/interessare posso postare tutto il boot completo :)

Offline FrancYescO

  • VIP
  • *****
  • 2023
Re:ASKEY RTV1907VW-D228
« Risposta #170 il: 11 Novembre 2019, 10:55 »
Sfortunatamente non so darti informazioni specifiche non avendo mai sperimentato su questo device, la prima prova che mi verrebbe di fare sempre che tu non abbia già fatto cosi è di riprovare dopo un reset

Comunque sono abbastanza sicuro c'è ancora qualche code execution sull'interfaccia web anche con gli ultimi firmware

Offline Alex92

  • Nuovo Iscritto
  • *
  • 49
Re:ASKEY RTV1907VW-D228
« Risposta #171 il: 11 Novembre 2019, 20:39 »
Ho provato ad effettuare un reset, ma la situazione rimane invariata....ho provato a rileggere tutti i post di questo Thread siccome questa problematica aveva un non so che di familiare.
Effettivamente altri due utenti (yoko e taetae) avevano il medesimo problema.....proseguendo con la lettura credo di aver capito che sulle versioni successive alla 0.81 non si riesce piu ad accedere in quanto al termine del Boot la sieriale risulta "muta" non restituendo alcuna CFE.
Anche provando a premere qualunque tasto all avvio del Router (come suggerito da altri) viene richiesto solo l'inserimento di una psw (non nota) senza richiedere alcun utente....temo quindi che anche sulle versioni Firmware attuali tale accesso sia stato inibito.
Non sono molto pratico in materia di exploit e vulnerabilità dispositivi, ma con qualche dritta più specifica da parte di qualcuno di più esperto sono convito di poter ottenere qualche risultato......@smx129 magari avresti qualche dritta da darmi?
Ho provato ad effettuare una scansione (con Armitage per chi lo conosce) e non viene rilevata alcuna vulnerabilità nota, ma essendo un "semplice" tool con GUI praticamente del tutto automatizzato, non sono certo dell affidabilità di tale verifica.
A questo punto ho provato a seguire le indicazioni che avevo letto in precedenza (https://www.ilpuntotecnico.com/forum/index.php/topic,78037.msg243315.html#msg243315) per tentare di accedere alla pagina di Boardcom per tentare di flashare un Firmware piu vecchio, ma non raggiungo la pagina 192.168.1.1 (nemmeno con reset 30-30-30).

Offline robocuppa

  • Nuovo Iscritto
  • *
  • 5
Re:ASKEY RTV1907VW-D228
« Risposta #172 il: 19 Gennaio 2020, 22:00 »
Come postato anche prima, Qui viene spiegato come farlo con seriale.
https://slides.poul.org/2018/workshop-interni/fastgate-hacking

Il sito non funziona, nel senso che appare solo una scritta e non si pò cliccare su nulla.
Si sa nulla sull'"apertura" del suddetto device?
« Ultima modifica: 19 Gennaio 2020, 22:14 da robocuppa »

Offline FrancYescO

  • VIP
  • *****
  • 2023
Re:ASKEY RTV1907VW-D228
« Risposta #173 il: 20 Gennaio 2020, 01:05 »
Sono slide, si avanza con le freccette.

Offline danilo1051

  • Nuovo Iscritto
  • *
  • 2
Re:ASKEY RTV1907VW-D228
« Risposta #174 il: 25 Gennaio 2020, 14:38 »
salve,
ho un fastgate askey bloccato e volevo sbloccarlo per altri operatori ed aggiornarlo.
son riuscito ad accedere via ssh ma non trovo i files firmware.

in repository non riesco a trovare il firmware. e' ancora lì?

Offline ile1976

  • Nuovo Iscritto
  • *
  • 3
Re:ASKEY RTV1907VW-D228
« Risposta #175 il: 25 Marzo 2020, 07:23 »
Salve . Ho anch'io un fastgate askey e dovrei sbloccarlo per tim. Il problema e che sono totalmente ignorante in materia. Ho provato a suguire la guida a slide ma non ho ben capito dove devo inserire le stringhe di testo. Nella mia ignoranza ho collegato il modem con un cavo etherney e le ho digitate nella barra di firefox ma niente da fare. Non è che conoscete un sistema di sblocco a prova d'imbranato. Grazie :pray:

Offline 00007

  • Membro Anziano
  • ***
  • 135
Re:ASKEY RTV1907VW-D228
« Risposta #176 il: 25 Marzo 2020, 07:54 »
Mi piacerebbe anche a me vedere questo modem sbloccato

Offline ile1976

  • Nuovo Iscritto
  • *
  • 3
Re:ASKEY RTV1907VW-D228
« Risposta #177 il: 25 Marzo 2020, 08:21 »
Purtroppo sono parecchio ignorante in materia e anche la guida con le slide per me è arabo. Ne andrei anche a comprare uno ma visto il periodo non posso muovermi per motivi così futili.