Hardware e Software > Connessioni ADSL/VDSL/FTTC

[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)

<< < (2/91) > >>

lorenzocanalelc:
Ho installato una Linea FTTH e sono entrato in possesso di questo modem, il firmware sembra molto acerbo (Mi ritrovo un Wifi in più con gli stessi numeri del Wifi originale TIM ma con il prefisso BH), qualche idea su come sbloccarlo?
[ You must login or register to view this spoiler! ]

LuKePicci:
Direi di provare prima a sniffare la porta WAN in situazioni post-reset alle impostazioni di fabbrica e vedere se fa tentativi di connessione anche da lì. Altrimenti dalla SFP laterale. Se vedi tentativi DHCP, e gli hanno installato lo stesso bundle di certificati degli altri suoi antenati allora è plausibile che un qualsiasi ACS https con certificato valido, anche hostato da te su azure possa "gestirlo" in stile tch-exploit. Se fa solo pppoe allora c'è da provare questo https://github.com/openwrt/openwrt/pull/2954

lorenzocanalelc:
Dunque, la WAN post-reset fa tentativi in DHCP sulle VLAN 83 e 84 (Credo che siano quelle dell'FWA). Purtroppo tch-exploit gli da un indirizzo DHCP ma sembra non andare avanti (Il modem sembra che cerchi di connettersi all'ACS fwa.cdp.tim.it). Non ho ben capito la situazione ACS, con i modem fastweb ero riuscito molto facilmente perché sapevo l'indirizzo dell'acs e quindi usavo tch-exploit con quell'indirizzo, in questo caso visto che il modem cerca di risolvere l'url come posso fare? Anche considerando che senza questo modem non ho una connessione di Backup e quindi non saprei come far credere al modem che l'indirizzo fwa.cdp.tim.it sia il mio computer

LuKePicci:
Allora, per far credere all'hub+ che quell'url una tua macchina devi dare (e rendere raggiungibile) all'hub+ un server DNS che risolva quell'hostname nell'ip della tua macchina. Ma questp è l'ultimo dei problemi perchè per quello che sto per dirti andrà bene un normale vero server DNS.

tch-exploit fa solo ACS discovery attraverso il suo DHCP integrato. Di default, fornisce l'ip di se stesso come URL dell'ACS. La prima cosa da capire è se l'hub+ onora quanto ottenuto in discovery e tenta di collegarsi a quell'ip prima di fare fallback sull'acs hardcodato. Se ci prova, allora c'è un barlume di speranza, altrimenti questo metodo va scartato. Il vecchio modello di hub lo fa, quindi scommetto la faccia anche questo.

Dopodiché il fatto che tch-exploit dia il suo IP come URL dell'ACS a te in generale non andrà bene (a meno che non abbiano rimosse il force di https, che sul vecchio hub invece c'è). Dovrai invece fornire (dovrebbe avere una opzione a riga di comando per farlo) l'hostname di un ACS su una machina con certificato TLS valido, ovvero rilasciato da una delle CA installate sull'hub+. Quindi controlla le CA installate negli ultimi firmware del vecchio hub, una volta c'era solo quella TIM, adesso ce ne sono parecchie. Le webapp su gratuite su azure hanno anche https abilitato, se trovi la CA di quei certificati tra quelle installate nell'hub+ puoi fare qualche tentativo (con un vero ACS, non tch-exploit, a meno che non lo converti in webapp) senza comprare un vero certificato. Ovviamente in questa condizione ti serve una connessione ad internet di backup epr il PC in modo che l'hub+ possa raggiungere l'ACS eventualmente hostatp in cloud. Controlla anche se per caso ci sono le CA che usa let's encrypt, se ci sono puoi scaricare quei certificati (ti serve un nome di dominio fittizio per ottenerli, uno gratuito su freenom a benone) sul PC ed usarli con tch-exploit mettendolo dietro stunnel o simili.

lorenzocanalelc:
Dunque, mi è chiaro tutto il procedimento, considera che più o meno è quello che ho fatto per ottenere la password default admin del VV5822 di Eolo (ACS su macchina locale con DNS cambiato tramite Nextdns). Mi manca lo step del fatto che qua abbiamo il problema del force https. Su quello purtroppo non sono per niente informato, e non ho neanche molto tempo da dedicarci... Per cui mi sa che con questa via per ora lo sblocco è in StandBy. Comunque per i file io sono molto fiducioso che il firmware AGTHP_2.2.2_001 sia quasi identico a quello presente in questo Tim Hub+..

Navigazione

[0] Indice dei post

[#] Pagina successiva

[*] Pagina precedente

Vai alla versione completa