[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)

  • 446 Risposte
  • 290527 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline TeddyRaspin76

  • Membro Anziano
  • ***
  • 339
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #75 il: 31 Maggio 2021, 09:49 »
Buongiorno a tutti.

Ho letto le prime pagine ma non mi è chiara una cosa. Il TCH-Exploit funziona su questo modem/router?

Ho potuto constatare che il failover/switchbank funziona né più e né meno come gli altri modem Technicolor (premere ripetutamente on/off finché non si riavvia e ripetere la cosa almeno 3 volte),
che è perfettamente flashabile con TFTPd o l'utility di aggiornamento Technicolor, oltre al fatto che riportato alle impo di fabbrica e sbloccata la configurazione estesa si può flashare comodamente qualsiasi firmware (da 1.0.0 a 1.0.2) direttamente da interfaccia gui senza alcuno sbattimento.

Non ho trovato vulnerabilità da sfruttare stile DynDNS o altro per rootarlo ma come già detto a LukePicci, posso fare da tester e sto cercando di procurarne un altro per i devs a costo contenuto.  :)

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #76 il: 31 Maggio 2021, 12:48 »
la tecnica alla base di tch-exploit funziona ma non puoi usare quel tool, non per tutto, almeno non così com'è. Invece di usare il finto ACS che c'è in tch-exploit è' più comodo installare un vero ACS su una cloud con già il giusto certificato TLS. Come server DHCP per la discovery dell'URL dell'ACS puoi usare un server DHCP qualsiasi, non per forza quello incluso in tch-exploit. Inoltre ti occorre far passare il tutto sulla VLAN dell'FWA di TIM che l'HUB+ usa quando tenta il provisioning su porta WAN ethernet.

Non siamo al punto da poter dare istruzioni facili da seguire per chiunque, ci sono di mezzo troppe cose da considerare. Infatti lo abbiamo aggiunto in repository come Type ? ? ? Però grazie a lorenzo che ci è riuscito ora tutti potete cercare vie più semplici spulciando nei file del firmware.

PS: se non l'avete già fatto chiedete a technicolor i sorgenti, non che servano a molto ma ...

« Ultima modifica: 31 Maggio 2021, 12:51 da LuKePicci »

Offline TeddyRaspin76

  • Membro Anziano
  • ***
  • 339
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #77 il: 31 Maggio 2021, 14:33 »
Ti ringrazio, vedo cosa riesco a fare in base alle mie capacità.  ;)

Offline t0rz

  • Nuovo Iscritto
  • *
  • 8
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #78 il: 09 Giugno 2021, 05:25 »
Prima di tutto bisogna creare un interfaccia, sul Mac si va sulle reti, in basso sui tre punti c'è "Manage Virtual Interface" e creare un'interfaccia virtual VLAN 83 sull'iterfaccia Ethernet e gli ho assegnato l'ip 192.168.2.1. A questo punto ho usato un trucco per semplificarmi la vita, ho aperto tch-exploit con queste opzioni
Codice: [Seleziona]
sudo ./tch-exploit-macos --acsurl="https://linkdeltuoacs.azurewebsites.net/cwmpWeb/ACS" --ip="192.168.2.1" --dhcponly

Come fa il router a collegarsi ad un server HTTPS senza un certificato SSL valido? Oltretutto il docker di nginx risponde sulla 8080 (e la 3000 per la UI), non sulla 443.

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #79 il: 09 Giugno 2021, 11:49 »
Il certificato è valido, nginx ascolta su 8080 perchè quella è la (o una delle) porta del container che azure mette dietro il proxy pubblicamente esposto sia su http (80) che su https (443).

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #80 il: 30 Giugno 2021, 02:47 »
qualcuno può confermarmi che sbloccando il modem per tutti gli isp è accessibile il form di upload del certificato nella pagina CWMP setting?

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #81 il: 30 Giugno 2021, 08:20 »
Anche se fosse che che ne facciamo? Questo li ha già tutti  :rotfl:

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #82 il: 30 Giugno 2021, 09:00 »
Non potrebbe essere usato per caricare un selfsigned? Ma poi chi ha detto che voglio usarlo per caricarci un certificato :D

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #83 il: 30 Giugno 2021, 15:02 »
ma tanto prende buono qualsiasi cosa certificato su certbot, farsi il self-signed e caricarlo è quasi quasi più comlicato

Offline uomoukko

  • Membro Anziano
  • ***
  • 121
    • github.com/uomoukko
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #84 il: 20 Luglio 2021, 23:46 »
Ho appena ordinato su ebay un DGA4331 perché ho intenzione di provare a lavorarci pure io.
Ma come mai presso TELECOM il prodotto di default sembra essere lo ZTE soprattutto per la 1000 mega?
Non è che -come temo- il TECHNICOLOR verrà abbandonato e non faranno più aggiornamenti?

E ora alcune idee:
E riportando il firmware alla prima versione, sempre che si possa fare, tutte le falle che esistevano
sono state patchate a parte quel tch-exploit?
Cmq male che vada proverò il vostro sistema per rootare anche se la vedo complicata per me
Giusto per sparare una stupidata, avete provato con una sql injection al processo che aggiorna
 il database telefonico che gira con uid root?
Avete provato ad inserire una chiavetta usb formattata ext4 con
un file set-user-id root che esegue la shell?
La chiavetta viene montata direttamente dal sistema operativo!
Il mount non toglie il set-user-id !
(questo trucchetto si faceva una volta con i floppy disk)
Ciao!
« Ultima modifica: 20 Luglio 2021, 23:50 da uomoukko »

Offline frank2

  • Membro Giovane
  • **
  • 62
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #85 il: 21 Luglio 2021, 16:18 »
Nuova versione, 1.1.0

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #86 il: 21 Luglio 2021, 16:44 »
@frank2 L'hai ricevuta in automatico? A me non la trova, e mi sa che hanno cambiato il formato dei link delle versioni.

Edit: È Proprio così, hanno cambiato la repository, e ci sono grandi novità anche per i fratelli DGA
« Ultima modifica: 21 Luglio 2021, 17:28 da lorenzocanalelc »

Offline frank2

  • Membro Giovane
  • **
  • 62
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #87 il: 21 Luglio 2021, 17:45 »
Ma a me non funziona niente. Impossibile separare reti, neanche quelli ospiti. Che hanno combinato

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #88 il: 21 Luglio 2021, 18:10 »
Si, confermo, c'è qualche errore nella GUI e non si riescono a fare modifiche al Wifi.

Edit: Non so se è un caso ma mettendo un canale manuale dalla sezione Radio poi si riescono a splittare e cambiare i nomi del wifi
« Ultima modifica: 21 Luglio 2021, 18:43 da lorenzocanalelc »

Offline frank2

  • Membro Giovane
  • **
  • 62
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #89 il: 21 Luglio 2021, 19:02 »
E' un caso, non si riesce in nessuna maniera