|
Slobodni softver Teme o softveru otvorenog koda (programi i operativni sistemi), projektima, zajednici... |
|
Alatke vezane za temu | Vrste prikaza |
29.7.2015, 21:43 | #1 |
Deo inventara foruma
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.111
Zahvalnice: 4.319
Zahvaljeno 3.295 puta na 2.274 poruka
|
Hakovanje Telekomovog IPTV STB-a
Ceo dan mučim muku sa IPTV-em po stoti put. Smučilo mi se a odavno sam skontao da je na uređaju prisutan Linux. Zakačim ga na LAN4 na Huawei ruteru, skeniram mrežu i pojavi se na spisku. Zatim sam skenirao portove i dobio 22 (SSH), 5xx (neki streaming port), 7777, 8082, 8888, 9999.
SSH pristup je nemoguć jer, naravno, nemam privatni ključ a Telnet na tom portu nije aktivan. Pokušao sam da na ostalim portovima probam da pristupim nekom Web management interfejsu (pod pretpostavkom da postoji) ali nije mi uspelo. Zatim sam skenirao portove Nessusom i otkrio da je 7777 Telnet port. Probao sam da se konektujem preko Puttyja i BAM eto me. Osnovni Telnet interfejs je proradio. Desetak dostupnih komandi i među njima exec. > exec sh ... I dobio sam pristup sh-u kao root, ni manje ni više. Prisutan je Busybox 1.00 u pitanju je ako se dobro sećam 2.6.3 kernel (valjda) i imam pristup, naravno, celom fajl sistemu. Kako ovo kucam sa mobilnog post ću dopuniti sa kompa dodatnim informacijama. Takođe sam pronašao dokumentaciju za ove uređaje (Amino 140, ovaj Telekomov je A139e) i praktično sve iz iste je upotrebljivo na ovom uređaju. Koliko sam primetio uređaj ima sve osnovne *nix komande/programe, što nativne, što kroz Busybox. Čak je prisutan i Opera 9 Web browser koji je potpuno funkcionalan. Ono što sam do sada provalio a može biti korisno je sledeće: - /usr/sbin sadrži korisne skripte (npr. za pokretanje Opere show_opera.sh url_parametar) - /bin i /usr/bin standardno sadrže korisne izvršne fajlove i skripte, pored *nix standardnih programa tu je i gomila proprietary stvarčica - /opera_home/ ovaj folder kreira Opera prilikom prvog pokretanja komandom browser ili pomenutom skriptom ali bez URL parametra - /etc/htdocs/ sadrži HTML i JS fajlove za konfiguraciju uređaja ali nisam uspeo da ih otvorim u Operi niti remote - komanda login pruža mogućnost da se eksplicitno ulogujete kao root. User: root pass: root2root. Probati više puta i koristiti numpad, 100% radi. - Na uređaju je verzija softvera koja u sebi sadrži string "Ax4x" Ovo sam izvukao iz glave. Dokumentacija za Amino A140, koja je uglavnom kompatibilna sa ovim što se može videti na uređaju: http://www.settopbox.sk/amino/Configuration_Guide.pdf Zanimljiva stvar je što se preko Javascript API-ja očigledno mogu podesiti brojevi kanala i URL-ovi ka istim što možda znači da bismo dumpovanjem nekih informacija sa STB-a kom su dostupni svi kanali mogli da otključavamo kanale i na bilo kom drugom STB-u (just for fun, je l' te). Podeliću još detalja o ovome kako budem otkrivao stvari. Ima li zainteresovanih da čačkamo oko ovoga? Uređaj očigledno ima mnogo više potencijala od ovoga što nam je dato: tu je USB port i podrška za streaming preko mreže. Poslednja ispravka: doctor (29.7.2015 u 21:56) Razlog: Dopunio post sa kompa. |
30.7.2015, 1:04 | #3 |
Deo inventara foruma
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.111
Zahvalnice: 4.319
Zahvaljeno 3.295 puta na 2.274 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
U pitanju je ovalni STB, model A139e kao što sam već rekao. Vidim da sad daju i neke novije STB-ove drugih proizvođača ali kako očigledno Telekomove "inženjere" mrzi da menjaju default passove, brišu default fajlove iz filesystema i gase telnet, sigurno ćemo i tamo moći da se igramo.
|
30.7.2015, 1:23 | #4 |
Veteran
|
Re: Hakovanje Telekomovog IPTV STB-a
Cek to je onaj standardni sto svi dobijamo kada uzimamo paket?
|
30.7.2015, 4:20 | #5 |
Deo inventara foruma
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.111
Zahvalnice: 4.319
Zahvaljeno 3.295 puta na 2.274 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
Pa koliko kontam sada daju neke druge ali gomila nas i dalje ima ovakve.
|
30.7.2015, 13:14 | #6 |
Veteran
|
Re: Hakovanje Telekomovog IPTV STB-a
Skenirao sam ali ne mogu da pristupim koristeci druge portove koji nisu default portovi koje si naveo a koji sami po sebi nisu za pristupanje.
|
30.7.2015, 18:29 | #7 |
Deo inventara foruma
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.111
Zahvalnice: 4.319
Zahvaljeno 3.295 puta na 2.274 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
Probaj da se Telnetuješ na 7777. Koji su portovi kod tebe otvoreni? Skeniraj Nessusom ili ako imaš Android uređaj sa Fing network scannerom.
BTW, moraš da ga nakačiš na LAN1 ili LAN4 da bi ga uopšte video na mreži. Poslednja ispravka: doctor (30.7.2015 u 19:01) |
30.7.2015, 23:44 | #8 |
Veteran
|
Re: Hakovanje Telekomovog IPTV STB-a
Svi kao i kod tebe sem 7777.
|
31.7.2015, 1:50 | #9 |
Deo inventara foruma
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.111
Zahvalnice: 4.319
Zahvaljeno 3.295 puta na 2.274 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
E pa, onda nemaš sreće Je l' si probao "na silu"? Neki drugi port scanner?
Ja nisam odmakao dalje od ovoga što sam do sada pisao, je l' imao neko više sreće sa tim? |
2.8.2015, 11:20 | #10 |
Član
Član od: 24.11.2012.
Lokacija: ;)
Poruke: 326
Zahvalnice: 61
Zahvaljeno 64 puta na 54 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
Heh.. kul, ocu i ja da se igram
Ionako mi nessus i nmap stoje instalirani bez veze uz još par nekih alatića ako otkrijem nešto interesantno, u will be the 1st to know |
Sledeći korisnik se zahvaljuje korisniku Bakster na korisnoj poruci: | ||
doctor (3.8.2015) |
2.10.2015, 5:53 | #11 |
Novi član
Član od: 1.10.2015.
Poruke: 2
Zahvalnice: 0
Zahvaljeno 0 puta na 0 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
pridruzujem se grupi...probano sa mnogim programcicima za ocitavanje portova ali obzirom da je modem jetSpeed IAD2 nema tog carobnog porta 7777,mada to ne bi trebalo da ima ikakve veze
|
11.10.2015, 16:34 | #12 |
Novi član
Član od: 1.10.2015.
Poruke: 2
Zahvalnice: 0
Zahvaljeno 0 puta na 0 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
koliko vidim tema ce da zamre...ali bih molio da objasnis kako si iskopao da je port 7777 telekomov
|
11.10.2015, 21:44 | #13 |
Deo inventara foruma
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.111
Zahvalnice: 4.319
Zahvaljeno 3.295 puta na 2.274 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
Nisam u mogućnosti da čačkam uređaj jer nisam kod kuće, studiram u drugom gradu.
Koristio sam Fing aplikaciju na fonu i Nessus skener na kompu da pronađem sve otvorene portove i onda sam pokušavao da se telnetujem sve dok mi nije uspelo na 7777 i to je bilo to |
28.5.2017, 2:10 | #14 |
Novi član
Član od: 4.7.2012.
Poruke: 2
Zahvalnice: 0
Zahvaljeno 0 puta na 0 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
Evo pridruzujem se i ja !
Ja imam ovaj novi Huawei stb Skenirao sam portove sa fingom , nema 7777. Otvoren je sam 23 (telnet) i 21 (FTP). Kada pokusam da telnetujem 23 trazi mi login. Nasao sam i maintance mod koji ima neka podesavanja za internet valjda... |
23.6.2019, 23:59 | #15 |
Novi član
Član od: 20.2.2019.
Poruke: 1
Zahvalnice: 0
Zahvaljeno 0 puta na 0 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
Kako si izvalio model uredjaja , i koju nmap komandu si koristio?
|
10.1.2020, 1:11 | #16 |
Veteran
Član od: 6.9.2011.
Lokacija: Begrad-Ripanj
Poruke: 541
Zahvalnice: 130
Zahvaljeno 65 puta na 51 poruka
|
Re: Hakovanje Telekomovog IPTV STB-a
Jel neko uspeo da hakuje ovaj uredjaj?
|
30.1.2022, 19:42 | #17 |
Banned
|
Re: Hakovanje Telekomovog IPTV STB-a
Da malo se oživi tema.
Huawei Q11 ima linuxov sistem ali da li neko ima ideju kako da se ubaci u isti android OS? |
Bookmarks sajtovi |
Alatke vezane za temu | |
Vrste prikaza | |
|
|
Slične teme | ||||
tema | temu započeo | forum | Odgovora | Poslednja poruka |
IPTV, D3 ili kablovska | Djuro | Video/TV softver | 2 | 28.12.2014 15:19 |
Podela protoka između IPTV i interneta | Rauz | Internet usluge | 0 | 7.2.2014 20:05 |
IPTV | Jack™ | Komunikacioni uređaji i umrežavanje | 4 | 6.4.2013 13:48 |
IPTV cena za snimanje sadrzaja | KilleX | Foto i audio/video | 1 | 3.8.2010 23:36 |
IPTV & BenQ G2420HD | Atm0 | Grafika | 4 | 3.6.2010 18:27 |