Auteur Sujet: Révélation du contenu des firmwares Livebox  (Lu 5506 fois)

0 Membres et 1 Invité sur ce sujet

BackToTheFuture

  • Abonné FAI autre
  • *
  • Messages: 1
  • Béziers 34
Révélation du contenu des firmwares Livebox
« le: 07 janvier 2020 à 19:13:54 »
https://twitter.com/aeris22/status/1214595501254938624

On va enfin pouvoir décortiquer le protocole SIP des Livebox ?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Révélation du contenu des firmwares Livebox
« Réponse #1 le: 07 janvier 2020 à 19:23:20 »
ca fait quelques années quand meme qu'on a ca ...les gens retweet rapidement sans vérifier ou cherchent juste a ce faire mousser ?

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Révélation du contenu des firmwares Livebox
« Réponse #2 le: 07 janvier 2020 à 20:09:45 »
Même la LB 4 ?

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Révélation du contenu des firmwares Livebox
« Réponse #3 le: 07 janvier 2020 à 20:22:27 »
Il y a la Livebox 4, je confirme.

Nico

  • Modérateur
  • *
  • Messages: 44 474
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Révélation du contenu des firmwares Livebox
« Réponse #4 le: 07 janvier 2020 à 20:24:16 »
Et des fw relativement récents si je ne m'abuse.

lebordelais

  • Abonné Orange vdsl
  • *
  • Messages: 84
  • Marcheprime 33
Révélation du contenu des firmwares Livebox
« Réponse #5 le: 07 janvier 2020 à 20:46:13 »
Il y'a un peu de tout mais pas grand chose a apprendre non plus d'apres le rapide premier coup d’œil que je viens de jeter dessus

Nico

  • Modérateur
  • *
  • Messages: 44 474
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_

vivien

  • Administrateur
  • *
  • Messages: 47 184
    • Twitter LaFibre.info
Révélation du contenu des firmwares Livebox
« Réponse #7 le: 07 janvier 2020 à 21:00:04 »
L'IP où ils hébergent le firmware est étonnante : 81.16.136.2

C'est sur l'AS208870, or l'AS208870 n'a que des IPv6, pas d'IPv4 : https://bgp.he.net/AS208870#_asinfo

Quand on cherche par adresse IP, La plage 81.16.136.0/24 n'est annoncée nul part !

A noter la petite provocation de celui qui publie la fuite :

Les liens IPFS ont été takedown. Orange suent vraiment. Je réupload ailleurs.

Les liens HTTP sont à jour. Je leur souhaite bonne chance pour takedown l'adresse IP.


Traceroute depuis SFR : C'est hébergé en Île-de-France, mais le chemin pour aller au serveur est complexe.

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Révélation du contenu des firmwares Livebox
« Réponse #8 le: 07 janvier 2020 à 21:08:49 »
Cet AS est à moi. La preuve, j'host un txt sur le lien concerné des firmwares : http://81.16.136.2/Stilnox_lafibre.txt

Les IP sont annoncées depuis hier soir et HE n'ont pas update leur base de données, tout simplement. Je me permets de rendre public des firmwares qu'on a tous chez nous mais que dont personne n'a accès de façon lisible (un certain modérateur de Lafibre m'a aidé à accéder à tout ça, il se reconnaîtra et je lui en remercie, ça m'aura appris des choses).

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 270
  • Vannes (56)
    • Twitter
Révélation du contenu des firmwares Livebox
« Réponse #9 le: 07 janvier 2020 à 21:10:18 »
Le firmware de la Livebox 4 est vieux, on en est au 3.63.8...

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
Révélation du contenu des firmwares Livebox
« Réponse #10 le: 07 janvier 2020 à 21:11:33 »
L'IP où ils hébergent le firmware est étonnante : 81.16.136.2

C'est sur l'AS208870, or l'AS208870 n'a que des IPv6, pas d'IPv4 : https://bgp.he.net/AS208870#_asinfo

Quand on cherche par adresse IP, La plage 81.16.136.0/24 n'est annoncée nul part !

A noter la petite provocation de celui qui publie la fuite :

Les liens IPFS ont été takedown. Orange suent vraiment. Je réupload ailleurs.

Les liens HTTP sont à jour. Je leur souhaite bonne chance pour takedown l'adresse IP.


Traceroute depuis SFR : C'est hébergé en Île-de-France, mais le chemin pour aller au serveur est complexe.

le RIPE les connait en tout cas  :)
https://apps.db.ripe.net/db-web-ui/lookup?source=ripe&key=81.16.136.0%20-%2081.16.136.255&type=inetnum

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Révélation du contenu des firmwares Livebox
« Réponse #11 le: 07 janvier 2020 à 21:28:50 »
L'IP où ils hébergent le firmware est étonnante : 81.16.136.2

C'est sur l'AS208870, or l'AS208870 n'a que des IPv6, pas d'IPv4 : https://bgp.he.net/AS208870#_asinfo

Quand on cherche par adresse IP, La plage 81.16.136.0/24 n'est annoncée nul part !

Les IP sont annoncées depuis hier soir et HE n'ont pas update leur base de données, tout simplement. Je me permets de rendre public des firmwares qu'on a tous chez nous mais que dont personne n'a accès de façon lisible (un certain modérateur de Lafibre m'a aidé à accéder à tout ça, il se reconnaîtra et je lui en remercie, ça m'aura appris des choses).

Vivien, tu n'as pas bien cherché !

Le moindre looking-glass comme celui de Grifon par exemple permet de voir que c'est bien annoncé par 208870 :

flags: * = Valid, > = Selected, I = via IBGP, A = Announced,
       S = Stale, E = Error
origin validation state: N = not-found, V = valid, ! = invalid
origin: i = IGP, e = EGP, ? = Incomplete

flags ovs destination          gateway          lpref   med aspath origin
I*>     N 81.16.136.0/22       89.234.186.6       100    50 174 2914 20473 208870 i
I       N 81.16.136.0/22       149.6.72.97        100   150 174 2914 20473 208870 i

Après concernant les firmwares, j'ai parcouru celui de la lb4, et hormis divers scripts assez intéressants je n'ai pas trouvé de mots de passe pertinents comme certains l'ont annoncé sur twitter... Les quelques pass trouvés sont ceux par défaut (comme celui du ppp) et sont réinitialisés une fois la box connectée au SI orange.

Et de toute façon le ssh n'est pas activé dans le firmware de prod, il faut un firmware spécifique de debug...