Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220980 fois)

0 Membres et 2 Invités sur ce sujet

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #84 le: 30 septembre 2018 à 19:08:18 »
J'ai essayé tous les script posté et aucun ne marche, je n'obtiens pas d'IP.

La seul méthode qui a marché est celle décrite au début de ce sujet :

Citer
Le pattern qui semble fonctionner
00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx

Lamaspanzer

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 44
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #85 le: 30 septembre 2018 à 21:37:20 »
Bonjour,
Je me permet de répondre car j'ai également été concerné par ce changement.

Ma configuration après modification

/etc/dhcp/dhclient.conf

###################################################################################################################################################################
send vendor-class-identifier "sagem";

option user-class code 77 = string;
send user-class 2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:4c:69:76:65:62:6f:78:34; #livebox[b]4[/b] a la fin

option authsend code 90 = string; #au lieu de rfc3118-authentication
send authsend 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:XX:XX:XX:XX:XX:XX; #fti/

request subnet-mask, routers,
  domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time;
  supersede domain-name-servers 8.8.8.8 8.8.4.4;

# WAN
# ---------
allow-hotplug enp2s0f0
auto enp2s0f0 vlan832

iface enp2s0f0 inet manual
  post-up /sbin/ip l s up dev $IFACE

# ------------------
# ON VLAN 832
# -----------------
iface vlan832 inet manual
  pre-up /sbin/ip l a link enp2s0f0 name $IFACE type vlan id 832 egress-qos-map 0:6
  post-up /sbin/dhclient $IFACE

  pre-down /sbin/dhclient -r $IFACE || true
  post-down /sbin/ip l d $IFACE

J'ai mis plus de détails  sur https://debian.ovh/Orange%20VLAN832%20%28DHCP%29/

ps: je suis sous debian
voila voila si ca peut aider :)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #86 le: 30 septembre 2018 à 23:43:12 »
J'ai essayé tous les script posté et aucun ne marche, je n'obtiens pas d'IP.

La seul méthode qui a marché est celle décrite au début de ce sujet :

j'avais un bug dans mon script je l'ai mis a jour: https://jsfiddle.net/kgersen/3mnsc6wy/embedded/result/

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #87 le: 30 septembre 2018 à 23:45:01 »
Peut-être. Une autre possibilité serait que c'est une valeur en TLV : Type 0x01, Length 0x03, Value 0x41 (ascii A). De là à savoir ce que ça veut dire...

ce n'est pas coherent car inclus dans le TLV d'avant. ou alors c'est un TLV dans un TLV?! curieux.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #88 le: 30 septembre 2018 à 23:52:11 »
Avez-vous regarder si on retrouve des infos de 'deviceinfo'  (avec https://www.liveboxinfo.ga/ ou en ligne de commande avec https://github.com/rene-d/sysbus ) dans les data envoyées dans la requete dhcp?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 466
  • Lyon (69) / St-Bernard (01)
    • Twitter
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #89 le: 01 octobre 2018 à 08:17:26 »
Bon ça pue tout ça... Des infos que j'ai, on est en periode transitoire avant l'activation du système d'authentification un peu plus agressif, qui interdira le rejeu, et donc, par extension, interdira tout bypass de la box. Pour l'instant, le serveur DHCP ne vérifie pas ce qui est envoyé, mais dans le futur, je ne vois aucune possibilité de bypass ça... :/

(En tout cas, bien joué pour le reverse engineering du firmware ! Mais je crains que ça ne suffise pas)

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #90 le: 01 octobre 2018 à 08:27:07 »
Oh, ça, ça pu vraiment effectivement :(

Pourquoi il font ça ? Franchement...
(j'imagine que c'est d'un point de vue sécurité évidemment, m'enfin...)

hoyohoyo

  • Abonné Free fibre
  • *
  • Messages: 352
  • Fibre Free
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #91 le: 01 octobre 2018 à 08:28:14 »
Pour nous obliger d’avoir leur livebox dans leur réseau

ochbob

  • Abonné Orange Fibre
  • *
  • Messages: 231
  • Beauzelle (31)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #92 le: 01 octobre 2018 à 08:30:39 »
Mouais...

Je pense que ça va plus loin, on doit même pas être 1% de client avec son propre routeur...

Lamaspanzer

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 44
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #93 le: 01 octobre 2018 à 08:32:19 »
Bon ça pue tout ça... Des infos que j'ai, on est en periode transitoire avant l'activation du système d'authentification un peu plus agressif, qui interdira le rejeu, et donc, par extension, interdira tout bypass de la box. Pour l'instant, le serveur DHCP ne vérifie pas ce qui est envoyé, mais dans le futur, je ne vois aucune possibilité de bypass ça... :/

(En tout cas, bien joué pour le reverse engineering du firmware ! Mais je crains que ça ne suffise pas)

Quelles sont tes sources ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 466
  • Lyon (69) / St-Bernard (01)
    • Twitter
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #94 le: 01 octobre 2018 à 08:33:30 »
Quelles sont tes sources ?
Des gens chez Orange.

Lamaspanzer

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 44
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #95 le: 01 octobre 2018 à 08:35:32 »
Dans l'idée il y aura forcement un moyen de refaire ce que fait la livebox.
Je vais me lancer dans le developpement d'un dhcp client special FAI