Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 221145 fois)

0 Membres et 1 Invité sur ce sujet

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 743
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #744 le: 27 avril 2023 à 15:57:58 »
je vous mets un générateur d'option DHCP 90 utilisable offline. il y a 2 parfums, avec séparateur ":" et sans séparateur.
Le code source autoit est fourni si vous voulez le modifier ou le faire évoluer.



je me suis basé sur le jsfiddle pour le faire sous autoit. Et j'ai repris l'exemple fourni par ubune dans son topic Openwrt pour vérifier le résultat obtenu :



lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #745 le: 27 avril 2023 à 19:08:15 »
Bonjour,
ou trouver son mot de passe fibre ?

je n'en ai pas , c'est la PTO ?

on me dit qu'il n'y en a pas , la box le reçoit automatiquement à la première connexion.

Merci

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #746 le: 27 avril 2023 à 19:14:36 »
ou trouver son mot de passe fibre ?

Il est sur la lettre de bienvenue que tu as recue avec la Livebox, normalement.

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #747 le: 27 avril 2023 à 22:09:09 »
Bonjour,

j'étais en ADSL Orange et je suis passé à la fibre avec un commercial qui est venu chez moi.

dans le carton, il y avait bien un courrier mais pas de mot de passe de connexion pour la livebox

juste que l'identifiant de la messagerie ne changeait pas . normal, je suis resté chez orange .

mon père est chez free pour la fibre et c'est la même chose , pas de mot de passe . 

en ADSL oui, il y avait un mot de passe .

je vais contacter Orange

Cordialement

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #748 le: 28 avril 2023 à 13:20:15 »
Bonjour simon ,

Merci de ton message, j'ai contacté le 3900 et Orange me l'envoie par courrier.
 :)

Cordialement

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #749 le: 28 avril 2023 à 17:22:15 »
Bonjour,

pour avoir toutes les infos, c'est quoi le  "  Salt  " ?

comme information .

Cordialement

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 297
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #750 le: 28 avril 2023 à 18:42:44 »
C'est une chaine aléatoire qui est ajoutée (avant ou après je ne sais plus) le mot de passe avant de calculer son hash.

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #751 le: 28 avril 2023 à 22:06:19 »
Bonjour,

je vais me débrouiller

merci beaucoup

chris936

  • Abonné Orange Fibre
  • *
  • Messages: 1
  • Aulnay-sous-Bois (93)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #752 le: 10 novembre 2023 à 11:52:38 »
Salut,

Je ne sais pas si il y avait déjà une version Windows Powershell pour générer l'option authsend 90.

$login='fti/xxxxxxx';
$pass='xxxxxxx';
[Reflection.Assembly]::LoadWithPartialName("System.Web");
function ToMD5($s) {
return [System.Web.Security.FormsAuthentication]::HashPasswordForStoringInConfigFile($s, "MD5");
}
function ToHex($s) {
return $($s.ToCharArray() | ForEach-Object { [BitConverter]::ToString([byte]$_) }) -join '';
}
$r = $(ToMD5($login)).Substring(0,16);
$id=$r.Substring(0,1);
$h="3C12" + $(ToHex($r)) + "0313" + $(ToHex($id)) + $(ToMD5("$id$pass$r"));
$authsend = "00000000000000000000001A0900000558010341010D" + $(ToHex($login)) + $h;
Write-Host "0x$authsend".ToLower() -ForegroundColor Red;

Résultat
0x00000000000000000000001a0900000558010341010d6674692f787878787878783c1239394333454642333134433839464635031339b79f443416f119710ffe6b53b75e4fd8

fgero

  • Abonné Orange Fibre
  • *
  • Messages: 61
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #753 le: 11 novembre 2023 à 06:45:42 »
Je ne sais pas si une version bash a été proposée :

#!/bin/bash
OLOGIN="fti/xxxxxxx"
OPASSWORD="yyyyyyy"

tohex() {
  for h in $(echo $1 | sed "s/\(.\)/\1 /g"); do printf %02x \'$h; done
}

addsep() {
  echo $(echo $1 | sed "s/\(.\)\(.\)/:\1\2/g")
}

# 16 char hex aleatoires (SALT)
r=$(dd if=/dev/urandom bs=1k count=1 2>&1 | md5sum | cut -c1-16)

# le 1er char du Salt
id=${r:0:1}

h=3C12$(tohex ${r})0313$(tohex ${id})$(echo -n ${id}${OPASSWORD}${r} | md5sum | cut -c1-32)

echo 0x00000000000000000000001A0900000558010341010D$(tohex ${OLOGIN})${h}
#echo 00:00:00:00:00:00:00:00:00:00:00:1A:09:00:00:05:58:01:03:41:01:0D$(addsep $(tohex ${OLOGIN})${h})

On peut commenter/décommenter les 2 dernières lignes selon le format de sortie désiré (0x0000... ou 00:00:...)

sloopbun

  • Abonné Orange Fibre
  • *
  • Messages: 13
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #754 le: 24 décembre 2023 à 15:41:56 »
Bonjour,
J'ai des difficultés avec l'IPV6 sur pfsense. Je pense que c'est le DUID qui me pose problème, car il ne semble pas s'enregistrer dans l'interface et ma capture tcpdump montre un préfixe différent envoyé, ainsi que mon mac.

Cela doit être "00:03:00:01:01:<MAC>" n'est-ce pas ?

Merci pour toute aide concernant pfsense

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 358
  • 67
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #755 le: 24 décembre 2023 à 18:12:37 »
"00:03:00:01:<MAC>"
Ensuite, la MAC doit être cohérente avec le dhcp-client-identifier (option 61) envoyé en IPv4 et l'interface physique.

Toutes les infos sont dans le topic Orange DHCP conformité protocolaire 2023