Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 253427 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 532
  • Antibes (06) / Mercury (73)
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #12 le: 26 septembre 2018 à 22:25:43 »
Voilà pour mes notes les kidz ! Amusez-vous bien
La vache, merci beaucoup dad  ;D

Donc grosso modo, de la data random qui fait office de seed pour hacher le password. Conclusion, en utilisant une chaine issue d'un sniff on devrait pouvoir s'authentifier et la chaine ne devrait pas expirer (m'étonnerait qu'Orange conserve pour chaque client une liste de seeds pour éviter le rejeu).


Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 096
  • 78
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #13 le: 26 septembre 2018 à 23:12:22 »
Du coup, toute la partie non obligatoire à la fin de la chaine, on risque un truc à la laisser ?

Aize147

  • Abonné Orange Fibre
  • *
  • Messages: 986
  • Orange FTTH 2G/800M - Free FTTH 8G/700M
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #14 le: 26 septembre 2018 à 23:28:47 »
Du coup, toute la partie non obligatoire à la fin de la chaine, on risque un truc à la laisser ?

Oui, pour ma part toute la partie hexa après le "fti/xxxxx" ne sert pas.

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 346
  • Nice 06
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #15 le: 27 septembre 2018 à 00:20:04 »
Du coup, toute la partie non obligatoire à la fin de la chaine, on risque un truc à la laisser ?

livebox l'envoie. Donc, nous devrions aussi

Dju

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • versailles (78)
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #16 le: 27 septembre 2018 à 01:20:15 »
OK
00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx

KO
00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx

salut
pareil ici, je viens de tester sur mon EdgeRoute Lite
- ancienne formule avec 11x00 + fti : ca marche
- nouvelle formule avec 11x00 + 1a:09:00:00:05:58:01:03:41:01:0d + fti : ca marche
- nouvelle formule avec 22x00 + fti : marche pas, FAIL en retour

pour ce qui est des trucs randoms après... à voir j'espere que ca ne sera pas trop aléatoire et dur à trouver/renouveler.
(et chez moi j'ai besoin de la prio 6 pour les requetes dhcp)

merci de l'info en tout cas :)
« Modifié: 27 septembre 2018 à 01:43:11 par Dju »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 532
  • Antibes (06) / Mercury (73)
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #17 le: 27 septembre 2018 à 08:04:10 »
livebox l'envoie. Donc, nous devrions aussi
Je suis d'accord avec ça. Elle contient le mot de passe du client. Si Orange l'a mis là, c'est pour à un moment donné valider qu'il est bon...

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 096
  • 78
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #18 le: 27 septembre 2018 à 08:29:14 »
Ok, bon, j'envoi tout alors. Merci.

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #19 le: 27 septembre 2018 à 09:58:26 »
Je suis d'accord avec ça. Elle contient le mot de passe du client. Si Orange l'a mis là, c'est pour à un moment donné valider qu'il est bon...

Tu lève une bonne piste. Le mot de passe du client hashé ? Qu'en pensez vous ?

PS : moi mon mot de passe à disparu de l'interface de gestion Orange, je l'ai retrouvé dans un vieux SMS de Orange

alarig

  • AS204092 Association Grifon
  • Expert
  • *
  • Messages: 113
    • SwordArMor
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #20 le: 27 septembre 2018 à 10:29:40 »
Ici avec un dibbler 1.0.1 je vois « AUTH: protocol xxxxx not supported yet. », xxxxx étant un chiffre qui change à chaque fois que je relance le client.
2018.09.27 10:26:10 Client Info      Processing msg (SOLICIT,transID=0x11b8ff,opts: 1 25 8 16 15 11 11 90 6)
2018.09.27 10:26:10 Client Error     AUTH: protocol 21968 not supported yet.

J’avais suivi https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/ et j’ai ajouté « option 90 hex 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:fti-en-hexa » à la suite des autres options. Je n’utilisais pas l’option 90 avant.

J’ai déjà appliqué la QoS avec iptables et ip6tables.

Pour le moment la v4 fonctionne toujours, mais il est possible que mon bail ne soit pas encore expiré.

Quelqu’un d’autre est dans cette situation ?

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 314
  • Chelles (77)
    • L'antre de la bête
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #21 le: 27 septembre 2018 à 10:41:23 »
Il n'y a toujours pas besoin d'option 90 avec dibbler, seule l'option 11 est à ajuster en conséquence.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #22 le: 27 septembre 2018 à 11:20:48 »
Merci pour l'info, Suite a un reboot a distance, hier matin je ne pouvais plus avoir d'IP je pensais avori fait un connerie jusqu'a ce que je tombe sur le topic hier soir  ::)  ;D

J'ai pas pensé à faire une capture coté box vu que c'était suite a modif de ma conf :(

je test tout ça en rentrant

alarig

  • AS204092 Association Grifon
  • Expert
  • *
  • Messages: 113
    • SwordArMor
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #23 le: 27 septembre 2018 à 11:45:19 »
Effectivement, c’est remonté en modifiant l’option 11 en v6 (et pas l’option 90 utilisée en v4).
Merci beaucoup :)

Je suis bien content d’avoir une ADSL à Grifon à côté moi :D