Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220668 fois)

0 Membres et 1 Invité sur ce sujet

xes

  • Abonné Orange Fibre
  • *
  • Messages: 39
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #240 le: 07 octobre 2018 à 17:54:47 »
J'en profite pour ajouter une question à tous ceux qui s'amusent encore à sniffer le trafic de leur LiveBox : est-ce que le salt est toujours composé de caractères ASCII ou est-ce qu'il peut contenir autre chose ? Aujourd'hui, je génère un salt binaire (ça me semble l'approche normale) mais je me demande s'il ne faudrait pas se cantonner aux caractères imprimables de la table ASCII...

Basé sur 4 captures, pour l'instant j'en déduit que c'est toujours des caractères imprimables:
String: []^#!-(){},`;:&*abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ012345789
Char: abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ012345789

xavierg

  • Abonné Orange Fibre
  • *
  • Messages: 96
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #241 le: 07 octobre 2018 à 20:59:17 »
Basé sur 4 captures, pour l'instant j'en déduit que c'est toujours des caractères imprimables:
String: []^#!-(){},`;:&*abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ012345789
Char: abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ012345789
Merci pour le feedback :)

xavierg

  • Abonné Orange Fibre
  • *
  • Messages: 96
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #242 le: 08 octobre 2018 à 11:01:01 »
Pour les plus courageux, preview de mon patch isc-dhcp-client :

xavierg

  • Abonné Orange Fibre
  • *
  • Messages: 96
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #243 le: 09 octobre 2018 à 20:12:39 »
Je suis tout seul dans ce thread maintenant ?

Plus sérieusement, les fichiers mentionnés ci-dessus ont été mis à jour : la partie Python n'a pas bougé d'un octet mais le patch pour isc-dhcp est à mon sens terminé. J'ai également amélioré les instructions Debian-specific dans le fichier MANIFEST.

Prochaine étape pour moi : soumettre le patch à l'ISC pour une éventuelle intégration.

EC

  • Abonné Orange Fibre
  • *
  • Messages: 16
  • RENNES
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #244 le: 09 octobre 2018 à 20:26:25 »
Bonjour à tous,

Je viens de passer de pfSense 2.3.1 à la 2.4.4, suite a la fin du BAIL dhcp( ayant l'ancienne option 77).
J'ai bien réussi avoir le net sur le vlan 832 et la tv mais ma connexion est bridée.
Avec la livebox je suis à 900Mbps en DL et 300 en UP mais avec le pfSsence j'ai 600Mbps en DL et seulement 4.80Mmps en UP !
Auriez vous une idée ?

Autre question :
j'ai fait un dump de l'option 77 sur la livebox et la chaine que j'ai est bien plus longue que celle que j'utilise à savoir celle donnée dans d'autres poste du forum.


Merci par avance.

Bonjour,

   Depuis le changement de la chaine d'authentification de l'option 90, j'ai environ 3 mbit/s mais uniquement sur le vlan que j'ai dédié à la livebox (ma livebox est derriere le pfsense) et j'ai ce débit sur le wifi de la livebox, j'ai 2 autres vlan et le débit est normal dessus. Peut être est ce le même problème ? J'hésite à mettre à jour pfsense du coup si l'upload sur tous mes vlans passe de 300 mbit/s à 3 mbit/s  :-\ . Des nouvelles infos sur ce problème ?

Merci

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #245 le: 09 octobre 2018 à 21:03:35 »
Je suis tout seul dans ce thread maintenant ?

Plus sérieusement, les fichiers mentionnés ci-dessus ont été mis à jour : la partie Python n'a pas bougé d'un octet mais le patch pour isc-dhcp est à mon sens terminé. J'ai également amélioré les instructions Debian-specific dans le fichier MANIFEST.

Prochaine étape pour moi : soumettre le patch à l'ISC pour une éventuelle intégration.

Je travaille avec OPNsense sur une solution similaire pour le client dhclient et dhcp6c sous FreeBSD. Attendez-vous à une mise à jour sur les progrès dans les prochaines semaines

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 103
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #246 le: 09 octobre 2018 à 21:09:08 »
Je suis tout seul dans ce thread maintenant ?

sans doute un souci de 'clientele' et de timing:

la plupart des utilisateurs ici sont incapables de patcher eux-meme avec ton diff et surtout tres peu utilisent isc-dhcp.
Ceux qui ont les compétences attendent surtout la prochaine modif d'Orange avant de faire quoi que ce soit.


xes

  • Abonné Orange Fibre
  • *
  • Messages: 39
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #247 le: 09 octobre 2018 à 21:17:05 »
sans doute un souci de 'clientele' et de timing:

la plupart des utilisateurs ici sont incapables de patcher eux-meme avec ton diff et surtout tres peu utilisent isc-dhcp.
Ceux qui ont les compétences attendent surtout la prochaine modif d'Orange avant de faire quoi que ce soit.

Exactement... Wait and see.
J'ai tout préparé au maximum pour la generation.
Pour ma part j'utilise udhcpc de busybox sur ddwrt et j'ai juste prevu une sorte de commande wrapper qui redémarre la vrai commande udhcpc avec une nouvelle generation de random string et char lorsque la negociation echoue.
Mais tout ca ne peut pas etre mis en place tant qu'on ne sait pas si les chaines d'auth que l'on generent sont valide ou pas car pour l'instant orange accepte tout...

zfil

  • Abonné Orange Fibre
  • *
  • Messages: 40
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #248 le: 09 octobre 2018 à 21:47:51 »
sans doute un souci de 'clientele' et de timing:

la plupart des utilisateurs ici sont incapables de patcher eux-meme avec ton diff et surtout tres peu utilisent isc-dhcp.
Ceux qui ont les compétences attendent surtout la prochaine modif d'Orange avant de faire quoi que ce soit.

Tous les possesseurs ERL utilisent isc-dhcp :) bon ok c'est pas la même version et le patch ne s'applique pas mais c'est un bon point de départ!

Si j'arrive a prendre un peu de temps je regarderais pour adapter ça ce week-end

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #249 le: 09 octobre 2018 à 21:57:55 »
Pour ma part je préfère attendre les prochaines modif d'Orange pour voir comment ça évolue... Mais sinon le principle avec isc-dhcp me paraît pas mal...

xavierg

  • Abonné Orange Fibre
  • *
  • Messages: 96
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #250 le: 09 octobre 2018 à 22:01:17 »
sans doute un souci de 'clientele' et de timing: [...]
Oui, je me doute bien, je disais ça pour taquiner :)

Tous les possesseurs ERL utilisent isc-dhcp :) bon ok c'est pas la même version et le patch ne s'applique pas mais c'est un bon point de départ!

Si j'arrive a prendre un peu de temps je regarderais pour adapter ça ce week-end
Ah, intéressant -- c'est quelle version (exacte si possible) d'isc-dhcp sous ERL ?

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #251 le: 09 octobre 2018 à 22:10:50 »
Oui, je me doute bien, je disais ça pour taquiner :)
Ah, intéressant -- c'est quelle version (exacte si possible) d'isc-dhcp sous ERL ?

Il me semble que c'est la version 4.3.3 mais à vérifier