Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220213 fois)

0 Membres et 1 Invité sur ce sujet

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #696 le: 02 avril 2022 à 21:49:22 »
Bonjour,

Non pas du tout, le ne mélange pas IP et MAC , je constate simplement que connecter un routeur en DHCP à la place de la livebox , même en respectant la procédure, ça ne fonctionne plus.

le fabricant est incapable de me donner la référence du produit capable de se connecter à Orange alors qu'il le fabrique et SPIE Informatique me confirme que ce n'est pas possible.

et de mon coté, le routeur n'envoie pas les options réclamés par le DHCP de orange.

il n'y a que les options par défaut qui sortent au niveau du WAN .

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #697 le: 03 avril 2022 à 14:34:58 »
Mais SPIE n'y connait rien du tout. J'ai connecté un nouvel abonné Orange avec un EdgeRouter ER4 à la place de sa Livebox pas plus tard que mercredi dernier.

Et accessoirement aucun fabriquant de routeur ne pourra donner la procédure pour connecter leur équipement à Orange parce qu'Orange utilise un procédure non standard et NON documentée. Si on y arrive ici c'est parce qu'on est plusieurs à avoir passé nos soirées et week-end à faire du reverse engineering...

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #698 le: 03 avril 2022 à 17:10:10 »
Bonjour,

je sais bien que vous y passez vos soirées , moi aussi c'est mon cas pour d'autres domaines , le son et la vidéo.

Je vous remercie
Cordialemt

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #699 le: 08 avril 2022 à 09:55:48 »
Bonjour,

petite question, c'est quoi finalement qu'il faut faire ?
J'ai vu passer des
Citer
Le fait que à version courte de la chaîne fonctionne est un coup de bol (et du coup ça commence à ne plus fonctionner car Orange commence à vérifier le mdp), aucune Livebox n’a jamais envoyé ce type de chaîne d’authentification. La bonne version c’est fti+salt+hash(salt+mdp).
Ce qui n'est pas ce qui est indiqué sur la FP. Ca a encore changé ?

Merci :)

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #700 le: 08 avril 2022 à 10:07:58 »
Bonjour,

vous pourriez me dire ce que veut dire : fti+salt+hash(salt+mdp).
fti , je sais , c'est le login

mais salt , hash
et pourquoi ajouter (salt+mdp)

merci

car mon blocage peut être là

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #701 le: 08 avril 2022 à 11:09:37 »
Utilisez https://jsfiddle.net/kgersen/3mnsc6wy/22/ et vous aurez directement la chaîne longue à utiliser sans avoir à vous poser de question supplémentaire.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #702 le: 08 avril 2022 à 11:16:08 »
mais salt , hash
et pourquoi ajouter (salt+mdp)
salt = ensemble d’octets aléatoires (je ne me souviens pas de la longueur)
hash = fonction de hachage appliqué sur le salt concaténé au mot de passe (plus un caractère additionnel non mentionné), en l’occurrence la fonction de hash à utiliser est MD5.

En fait, la chaîne d’authentification est construite en utilisant un algorithme d’authentification similaire à CHAP (https://en.wikipedia.org/wiki/Challenge-Handshake_Authentication_Protocol), mais sans phase de challenge (c’est donc la box qui génère aléatoirement le salt).

Citer
car mon blocage peut être là
Non, c’est la CoS des paquets DHCP.

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #703 le: 08 avril 2022 à 11:22:06 »
Bonjour,

Merci


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #704 le: 08 avril 2022 à 11:27:00 »
Ou encore plus simple, si votre Livebox est actuellement configurée correctement, vous utilisez liveboxinfos.ga qui vous donnera directement la chaine 'option 90' à utiliser. Et après vous pourrez remercier @cetipabo ;)

Edit Vivien : Version récupérée via Archive.org
Liveboxinfo
LiveBoxInfo 2.0.15 pour LiveBox 3, 4 et 5
LiveBoxInfo 1.9.5 pour LiveBox 2

LBMonitor
LBMonitor 2.6.4 pour LiveBox 3 et 4
LBMonitor 2.4 pour LiveBox 2

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #705 le: 08 avril 2022 à 11:59:47 »
Merci !

shrd

  • Abonné Orange Fibre
  • *
  • Messages: 30
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #706 le: 20 avril 2022 à 12:28:47 »
Hello, Je vais bientôt tenter l'aventure de la connexion sans livebox, par  un client dhcp comme évoqué sur ce fil ou sur le fil 'remplacer la livebox par dhcp'.
J'ai une carte ethernet avec 4 ports, je compte brancher l'ONT sur un port ethernet et donc me connecter avec client dhcp en suivant les instructions lu ici et la.
j'aimerais quand même pouvoir connecter la livebox sur un autre port ehernet disponible pour avoir accès à la TV et le TEL plus facilement.
Est - ce qu'un simple serveur dhcp sur l'interface ethernet de ma carte réseau connecté à la livebox ferait l'affaire ou c'est beaucoup plus compliqué ?
Est - ce que je perds mon temps car le TEL ne fonctionnera de toute façon pas ou même la TV ?
merci pour tous les renseignements

ElementW

  • Abonné Sosh fibre
  • *
  • Messages: 1
  • Vénissieux (69)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #707 le: 30 avril 2022 à 12:56:29 »
Hello,
il y a quelque temps encore la version courte semblait être acceptée par les serveurs DHCP d'Orange
La version courte, c'est en gros la version longue amputée du salt et du hash du mot de passe (il reste donc le login du client précédé de quelques octets de valeur constante). Elle fonctionne à priori mais ne correspond clairement pas au comportement de la box, preuve que pour l'instant Orange ne vérifie pas le mot de passe. Ca pourrait évidemment changer du jour au lendemain.

Depuis ce matin (probablement l'heure de renouvellement de mon bail DHCP) la connexion m'est refusée avec la version courte.
J'ai récupéré la version longue qu'envoie la LB(4), reconfiguré mon routeur avec, et ça refonctionne.

Il semblerait qu'Orange impose désormais la vérification de mot de passe dans l'option 90 (du moins sur une partie de leur parc).

EDIT 17 mai 2022: une fois de plus la connexion m'est refusée; j'ai du régénérer une option longue.
Je me suis aussi rendue compte que mes options DHCPv6 étaient pas bonnes, et que sur de l'OpenWRT ce qu'il faut spécifier en plus de l'option 11 (équivalent de la 90 mais en v6) c'est 15:FSVDSL_livebox.Internet.softathome.livebox4 16:0000040e0005736167656d 17:000005580006000e495056365f524551554553544544, spécifiquement que l'option 15 doit être en texte car odhcp6c décide d'envoyer l'hexa en texte si on met de l'hexa...

EDIT 3 juin 2022: encore une fois, connexions refusées depuis un certain moment dans la nuit; régénération d'une option et ça repart.
Au vu du rythme auquel je dois faire ça j'ai l'impression qu'une option 90 est valable 1 500 000 secondes, soit 17,361 jours.
« Modifié: 03 juin 2022 à 09:51:46 par ElementW »