Auteur Sujet: Remplacer sa livebox Play : net OK, tv OK, replay/vod OK, tel OK  (Lu 145696 fois)

0 Membres et 1 Invité sur ce sujet

Je@nb

  • Abonné Orange Fibre
  • *
  • Messages: 144
  • Paris 8ème (75)
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #120 le: 23 avril 2014 à 15:55:52 »
fait gaffe qd même on a ton username orange, ton numéro de téléphone and co :/

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #121 le: 23 avril 2014 à 16:40:27 »
Ok je l'ai enlevé, voir en mp si besoin.

Bon pleins d'autres captures :

Dans le meme setup qu'avant (ecoute WAN entre ONT et LB), je lance un replay sur la TV (qui a déjà booté etc...)
https://dl.dropboxusercontent.com/u/1266842/LB/Capture_Mirror_LB_WAN_ARTE-REPLAY.pcapng

Maintenant captures de la BOX TV donc coté LAN.

Le boot de la Livebox vu du LAN :
https://dl.dropboxusercontent.com/u/1266842/LB/Capture_Mirror_LB_LAN.pcapng

Le boot de la box TV (et le flux TV a la fin)
https://dl.dropboxusercontent.com/u/1266842/LB/Capture_Mirror_LB_LAN_BOOTBOX.pcapng

Un replay lancé sur Arte (avec un bon morceau de TV au début)
https://dl.dropboxusercontent.com/u/1266842/LB/Capture_Mirror_LB_LAN_TV-REPLAY.pcapng


Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 277
  • Guilers 29820 (29N)
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #122 le: 23 avril 2014 à 17:58:50 »
C'est quoi cette extention ".pcapng", ça s'ouvre avec quoi ?

J'ai trouvé "Wireshark", je vais voir.

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #123 le: 23 avril 2014 à 17:59:47 »
Ca s'ouvre avec wireshark (et probablement pleins d'autres trucs).
http://www.wireshark.org

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #124 le: 23 avril 2014 à 19:13:47 »
Vous connaissiez ca ?
http://192.168.1.1:60000/c10f3d84/gatedesc1.xml (remplacer 192.168.1.1 par l'ip de votre livebox modem si différente)

Je@nb

  • Abonné Orange Fibre
  • *
  • Messages: 144
  • Paris 8ème (75)
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #125 le: 23 avril 2014 à 19:15:22 »
c'est la config de l'upnp ça, c'est assez standard.

J'essaierai de faire un premier retour sur tes traces demain qd j'ai un peu de temps. A priori pas gd chose de nouveau par contre.

vivien

  • Administrateur
  • *
  • Messages: 47 388
    • Twitter LaFibre.info
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #126 le: 23 avril 2014 à 19:15:32 »
PcapNG est le nouveau format de fichier de Wireshark qui remplace Pcap.

La signification est "PCAP Next Generation"

C'est un peu comme pour Word 97 ou .docx remplace .doc des anciennes versions.

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #127 le: 23 avril 2014 à 19:36:34 »
c'est la config de l'upnp ça, c'est assez standard.

J'essaierai de faire un premier retour sur tes traces demain qd j'ai un peu de temps. A priori pas gd chose de nouveau par contre.

Je prepare un post de recap, mais effectivement sur les recherches récentes rien de neuf, et c une sacrée nouvelle :)
Par contre pour debugguer le replay qui est en unicast, ces captures vont être importantes.

Concernant cette interface upnp, oui rien de ouf, mais y a du "POST" aussi plus bas, ca dialogue sur une api REST XML, on pourrait en avoir besoin. (j'ai vu que pour la neufbox il avait du répliquer une API de ce genre, je mets pas ca haut dans la liste des investigations, mais ca reste observable).

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #128 le: 23 avril 2014 à 19:42:36 »
PS : genre ca pourrait très bien être un truc comme ca qui lance la requête dhcp sur le 838 :o (ou pas)

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #129 le: 23 avril 2014 à 21:23:24 »
Ca fait un paquet d'infos d'un coup, mais a première vue :

Aucun échange sur le 838/840 lors du boot de la LB.
Sur le 840, on voit des broadcast d’un équipement Orange Huawei (eth.src == dc:d2:fc:93:88:f0)

- Je vois aucune raison que la box tv porte une 2e IP. Y a pas de demande DHCP associée a une 2e IP, a aucun moment
- J'ai du mal a statuer sur la théorie (non testée) du bridge 838/840. Les echanges 838/840 sont totalement asymétriques, il n'y aurait qu'un peu d'igmp et de dhcp en commun
- Tout ce qui est replay est sur le 838, le flux est bien unicast RTSP en TLS visiblement (vu qqes trames).
Une adresse de replay ressemblerait a ca (c'etait arte, pas de pub je crois) : rtsp://81.253.211.186/A3FED3C3.cry?sa=SA_IDF3&ticketID=264323756&platformID=15&terminalID=3255151
- Le 840 concerne définitivement la TV, IGMP, traffic multicast.
=> On a clairement 2 routes distinctes (et meme pas liées ?) entre le 838 pour le traffic unicast et le 840 pour le multicast

Globalement, je trouve qu'on est vraiment pas mal du tout sur la partie WAN.

Faudrait faire quoi désormais ?
1. Arriver a lancer un flux TV (je parle meme pas de l'avoir sur la TV juste de demander et recevoir un flux multicast, on le voit sur les routeurs rien qu'au clignotement frénétique de tous les ports eth).
2. Ensuite router les flux multicast vers le LAN. Normalement easy avec une route statique, mais j'en suis pas la.
3. Diagnostiquer le replay de plus près.

Concernant le téléphone :

C'est le dernier de mes soucis personnellement, je n'ai jamais branché de tel, je ne l'utilise pas etc... Donc je vais pas prendre le temps a court terme de sniffer le 851 davantage.
Par contre si vous etes motivés, y a quasi tous les éléments pour essayer de choper les identifiants SIP et tenter un décryptage (visiblement pour SFR ca aurait marché).
Suffit de monter le réseau et de sniffer le 851 sur lequel tous les echanges auront probablement lieu. L'adresse du serveur SIP est dans les paquets DHCP (est ce la bonne ? etc...)

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #130 le: 23 avril 2014 à 21:45:11 »
Ben tiens justement sur le téléphone.

Voici le schema d'authentification : http://toncar.cz/Tutorials/VoIP/VoIP_Protocols_SIP_Call_Flow.html



J'ai trouvé mon login, et je vois mon "nonce" (one time password).

Le mot de passe est crypté en md5, le login est en clair.

Si vous decryptez votre mot de passe bingo :jap: (a voir le routage :D)

Ca ouvre une possibilité de brute force, mais j'essaierai meme pas du dictionnaire vs orange, c sur que c complexe.

c0mm0n

  • Invité
Remplacer sa livebox Play : net ok, tv ok, replay ko, tel ko
« Réponse #131 le: 23 avril 2014 à 21:49:55 »
Debut de l'analyse des paquets

Avant que la box boot sur l’ONT
835 : Broadcast PPPoeD
840 : IGMPv2 0.0.0.0 / 224.0.0.1

Boot de la livebox
835 : requettes PPPoE => IP publique
851 : SIP : DHCP => IP
835 : nombreux echanges TCP (SYN / ACK) et TLSv1
835 : Synchro NTP
851 : SIP Registration
835 : requêtes http POST vers karmatrack.orange.fr
835 : fin du boot, "echange de service PPP"

=> Les DHCP sur 838 et 840 se lanceront si un décodeur est présent sur le LAN. (declencheur a isoler, tester l'option 77 de la requete DHCP)