Hi,
Ich versuche gerade das ganze auf den IAD 3331 umzumünzen. Das Teil ist im Prinzip eine 7170 mit Alice Firmware. Leider bekomme ich das 32 stellige Passwort noch nicht raus.
Von Vorne:
Zu allererst habe ich mit dem Webinterface des IAD 3331 rumgespielt, dabei habe ich schonmal rausgefunden, dass man z. B. mit
Code:
http://alice.box/cgi-bin/webcm?getpage=../html/alice/query.txt&var:cnt=1&var:n0=connection_voip:settings/username
an den Benutzernamen zur PVC-Einwahl kommt (
[email protected]), das dazu passende Passwort ist ja durch die Freischalt-Pin gegeben.
Die PVC Verbindung läuft also! (schon getestet)
Im Prinzip kann man mit Hilfe der query.txt-Methode an alle Einstellungen der Box kommen, wenn man den passenden Befehl kennt. Die Befehle sollte man aber auch über eine original Fritzbox rausfinden können:
Code:
http://alice.box/cgi-bin/webcm?getpage=../html/alice/query.txt&var:cnt=1&var:n0=sip:settings/sip0/registrar
gibt z. B.
sip.alice-voip.de zurück.
Problem ist, wenn man Passwörter auslesen will, dann kommt nur
**** zurück.
Da ich beim rumspielen auch rausgefunden habe, dass es möglich ist Pakete zu dumpen (wie bei der rmax-Methode) habe ich mal einen Reset gemacht und danach mitgeschnitten was man da so bekommt.
Gestartet wird der Mitschnitt mit:
Code:
http://192.168.1.1/cgi-bin/capture_notimeout
Man kann auch das Interface angeben:
Code:
http://192.168.1.1/cgi-bin/capture_notimeout?iface=lan&snaplen=1600&start=Start
Es dauert etwas, dann startet der Download einer Datei (sobald die ersten Bytes gesendet werden). Startet man das ganze so ohne Parameter scheint es (nach meiner Interpretation), als würde man auf der PVC-Verbindung horchen. Nach dem Reset wird eine PPPOE Verbindung aufgebaut (der PVC-Username von oben tauch hier wieder auf), danach gibt es ein paar DNS-Requests (
registrar71.sip.alice-voip.de!). Schließlich sendet der IAD SIP-Requests usw.
Dann werden die in der rmax-Methode angesprochenen xml-Daten geschickt.
Dummerweise finde ich da nicht das Passwort! Es werden insgesamt nur 8 Werte ausgetauscht:
Code:
InternetGatewayDevice.DeviceSummary
InternetGatewayDevice.DeviceInfo.HardwareVersion
InternetGatewayDevice.DeviceInfo.SoftwareVersion
InternetGatewayDevice.DeviceInfo.SpecVersion
InternetGatewayDevice.DeviceInfo.ProvisioningCode
InternetGatewayDevice.ManagementServer.ParameterKey
InternetGatewayDevice.ManagementServer.ConnectionRequestURL
InternetGatewayDevice.WANDevice.1.WANConnectionDevice.1.WANPPPConnection.1.ExternalIPAddress
Wobei bei
InternetGatewayDevice.ManagementServer.ParameterKey ein leerer String geschickt wird.
An diesem Punkt hänge ich also grad fest. Es wäre Nett wenn Jemand, bei dem die rmax-Methode erfolgreich war mal nachgucken könnte, an welcher Stelle genau die XML-Daten mit dem Passwort geschickt werden und ob die von mir angegeben Parameter auch vorhanden sind.
Ich finde leider in dem ganzen Mitschnitt keine 32-Stelligen Werte, außer den Nonces bei der SIP-Registrierung.