matare schrieb:
habe schon stunden damit verbracht in allen möglichen Foren und Internetseiten zu lessen wie ich das Mediatrix für andere SIP Anbieter verwenden kann,
leider habe ich auch das Problemm das alle anderen INODE kunden haben
das ich überhaupt keinen zugriff auf das Mediatrix bekomme
wie gesagt -- mir ist es leider, trotz den tlw. recht interessanten infos hier im forum, bisher auch noch nicht gelungen das ding wirklich zu knacken!
und ganz so einfach, wie sich manche das hier vortstellen ist es einfach nicht!
allerdings habe ich mittlerweile herausgefunden, dass man dem ding trotz der gegebenen voreinstellungen per DHCP einen anderen eigenen nameserver unterjubeln kann... und in weiterer folge praktisch den ganzen verkehr an die inode-einrichtungen (die offenbar alle zuvor über derartige DNS-anfragen aufgelöst werden und nicht hardcoded per IP eingetragen sind) auf entsprechende fake-ziele im privaten subnetz umlenken kann...
ich denke also, mit genügend geduld und lust am basteln, sollte man letztlich mit ein bischen hilfe und zaubertrank in form von asterisk u. co ein simmuliertes inode-vermittlungs-'model' realisieren können, über das man schließlich auch wieder in die weite welt hinaus kommunizieren können müsste...
ich hab nur leider noch immer nicht die zeit gefunden, mich dieser aufgabe ein bischen intensiver zuzuwenden.
aber natürlich wäre es sicher noch toller, den konfigurationsschutz ganz generell auszuhebeln... aber dafür habe auch ich leider nirgends ausreichend genaue angaben finden können, die die OID zuordnungen im MIB tree sauber nachvollziehbar erscheinen lassen würden bzw. indirekt entsprechende schwachstellen zu erschließen helfen könnten...
es wäre sehr nett von dir, wenn du ggf. von entsprechenden tatsächlichen fortschritten in dieser angelegenheit hier berichten könntest!
x
betateilchen schrieb:
Wenn mir mal irgendjemand so ein inode-spezifisches Gerät zum Test überlassen könnte, würde ich ja mal versuchen herauszufinden, was die so spezielles gemacht haben, daß man da angeblich nicht rankommt.
das ist leider wirklich überhaupt nix spezielles, sondern einfach nur ein feature, das vom hersteller für genau diesen zweck vorgesehen wurde und ohnehin ausreichend in den entsprechenden handbüchern dokumentiert wurde!
ich denke -- du solltest es sogar einfach selber auf einem deiner freigeschaltenen modelle disablen können... wenn du dann noch zusätzlich den zugang zum web-interface mit einem unbekannten password versiehst und den unverschlüsselten SNMP zugang abdrehst, hast ohnehin schnell die selben voraussetzungen/herausforderungen für das spiel wie wir hier