BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra
💡

Sacar PLOAM y SIP del router Sagemcom F@st 5657 de MásMóvil en 2 minutos

D4rKiTo
11
Sacar PLOAM y SIP

Iré al grano directamente, ya que si estás leyendo esto no creo que necesites explicación de su utilidad.

Entramos al menú del router https://192.168.1.1 con el usuario 1234 y pass 1234.

Descargamos un backup de la configuración que es de donde extraeremos los datos:

Configuración web del Sagemcom Fast 5657

Nos vamos a Backup & Restore.

Backup and restore

Para la opción exacta no tengo captura ya que las estoy sacando de internet, que tengo el router guardado en la caja desde la primera hora de conexión, pero deberíais ver un botón que si mal no recuerdo se llama "Backup Configuration". Os descargará un archivo .cfg (en mi caso device.cfg).

Ahora toca bajar la utilidad para extraer los datos que queremos desde github.com/electronicayciencia/tr-069-proxy/releases.

Al que le interese profundizar sobre el tema que lea el post de su creador al: electronicayciencia.com/2021/02/descifra…ast5657.html

Creamos, por ejemplo, una carpeta en el escritorio y metemos los siguientes archivos:

  • showconfig.exe (descargado de GitHub)
  • showconfig.json (descargado de GitHub)
  • device.cfg (backup del router)
Archivos en carpeta

Ahora necesitamos abrir una línea de comandos de Windows en dicha carpeta, en Windows 10 (desconozco si en otras versiones funciona) si nos vamos a la barra de direcciones dentro de la carpeta, escribimos cmd y pulsamos enter ya estaría.

Línea de comandos en Windows

Solo nos queda el último paso. Usamos el comando showconfig.exe device.cfg y pulsamos enter. Tras unos segundos obtendremos nuestros datos:

Ejecutando showconfig.exe

Eso es todo.

vukits

¡bravo!

muchas gracias por la info

Dogo
1

Yo lo hice con el F@st 5655v2 y es totalmente compatible. ¡Un saludo y gracias!

Xiraventresca

Muy bueno el post, gracias D4rKiTo !

interceptor

¡Tremendo! Gracias!

BocaDePez
BocaDePez

Yo los saque con un port mirroring con wireshark, mirando los paquetes.

Que bien me hubiese venido esto.

Gracias

eapol-start

Los herejes usan .exe en vez de .py.

PD: Me sorprende que en el dump no te de la pass de admin cuando a mi sí que me la extrae.

🗨️ 3
elcompartidor

totalmente, yo tuve que arrancar windows…

eapol-start

Exacto.

También se incluye la utilidad inversa (xml2cfg.py) sin embargo olvidaos de reescribir parámetros para habilitar el SSH porque no deja.

djbill

Confirmo que también funciona.

La password del usuario "admin" funciona.

El instalador me facilitó PLOAM pero en ASCII y coincide al transformar de HEX a ASCII el que genera la herramienta.

Gracias, al creador; a muchos le será de gran utilidad.

Alvaro Achutegui
-1

Jo y estaría también muy bien @D4rKiTo que el script a aparte de darte los datos :

PLOAM Password

Admin User password

SIp registrar server

SIP username

SIp password

Mostrará mas información como la VLAN o datos importantes para quitar el Sagemcom 5657.

Porque la VLAN no siempre es la misma puede cambiar.

Otra pregunta el archivo .exe está libre de virus?

D4c0xx

Gracias! Sabeis ai con estos códigos, el teléfono fijo funcionaría?

D4c0xx

Con estos datos ya podría configurar un ONT Huawei? Lo digo porque creo que pide una contraseña

🗨️ 2
D4rKiTo

Sí. Precisamente yo tengo la ONT de Huawei que ponía vf hace 2-3 años. Entras con el user/pass de la pegata, pones el ploam y a volar.

🗨️ 1
D4c0xx

Por si acaso, me podrías decir el user pass? Creo que el que e comprado de segunda mano, no tiene pegata.

Gracias por la respuesta.

Jurget

Saludos!

Tengo el Sagemcom F@st5657.

Estaba intentando configurar la reconexion de JDownloader (me es imposible) y buscando información he encontrado esto del PLOAM y SIP.

Hablo desde la ignorancia, ¿para que son necesarias estas claves, qué usos se les dan?

Gracias! :)

🗨️ 2
D4rKiTo

Te sirve para quitar el router que te da la operadora y poner el tuyo propio con tus cosas.

🗨️ 1
Jurget

Ufff!! que atrasado me he quedado en estas cosas XD pues muchas gracias, igual cambiándome el router consigo configurar la reconexion del JDownloader.

Saludos!!

daveric

Han cambiado el firmware… ya no va

🗨️ 5
vukits

leñe, lo saqué hace un mes cuando me di de alta, hombre. (y lo tengo guardado por cuadriplicado :P )

(me da pereza probar ahora … hmm…)

🗨️ 4
daveric
1

El día 25, ha ce día dias vamos, se ha actualizafo a un firmware que acaba en 59, lo vi anoche y se me encendió la bombilla…

Lo probe y… Walla!!! Ya no va… Se nota que están pendientes a nuestros foros con cariño

img-20211029-154912.webp
🗨️ 3
Y0WY

Efectivamente aun a día de hoy, sigo con el firmware "SGDV10000059" y nada, dice que el archivo backup.cfg esta cifrado.

He llamado a MásMóvil y he pedido la salida del CG-NAT, y volviendo al tema, la persona que me ha atendido me ha dicho que no me pude facilitar ni el PLOAM password ni tampoco la clave del usuario "admin" que se genera aleatoriamente, me ha confesado que ellos solo tienen una clave personal propia para acceder al router y que no puede hacer nada mas.

He abierto incidencia por velocidad, voy a probar a ver si el técnico la suelta por un par de eurillos jeje a ver si hay suerte.

Sino tocara seguir esperando a algún exploit.

🗨️ 2
Y0WY
vukits
kafeolé

Buenas, lo he probado en un F@st 5366SM de MásMóvil y me sale los datos SIP, pero en PLOAM Pass y Admin, sale none, es porque ya no funciona?

🗨️ 6
plugthecable
1

Ese modelo de router no tiene GPON, por lo que no te puede salir PLOAM en ningún caso. Si te saca SIP aparentemente funciona.

🗨️ 5
kafeolé

ahh bien, gracias, entonces puedo poner un router neutro sin mas? me pusieron una ONT de ZTE

🗨️ 4
vukits
1

Dale gracias a budha porque hayas podido sacar los datos sip.

Si, usa un router neutro

🗨️ 3
kafeolé
🗨️ 2
vukits
🗨️ 1
kafeolé
DDrDark
1

Alguien lo ha logrado con el 5670? me lo instalaron hoy y no hay caso…

🗨️ 1
vukits

No hagamos offtopic.

Este post es sobre 5657

xh92s

Hola he seguido los pasos y no me funciona el método, incluso hice el bakcup de nuevo y lo coloqué en la carpeta y al ejecutar el comando me tira el siguiente error:

Alguna sugerencia?

C:UsersuserDesktopNueva carpeta>showconfig.exe device.cfg

Decryption failed. Invalid router backup file.

🗨️ 11
xh92s

Pero si yo tengo el F@st 5655v2AC…, no entiendo

🗨️ 9
vukits

pues ya lo habrán capado.

¿qué versión de firmware tienes? (para dejar constancia)

PD: mandame el fichero, y le echo un vistazo (aunque no creo que sirva de mucho, pero por verlo, no se pierde nada)

🗨️ 8
Macsmith
🗨️ 7
vukits
🗨️ 6
Macsmith
🗨️ 5
vukits
🗨️ 4
Macsmith
🗨️ 3
vukits
🗨️ 2
Armacell55
🗨️ 1
vukits
Franc263

A mi tampoco me funciona: Decryption failed. Invalid router backup file.

🗨️ 6
vukits
1

hace casi un año que no funciona este metodo

🗨️ 5
Franc263

Llamando a Pepephone me estan desactivando el CG-NAT (Va a tardar unas horas). Cuando esto esté desactivado, entiendo que podré abrir puertos sin problema? Lo unico que me interesa es que mi NAS pueda salir por HTTPS (para usar el synology.me)

🗨️ 3
vukits

Cuando esto esté desactivado, entiendo que podré abrir puertos sin problema?

en efecto…

yo tengo este router, y es una maravilla.

🗨️ 2
Manpaff
🗨️ 1
vukits
Gabito

Una lastima la verdad porque a mi me hubiera sido super útil

davidsm90

Ninguna novedad cuanto este router por lo que veo por la redes, una pena la verdad. No obstante tengo otro en el trastero para hacer pruebas

Rubenchu28 Rg

Probado y no funciona debe ser qu elo caparon jajajaj, buen curro

🗨️ 1
davidsm90

He estado leyendo que mediante ttl lo sacaron pero no encuentro el como

Palainformacion

Alguien se ha puesto a ver que pudo cambiar, por lo que estuve leyendo es posible que cambiarán la firma, y por ello no haga la desencriptacion bien del fichero de config.

Donde habéis leído que se puede sacar con TTL? No he encontrado nada en la web, @davidsm90 ?

🗨️ 1