Que tal, no te preocupes por poner el router neutro + ONT, eso es pan comido, lo jodido es conseguir los datos de la SIP de Adamo. Prometo que cuando los tenga, hago un vídeo y me desenmascaro para compartirlo con todos vosotros (no tengo nada que esconder ni estoy haciendo nada malo/ilegal, son datos que me pertenecen).
Te digo lo que he hecho hasta ahora:
Capturar la comunicación con un TAP, en concreto con este Throwing Star LAN Tap en ambos sentidos, entre el router y la ONT. Conseguí la autenticación digest MD5 (el hash) del VoIP.
Llamar a Adamo: Me dijeron que no es posible facilitarme ese dato, que la contraseña es de 8 dígitos pero que no me puede decir si es a-z, A-Z, 0-9… yo creo que es alfanumérica (minu+mayús) + dígitos, porque cuando te das de alta, te envían un SMS con el usuario y password, y el password es justo de ese estilo. Ah! Y que mirase por internet que ahí está la solución, ja ja ja…
Fuerza Bruta: Lo tengo corriendo en una maquina con hashcat, tardará unos 130 días… (si de verdad la password es de 8 dígitos!).
Machine-In-the-Middle: Poner un portátil entre el router y la ONT, un kali Linux (montar el bridge con la tarjeta propia y otra de red en USB 3.0) y probar de “destripar” una comunicación encriptada que observé que va por el Puerto 5223, sospecho que serán datos en formato XMPP/XML, creo que es un túnel, un tipo de VPN que se genera para no sé qué gestión/es, se va lanzando peticiones cada x tiempo. Capturé también sus certificados, uno llamado rootca, otro intermediario llamado server_ca y otro que tiene como nombre (CN) *.inteno.adamo.es. Son auto-firmados, pero parece que comprueban la huella digital, con lo cual, los ataques de manipulación de paquetes para cifrar al vuelo no parecen dar resultado…
Aún sigo trabajando en ello… aún me queda esperanza (espero)…
¿Te digo un secreto?
Pon esta url (creo que comprueba el user agent, sino prueba con Internet Explorer).
http://inteno-provisioning.adamo.es/XXXXXXXXXXXX.enc
Donde XXXXXXXXXXXX
es tu mac del router Inteno (la que viene en la pegatina) sin los dos puntos y todo mayúsculas 😉