Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
9.723 lecturas y 78 respuestas
  • 12

    SOLUCION hg556a para sacar passwords admin y support

    Se trata de aprovecharse del servicio tr-069 de configuración remota, no es necesario soldar ningun cable a lla placa

    Estos son los pasos:

    1.- Resetear el router a valores por defecto

    1.1. Desconectar el cable rj11

    1.2. Resetar el router

    2.- Una vez que se ha reiniciado entrar como admin (pass VF-EShg556) por telnet

    4.- Abrir una shell (comando sh) y movernos al directorio /var

    5.- Conectar el cable rj11

    6.- Justo antes de que el router se reinicie, el servcio de configuracion remota habrá modificado el fichero psi.xml donde aparecen las claves de los tres usuarios (admin, support y vodafone)

    <sysPassword value="XXXXXXXXX"/>
    <sptPassword value="XXXXXXXXX"/>
    <usrPassword value="vodafone"/>

    Para hacer el ultimo paso basta con ir haciendo `ls -l`una vez se haya conectado el cable rj11 y fijarse en la fecha. Cuando ésta cambie puedes hacer un `cat psi.xml` o bien copiarlo a /var/mnt/USBDisk_1 o lo que más le guste a cada uno pero con rapidez porque el reinicio automatico tarda menos de 10 segundos...

    Saludos a todos.

    Este tema lleva más de 6 meses inactivo. Es recomendable que abras un nuevo tema para retomar la conversación.
      • Boca de Pez Boca de Pez
        6

        para que te quede mas claro, te conectas por telnet a un…

        para que te quede mas claro, te conectas por telnet a un linux, por lo tanto las ejecutas sobre un linux, pero la conexion la puedes realizar sobre otro sistema operativo.

    • Boca de Pez Boca de Pez
      6

      Hola, me reengancho a vuestro tema y os comento mi problema:…

      Hola, me reengancho a vuestro tema y os comento mi problema:

      Estoy intentando utilizar el servicio "Back to My Mac" de MAC OSX con el que supuestamente puedo acceder remotamente a mi equipo desde cualquier otro.

      Por el momento no he tenido éxito y creo que uno de los motivos es tener desactivado el uPnP de mi modem Vodafone, ya que solo puedo acceder al modem con user/pass: vodafone. Dónde no encuentro la opción uPnP.

      Mi pregunta es si para obtener la clave admin puedo ejecutar los comandos desde el terminal de Mac OS en lugar de Telnet, o si sabéis alguna otra manera de hacerlo.

      Un saludo y muchísimas gracias.-

    • Hola Soy cliente DIRECTO. Y he hecho todos los pasos de…

      Hola

      Soy cliente DIRECTO. Y he hecho todos los pasos de Oskar.

      Cuando me connecto por telnet la primera vez (despues de haber reseteado el router, contraseña : VF-EShg556) veo el fichero "var\psi.xml", pero despues de un tiempo (5min) este fichero desaparece.

      Piensaba que era porque el router se ha reiniciado, pero no era el caso : el router no se ha reiniciado.... Siguo teniendo acceso a admin con la contraseña por defecto, y mi ADSL foncciona : puedo navegar en internet...

      ¿Existe una forma de forcar la actualisacion?

      ¿Una vez connectado el RJ11, cuanto tiempo tarda vuestro router por reiniciar?

      He hecho un script SH para que el me copia el fichero psi.xml cuando aparece pero sin exito por el momento....

      Gracias

      • Boca de Pez Boca de Pez
        6

        el router a mi me tarda menos un minuto en reiniciar cuando…

        el router a mi me tarda menos un minuto en reiniciar cuando le conecto el rj11, en ese intervalo de tiempo es cuando se modifica el fichero psi.xml donde aparece la password de admin.

    • Boca de Pez Boca de Pez
      6

      Hola... He estado leyendo todo lo relativo a sacar las…

      Hola... He estado leyendo todo lo relativo a sacar las passwords del router HG556a y me pregunto exáctamente para qué queréis saber las contraseñas que os asignan si podéis cambiarla vosotros a placer y bloquear a Vodafone para que os la cambien.

      Yo hoy al conectar por primera vez el router a la ADSL de Vodafone ya no podía acceder con el usuario "admin" y la clave genérica "VF-EShg556" por lo que comentáis de que ponen una distinta a cada usuario... Pero yo lo que he hecho ha sido volver a resetear el router a la configuración de fábrica, y SIN CONECTARLO A INTERNET me he metido con el usuario "admin" y la clave que he puesto antes, he desactivado todas las opciones de control a distancia que vienen por defecto para que los de Vodafone puedan trastear, y una vez desactivadas lo he conectado a internet y ya llevo 10 horas conectado sin que se haya cambiado la clave, y he estado trasteando en el router, abriendo puertos, cambiando WIFI, etc. y he reiniciado varias veces.

      • Boca de Pez Boca de Pez
        6

        Yo creo que es recomendable tener activos los sercicios de…

        Yo creo que es recomendable tener activos los sercicios de configuracion remota. El router por defeto trae una configuración que igual no es la más optima para sacar el máximo rendimiento al servicio que se haya contratado. Piensa que es posible que algunos parametros varien dependiendo del tipo de adsl u otros sericios adicionales contrados. En mi caso, haciendolo como tu, la reinyeccion de voz no la tengo activa por defecto y lo tengo que hacer yo manualmente por telnet, no quiero imaginar cuantas mas cosas no están configuradas como deberían. Por tanto yo recomiendo no cambiar la clave y no desactivar los sercicios, y el resto configurarlo a tu gusto ya que ya eres poseedor de la contraseña de administrador.

    • Boca de Pez Boca de Pez
      6

      Ok, ha funcionado y tengo el churro de contraseña de un v31.…

      Ok,

      ha funcionado y tengo el churro de contraseña de un v31.

      Le dejo que se reconfigure mediante Vodafone y resulta que ahora el telnet está deshabilitado y el acceso mediante admin o advanced vía web me da error en la contraseña. ¿Alguna idea?, ¿es una contramedida?.

    • Hola, Ayer he intentado otra vez, pero el fichero no se…

      Hola,

      Ayer he intentado otra vez, pero el fichero no se descarga. Seguramente mi router (su version) o :

      - nota que hay un administrator connectado y por eso no descarga el fichero

      o bien :

      - no le gusta reiniciar sin el RJ11 connectado.

      Pero al final, yo espero en telnet que cambia el fichero pero nada : despues de 1 hora no lo habia cambiado. Y sin embargo tenia acceso a Internet y (obviamente) habia dejado la configuracion por defecto.

      Sin embargo, si dejo el RJ11 connectado sin entrar por telnet (no me da tiempo) en este caso el router se reinicialisa y carga los nuevos parametros (cambio de contraseña, telnet desactivado en local, etc...)

      Algo raro, porque mi router no parece tener la misma logica...

    • Buenas a tod@s, a mi no consigo q me entre por telnet d…

      Buenas a tod@s, a mi no consigo q me entre por telnet d ninguna manera. Supongo q como a otro q hay por ahi deberia d activar el telnet en el router pero no puedo xq no puedo entrar con admin. En fin q no se q mas probar, a ver si alguien me echa una manita, la version q tengo es V100R001C10B050SP01. Gracias y Saludos.

      • Boca de Pez Boca de Pez
        6

        tengo el mismo firm y tampoco hay manera, a ver si alguien…

        tengo el mismo firm y tampoco hay manera, a ver si alguien nos ayuda.

        Un saludo

    • yo tambien tengo el firm B50 y no consigo nada. Podriais…

      yo tambien tengo el firm B50 y no consigo nada.

      Podriais hacer un tutorial para torpes como yo?

      Gracias

      • Boca de Pez Boca de Pez
        6

        Solución a telnet bloqueado: Lo primero, muchas gracias por…

        Solución a telnet bloqueado:

        Lo primero, muchas gracias por vuestra información, con un poco de paciencia y realizando varias pruebas quitando el cable, reseteando , etc he utilizado telnet y el propio interfaz de administración para hacerme con las claves, tengo adsl indirecto y es bastante pesado porque se reinicia varias veces y cambia dos veces de contraseña, la ventaja de utilizar backupsettings, es que una vez tenemos este fichero correcto, podemos volver a continuar a partir de este paso e ir ahorrandonos reinicios. Lo importante de hacerlo asi es que por fin tenemos todo bien configurado (cuentas sip,etc).

        Creo que se puede llegar a hacer sin utilizar telnet. Incluso sin necesidad de editar, pero que cada uno experimente su solución

        La primera vez que introducimos los datos en adsl.vf nos dedicamos a realizar backupsettings indefinidamente hasta que por fin se reinicia. El último de los ficheros guardados tendrá no solo la clave, sino tambien los datos de adsl.vf por lo que no tendremos que volver a escribirlos. Es necesario editarlo para activar telnet. Reiniciamos el router pinchando en reset durante bastante tiempo. Desconectamos el cable rj11, restauramos (update settings) con el ultimo fichero guardado y vemos que podemos entrar en el interfaz de administracion con admin y la clave que se encuentra en el fichero backupsettings.conf donde pone syspassword="estaeslaclave". Volvemos a entrar en el interfaz de administracion, conectamos el rj11 y repetimos. Y volvemos a seguir los pasos hasta que por fin tenemos internet, veremos que vuelven a cambiar la clave, como vamos guardando los ficheros de configuración tenemos toda la información a nuestro alcance.

    • Boca de Pez Boca de Pez
      6

      Hola gente Estoy probando este método para sacar el pass de…

      Hola gente

      Estoy probando este método para sacar el pass de administrador del router (hg556a).

      Todo bien hasta llegar al paso 5, en el que conecto en cable de ADSL (conector RJ11). Conecto el cable pero mi router no se reinicia solo. No se si sera porque mientras esté conectado por telnet no se puede reiniciar o es por otra cosa. El caso es que cuando lo reseteo a los valores de fabrica y después conecto el cable RJ11 si se reinicia solo

      He probado con la ultima solución, justo mas arriba de mi respuesta, y es exactamente igual

      Espero que me podáis echar una mano, porque entrando como user y pass vodafone, está todo capadisimo a mas no poder

      un saludo y gracias de antemano

      • Boca de Pez Boca de Pez
        6

        Hola gente Estoy probando este método para sacar el pass de…

        Hola gente

        Estoy probando este método para sacar el pass de administrador del router (hg556a).

        Todo bien hasta llegar al paso 5, en el que conecto en cable de ADSL (conector RJ11). Conecto el cable pero mi router no se reinicia solo. No se si sera porque mientras esté conectado por telnet no se puede reiniciar o es por otra cosa. El caso es que cuando lo reseteo a los valores de fabrica y después conecto el cable RJ11 si se reinicia solo

        He probado con la ultima solución, justo mas arriba de mi respuesta, y es exactamente igual

        Espero que me podáis echar una mano, porque entrando como user y pass vodafone, está todo capadisimo a mas no poder

        un saludo y gracias de antemano

        Lo he intentado de nuevo y se ha reiniciado. Puede ser que fue porque ayer lo intenté de madrugada y no lo reinicien desde la central....
        El caso es que he entrado por telnetPongo en la consola de windows:
        (Todo esto despues de resetear y tener desconectado el rj11)
        Telnet 192.168.0.1
        usuario: adminpass: VF-EShg556
        Entro y tecleosh
        Me situo en el directorio var: cd /var
        Conecto el cable RJ11
        y con el pendrive conectado voy copiando y a la vez añadiendo las lineas que me aparecen con el cat: (muchas veces seguidas hasta que se reinicia)
        cat psi.xml >> /mnt/USBDisk_1/listado.txt
        Se reinicia. QUE BIEN!! voy a visualizar el documento:
        abro el archivo creado y en TODOS los , y pone lo mismo!
        Espero que me podáis ayudarMuchas gracias

    • Boca de Pez Boca de Pez
      6

      Tengo el acceso indirecto. Acabo de probar este truco y me…

      Tengo el acceso indirecto. Acabo de probar este truco y me ocurre una cosa muy rara. Después del reinicio me desaparece el /var/psi.xml . Supongo que lo habrán hecho para evitar este sistema.

      He visto el passwd con las contraseñas en MD5, creo que la solución que me queda es copiarmelo e intertar reventar la contraseña por fuerza bruta.

    • Boca de Pez Boca de Pez
      6

      Con todo funcionando sin haber 'manoseado' (una vez…

      Con todo funcionando sin haber 'manoseado' (una vez configurado según instrucciones de vf), poner en el navegador la dirección del fichero de configuración
      192.168.0.1/en_US/backupsettings.conf

      Pide usuario y clave:
      vodafone / vodafone

      Si el navegador lo pide, aceptar la descarga de fichero.

      En el fichero descargado (backupsettings.conf) buscar < sysPassword value="**CLAVE**" / >

      Y ya está, sin más.

    • Boca de Pez Boca de Pez
      6

      y si con este sistema averiguas la clave y luego te dice que…

      y si con este sistema averiguas la clave y luego te dice que no es correcta?? que hacer?? accedo por wifi, puede ser por eso??

    • Boca de Pez Boca de Pez
      6

      Hola, perdon por mi espanol: Para mi la cuenta admin no…

      Hola,

      perdon por mi espanol: Para mi la cuenta admin no funciona mas despues de cambiar de piso.
      192.168.0.1/en_US/backupsettings.conf no funciona mas despues el autoconfiguracion de vodafone y no puedo entrar en el cuenta admin con el contrasena vieja. Mi firmware es V100R001C10B070SP03. Internet functiona ahorra perro no telefono.
      Ideas? Gracias!