View Single Post
Old 20-01-2012, 17:22   #3
gibbo520
Junior Member
 
Iscritto dal: Jan 2012
Messaggi: 5
Sbloccatooo!!!

Ciao a tutti vi scrivo, in modo da condividere , le mie esperienze sul modem ARGO 95Come sapete questo modem viene dato ai nuovi utenti Fastweb.
Io ne ho uno sottomano e sono riuscito ad accedere alla pagina di configurazione , vediamo come:
Dapprima questi modem erano completamente configurabili ovvero bastava accedere dal browser all’indirizzo ip pubblico assegnato da fastweb ( si ora si degnano di darti un indirizzo ip pubblico statico !!!)
e mettere username admin e password admin.
Poi i genietti hanno capito che forse era il caso di cambiare la password di default e l’hanno chiuso a qualcuno, ovvero non si ha più accesso dall’ip pubblico.
Piccola nota su come trovare l’ip pubblico , beh semplice o chiamate 192193 e glielo chiedete , o andate su uno dei mille siti tipo http://www.mioip.net e te lo scrive.
Ho scoperto che benché l’accesso da Ip pubblico sia stato bloccato, è ancora possibile accedere dall’ip della MAN ovvero l’indirizzo ip interno Fastweb.
Come conoscere il proprio indirizzo MAN è abbastanza semplice se avete un po’ di dimestichezza con la rete e si può riassumere nei seguenti passi:
facendo un tracert –d 8.8.8.8 ( ho messo i dns di google ma ovvio potete mettere un qualsiasi ip pubblco)
o traceroute –n 8.8.8.8 per chi possiede sistemi Linux o Mac vederete i dispositivi di rete che attraversate per giungere a destinazione.
La destinazione è ininfluente poiché al secondo indirizzo ci fermiamo e ce lo copiamo ;
esempio:
tracert –d 8.8.8.8
Traccia instradamento verso 8.8.8.8 su un massimo di 30 punti di passaggio
1 <1 ms <1 ms <1 ms 192.168.1.254 il vostro modem di fastweb
2 1 ms 1 ms 1 ms 10.bbb.ccc.ddd il gateway di fastweb
Prendete l’indirizzo del gateway e copiatelo.
Ora ragioniamo , quindi se siete utenti fibra normalmente le netmask sono impostate a /24 ovvero 255.255.255.0 di conseguenza 10.bbb.ccc. rimane uguale a quello che avete copiato ed avete 255 possibilità – l’indirizzo del gateway (ddd) ed il broadcast 255.
Per adsl so che sono un po’ più aperte le maschere ….
Prendete un qualsiasi scanport e cercate da 10.bbb.ccc.0 a 10.bbb.ccc.254 le porte 80
Al termine dello scan port questo vi dirà tutti gli indirizzi trovati con le porte 80 aperte e verosimilmente troverete il vostro modem Elsag Argo.
Copiate sul browser finchè non vedete la schermata Elsag Argo.
Bene ed ora caro Fabio che ci hai detto tutte questo cose che cosa ci faccio se tanto admin admin non funziona???
Sveliamo il mistero co fastweb cambierà di nuovo le password invece di adottare una politica più aperta e cordiale con i clienti e fare un vero passo avanti invece che 1 avanti e 2 indietro …..
Dunque torniamo al modem ….
Come sapere le credenziali ???
Si da il caso che ho 2 mediaconverter ovvero apparati trasparenti che trasformano un segnale in fibra in segnale in rame con connettore RJ45

Quindi:
Connettore al muro >>> bretella in Fibra >>>>> mediaconverter>>>> PC scheda di rete A
Pc scheda di rete B >>>>> Media converter >>>>> Bretella in fibra >>>>> Elsag Argo.

Le schede in bridge e sniffer di rete.
Modem spento , reset premuto per 30 secondi , poi lasci il reset ed il modem chiede la config a Fastweb
e tu leggi il file di config che gli arriva !!!!
le passowrd sono offuscate ma non crittate e grazie a http://www.zibri.org/2009/11/obfusca...ever-work.html ecco che mettendo la password offuscata hai quela in chiaro e quindi da questo pezzo sniffato:
(admin
(user
(0
(username(lanadmin))
(password(&c2;U]&c0;&95;&1d;b&e2;&b9;))
(full_name(Administrator))
(email())
(permissions
(mgt(1))
(wlan(1))
)
Si deduce che la username è lanadmin
E la password offuscata &c2;U]&c0;&95;&1d;b&e2;&b9; diventa lanpasswd
Considerazioni che ci faccio quando sono entrato ??
Abilito lo sharing usb , via samba (condivisione windows) e via ftp , apro e chiudo le porte come voglio .
Occhio che purtroppo il firmware del modem è programmato per collegarsi a fastweb e scaricarsi la config di fatsweb al riavvio .
Quindi come va via la luce o come fate modifiche sulla myfatspage tutta la vostra configurazione va via…Certo se qualcuno trovasse un bel firmware pulito … beh allora te lo configuri copiandoti la configurazione a tuo piacimento …..
Speriamo qualcuno ci lavori …
Ciaoooo

Ultima modifica di gibbo520 : 20-01-2012 alle 17:40.
gibbo520 è offline   Rispondi citando il messaggio o parte di esso