Easybox 904 xDSL - SSH root Zugriff - Zugang auslesen

WebZak

Neuer User
Mitglied seit
22 Jul 2007
Beiträge
46
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen,

ich wollte einmal meine Erkenntnisse kundtun. Habe mir ja nun die Box gebraucht besorgt mit der Prämisse, dass die Hardware ja ganz OK ist, nur die Software an allen Ecken kastriert ist.
Nach nun intensiver Analyse habe ich zumindest root Zugriff per SSH.
Dies geht indem man sich ein SHA-2 Schlüsselpaar mit Putty generiert, den Schlüssen in die Key Datei der ausgepackten Firmware einfügt und die neu zusammengepackte Firmware per TFTP auf die Box schiebt. Die Box startet Dropbear sobald ein USB Stick erkannt wird auf dem im Hauptverzeichnis einer 0-Byte Textdatei mit dem Namen sesame.txt gefunden wird.
Ich kann auch die Konfiguration bearbeiten. Hatte sogar schon "Fremdsoftware" aus der Fritzbox zum Laufen gebracht.
Leider fehlen mir noch die Zusammenhänge. Ich habe die komplette Konfiguration für einen SIP Account eingetragen. An der Oberfläche fehlt aber jeglicher Hinweis darauf. Ich bin noch auf der Suche nach dem Schalter für die "manuelle" Einrichtung wie bei den Vorgängermodellen. Vielleicht könnte ich ja jemanden begeistern sich an der Arbeit zu beteiligen.
[Edit]
Habe es inzwischen hinbekommen, die Box ohne Installationscode zu aktivieren. D.h. Zugang/Password über SSH eingegeben. Somit kann der Zugang aus der Box ausgelesen werden und die Box könnte bei einem anderen Provider in Betrieb genommen werden. Wobei das Vorgehen alles Andere als praktikabel ist.
 
Zuletzt bearbeitet:
Hallo WebZak,

habe seit gestern auch das Vergnügen mit dieser Box, ein Root Zugang ist schon mal ein guter Anfang um die eine oder andere Unzulänglichkeit zu umgehen :)
 
Hallo zusammen,

ich wollte einmal meine Erkenntnisse kundtun. Habe mir ja nun die Box gebraucht besorgt mit der Prämisse, dass die Hardware ja ganz OK ist, nur die Software an allen Ecken kastriert ist.
Nach nun intensiver Analyse habe ich zumindest root Zugriff per SSH.
Dies geht indem man sich ein SHA-2 Schlüsselpaar mit Putty generiert, den Schlüssen in die Key Datei der ausgepackten Firmware einfügt und die neu zusammengepackte Firmware per TFTP auf die Box schiebt. Die Box startet Dropbear sobald ein USB Stick erkannt wird auf dem im Hauptverzeichnis einer 0-Byte Textdatei mit dem Namen sesame.txt gefunden wird.
Ich kann auch die Konfiguration bearbeiten. Hatte sogar schon "Fremdsoftware" aus der Fritzbox zum Laufen gebracht.
Leider fehlen mir noch die Zusammenhänge. Ich habe die komplette Konfiguration für einen SIP Account eingetragen. An der Oberfläche fehlt aber jeglicher Hinweis darauf. Ich bin noch auf der Suche nach dem Schalter für die "manuelle" Einrichtung wie bei den Vorgängermodellen. Vielleicht könnte ich ja jemanden begeistern sich an der Arbeit zu beteiligen.
[Edit]
Habe es inzwischen hinbekommen, die Box ohne Installationscode zu aktivieren. D.h. Zugang/Password über SSH eingegeben. Somit kann der Zugang aus der Box ausgelesen werden und die Box könnte bei einem anderen Provider in Betrieb genommen werden. Wobei das Vorgehen alles Andere als praktikabel ist.


Moin, ich habe auch so eine 904 xdsl günstig geschossen und möchte sie an einem telekom adsl Anschluss nutzen. Ob du wohl mal eine Anleitung posten könntest, wie ich meine Anschluss-Daten in die Kiste bekomme ?

gruß
der Stuhly
 
Muss mich erst einmal entschuldigen für die späte Rückmeldung.
Leider habe ich wohl ein bisschen viel an den internen Einstellungen rumgedreht, so dass meine Box nach einer Woche Betrieb nur noch ein Briefbeschwerer ist. (Boot loop). Zudem habe ich i.A. nicht wirklich viel Zeit mich intensiv damit zu beschäftigen.
Grundsätzlich müssen alle Einstellungen über die Konsole direkt ins Flash geschrieben werden.
Ich konnte es nur mit einem Vodafone Account testen. Es sollte aber auch mit einem Telekom Zugang gehen.
 
Ok, danke für die Antwort. Dann werde ich da mal lieber keine Experimente mit machen. Vielleicht findet sich ja noch einer, der die 904 "entvodafone't" :)
 
Ich kann es bekanntlich nicht mehr testen. Aber mit
/usr/sbin/ccfg_cli
kann die Konfiguration ausgelesen und geschrieben werden. Man kann auch alle Schalter in eine Datei schreiben lassen. Habe ich gemacht. Dort gibt es dann z.B. folgende Einträge:
username@wan000 = xxxxxxxx
password@wan000 = xxxxxxxx
Dort hatte ich die Zugangsdaten hinterlegt. Es gibt auch Einträge für SIP/Analog/ISDN. Wobei den SIP Zugang habe ich neben meinem ISDN Anschluss nicht aktiviert bekommen. Dies war dann auch der Grund, dass ich noch weiter probiert hatte. Nur beim Modusändern (Bootparameter des Kernel) habe ich einen Schreibfehler gemacht, so dass nach dem Kernelstart das Root Dateisystem nicht gemountet wird und die Box nun in einem Loop gefangen ist. Problem ist, dass die Firmwarepakete die Parameter nicht ändern und ein Neuaufspielen per TFTP nichts bringt. Nur wenn eine der nächsten Releaseversionen etwas an den Parameter ändern würde, könnte ich Glück haben. Für das U-Boot fehlt mir leider das Password, welches zwar als SHA im Quelltext lesbar ist, aber mit meiner PC Hardware über ein Jahr bräuchte, um errechnet zu werden. ;-)
 
Gibt es eine alternative Quelle für die Easybox 904 Firmware, die man um SSH Keys ergänzen könnte?

Bei Vodafone steht:
Unser Download-Bereich wird derzeit überarbeitet, darum können wir leider derzeit kein Firmware-Download für dieses Produkt anbieten. In Kürze wird der Firmware-Download wieder wie gewohnt möglich sein. Wir bitten Sie um etwas Geduld.

Vielen Dank!
 
Das scheint ja nur der Source Code zu einem Teil der Firmware zu sein. Die Original Firmware Images gibt es dort nicht. Ich will die PPPoE / SIP Zugangsdaten auslesen, deshalb suche ich eine Quelle für ältere Versionen.

Hintergrund:
Unter https://piratenpad.de/p/GWryBbvQqV steht, dass dies mit älteren Versionen klappt.
 
Firmware-Update 03.17.01.16 veröffentlicht! Stand der OpenWRT Implementierung?

Inzwischen wurde das Update auf FW-Version 03.17.01.16 (Stand 12.06.2015) von Vodafone veröffentlicht. Ich nehme an, dass demnes mit dem "Anfordern auf Anfrage" die auf der Downloadseite verlinkte PDF-Datei "Open-Source-Quelltext anfordern (PDF)" meint. Nach meiner bisherigen Recherche zu dem Thema erschließt sich mir aber nicht wirklich, was eine Anforderung der Open-Source-Quelltexte konkret bringend sollte. Unter Scolopenders Link bei dem Arcadyan-Vertriebskanal Astoria Networks, sind diese doch bereits bis Version 3.10 verlinkt. Oder würde Vodafone da mit wirklich nützlichen zusätzlichen Infos um's Eck kommen? Ich glaube nicht. Aber korrigiert mich bitte, falls ich auf dem Holzweg bin!

Wenn ich das Problem rund um die OpenWRT-Implementierung richtig aufgefasst habe, besteht aber die große Schwierigkeit für die Erstellung einer OpenWRT-Firmware bisher darin, dass genau jene nicht unter Open-Source-Linzenz fallende Firmwarekomponenten nicht "herausdestilliert" und damit durch passende andere ersetzt werden können. Eine Übernahme dieser Komponenten scheint auch nicht möglich.

Andererseits sind einige Leute im OpenWRT-Forum wohl trotzdem bzw. weiterhin noch immer dran (wenn auch auf Sparflamme):
https://forum.openwrt.org/viewtopic.php?id=57649
https://forum.openwrt.org/viewtopic.php?id=57512
https://forum.openwrt.org/viewtopic.php?id=44676&p=5 [#120 ff]
https://forum.openwrt.org/viewtopic.php?id=59001

Gibt es denn hier im IPPHF denn keinen erfahrenen Linuxer oder/und OpenWRT-Freak, der sich der Sache mal intensiver annehmen könnte/wollte?
Ich selbst habe hier auch so eine Rotzbox unbenutzt rumstehen, die ich sehr gerne mit OpenWRT ausstatten würde, beseitze selbst aber leider nicht die notwendige Kompetenz und Ziet um mich dem ernsthaft annehemen zu können. Wenn's denn der guten Sache dient, wäre ich auch bereit meine Box zu opfern. Aber sie aus meiner eigenen Inkompetenz heraus zerstören will ich natürlich auch nicht. Denn an und für sich ist das ja schon ein recht potentes Stück Hardware. Das einzige Problem an der 904 xDSL ist letztendlich die gottserbärmliche Firmware von Vodafone :mad:, die ja selbst nach über 2 Jahren noch nicht mal Beta-Reife hat, aber trotzdem fröhlich an die Kunden ausgegegeben wird. Vodafone hat inzwischen ja schon vor sich selbst kapituliert. Ab September wird es ja die FRITZ!Box 7490 stattdessen geben...
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.