[Problem] WebUI Passwort vergessen FB7390 mit original FW

Status
Für weitere Antworten geschlossen.

cmonty14

Mitglied
Mitglied seit
22 Jan 2007
Beiträge
378
Punkte für Reaktionen
0
Punkte
16
Hallo!

Ich habe das WebUI Passwort meiner FB7390 vergessen.
Auf der FB7390 läuft die original FW, allerdings älter als 84.06.xx.

Von den Einstellungen liegt mir einer Sicherung vor, und dort steht ja das WebUI Passwort verschlüsselt drin.

Meine Überlegung war folgendes:
1. FB auf Werkseinstellungen zurücksetzen
2. Neues WebUI Passwort vergeben
3. Sicherung der Einstellungen erstellen
4. WebUI Passwort aus dieser Sicherung kopieren und in alte Sicherung eintragen

Leider funktioniert das nicht, weil die modifizierte Sicherung nicht mehr zurückgespielt werden kann.

Frage:
Wie kann ich das WebUI Passwort aus der FB auslesen?

THX
 
Wenn du Firefox nutzt kannst du das Pw ggf. im FF auslesen, aber nur wenn du das Pw im FF gespeichert hattest
 
Wenn noch keine Sicherheits-FW drauf ist, dann kannst du ja die Sicherheitslücke ausnutzen.
 
Ab welchem Release spricht man von der Sicherheits-FW?

Wie kann ich die Sicherheitslücke ausnutzen?
Wie lautet die URL die hierzu verwendet werden muss?
 
Hallo,
Dir wird hier wohl hoffentlich keiner die Lücke auf dem Tablett posten, damit tausende sie dann nutzen ...
 
OK. Verstehe...
 
Ich möchte nochmal auf die Sicherungsdatei der Konfig zurückkommen:
Warum kann ich das darin gespeichert Passwort für die WebUI nicht überschreiben?
 
Du kannst es doch überschreiben, hast du doch selber gesagt. Du musst dann nur die Checksumme anpassen, damit die modifizierte Sicherung zurückgespielt werden kann.
 
Du kannst es doch überschreiben, hast du doch selber gesagt. Du musst dann nur die Checksumme anpassen, damit die modifizierte Sicherung zurückgespielt werden kann.

OK... und wie passe ich die Checksumme an?
Mit welchem Tool?

Und muss diese neue Checksumme dann auch in die modifizierte Sicherungsdatei eingetragen werden?
Wenn ja, wo?
 
eisbaerin schrieb:
Wenn noch keine Sicherheits-FW drauf ist, dann kannst du ja die Sicherheitslücke ausnutzen.
Aus verständlichen Gründen darf die Antwort zu deinen anderen Fragen nicht hier im Forum gepostet werden.
SF1975 schrieb:
Dir wird hier wohl hoffentlich keiner die Lücke auf dem Tablett posten, damit tausende sie dann nutzen ...
Auch wenn ich nicht die Absicht habe, diese Frage hier zu beantworten, würde mich die offizielle Meinung (Betreiber + u.U. Admins) dazu ausdrücklich einmal interessieren.

Da der Mechanismus der Lücke ja nun - ich sag mal weltweit - bekannt ist und es seit langem eigentlich für jede Box (selbst wirklich uralte Modelle) entsprechende Updates gibt, sollte doch eigentlich auch eine Diskussion zur Natur der Lücke und ihrer - vermutlichen - Entdeckung durch "schlampige" Programmierung möglich sein. Wenn in der c't ein entsprechender Artikel zur Lücke erscheint, schreit ja auch nicht gleich jeder auf und verdächtigt den heise-Verlag, potentiellen Angreifern damit die Arbeit erleichtern zu wollen.

Insofern sollte eigentlich der Diskussion und Analyse derartiger Lücken (so sie nicht nachweislich von außerhalb des lokalen Netzwerks ausgenutzt werden können) hier im IPPF nichts entgegenstehen ?
 
Die Diskussion und Analyse dieser Lücke wurde auch hier im Forum ausgiebig geführt, bis hin zur ins Auge springenden Antwort.
 
Die Diskussion und Analyse dieser Lücke wurde auch hier im Forum ausgiebig geführt, bis hin zur ins Auge springenden Antwort.

Willst du mit deiner Antwort andeuten, dass im Thread zur AVM Sicherheitslücke steht, wie diese genutzt werden kann, um das Passwort zur Anmeldung auszulesen?

Wenn ja, warum ist es nicht möglich, den relevanten Thread hier zu verlinken?

THX
 
Hallo

Wie tragisch.
Jetzt könnte die Sicherheitslücke mal zu was nützlichen gebraucht werden, aber was solls.

Der übliche Weg:
Netzteil raus, Netzteil rein.
In den ersten 10 Minuten kann die Box über die Loginseite auf Werkseinstellungen gesetzt werden.
Fertig.
 
Hallo,
Hast Du es eigentlich einmal mit "nocheks=yes" oder ähnlich probiert?
 
Hallo,
in der alten Exportdatei. Dann kannst Du ggf. Einstellungen übernehmen.
 
Sageinmal, Monty, hast du auch keinen ssh Zugriff auf die Box?
Ich mein, du hast doch freetz drauf.
Bist du erstmal im System, ists kinderleicht.
 
Status
Für weitere Antworten geschlossen.
Kostenlos!

Statistik des Forums

Themen
248,849
Beiträge
2,302,830
Mitglieder
378,498
Neuestes Mitglied
Gerdemha