Buscando e extraindo certificados de modens Docsis 3.0

Thanks Thanks:  10
Likes Likes:  0
Dislikes Dislikes:  0
Página 1 de 3 123 ÚltimoÚltimo
Resultados 1 al 15 de 31
  1. #1
    Avatar de Unknown
    Moderador
    Fecha de Ingreso
    27-10-2011
    Mensajes
    2,217
    Gracias (Dados)
    18
    Gracias (Recibidos)
    660
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    8
    Me Disgusta (Dados)
    1
    Me Disgusta (Recibidos)
    2
    Descargas
    33
    Uploads
    4
    Mencionado
    2 Post(s)
    Poder de reputación
    178

    Predeterminado Buscando e extraindo certificados de modens Docsis 3.0

    Hoje resolvi tirar um tempo pra botar meu SB6120 em Factory Mode e testar as ferramentas que temos hoje em dia pra extrair/converter certificados. Eles funcionam muito bem em modens Docsis 2.0 mas será que funcionam também pros novos modens?

    O Forceware possui apenas dois campos para o envio de certificados, que servem para enviar o "cm_cert" e "cm_key_prv", então temos que conseguir extrair esses dois certificados do modem alvo.

    Um SB6120 com o Factory Mode habilitado fica assim:



    A primeira ferramenta que testei foi o Fastcert, e ele conseguiu achar e extrair os certificados que precisamos do SB6120 sem problemas ( Arquivo gerado pelo Fastcert ), que são o "
    cmFactoryBigRSAPrivateKey" e o "cmFactoryCMCertificate". O problema aconteceu na hora de converter os certificados, o Buzzcert 0.7 gerou um "cm_cert" incorreto e o certtxt 1.3 simplesmente travou. Então o que fazer?

    Simples, só usar algum editor hexadecimal qualquer. Abra o .txt que o Fastcert criou, copie todos os dados do "cmFactoryBigRSAPrivateKey" e cole no editor hexadecimal, depois disso salve como "cm_key_prv.bin" e faça o memso com o "cmFactoryCMCertificate" salvando como "cm_cert.cer". Agora é só fazer upload pro Forceware.

    Última edición por Unknown; 08/04/2012 a las 19:03

  2. Gracias alexdau, kiu012, jucacesar, grpc22 agradecido(s) por este post
  3. #2
    Avatar de alexdau
    Cablero Alejandrita
    Fecha de Ingreso
    09-05-2009
    Mensajes
    234
    Gracias (Dados)
    79
    Gracias (Recibidos)
    52
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    59
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    185

    Predeterminado

    Que bom que ai, ainda não blindaram a sua rede !
    Aqui não pesco nada....
    A única coisa de diferente que fez ai e que aqui eu não faço....é colocar o modem em factory Mode no menu setup !
    Acha que devo?
    Última edición por alexdau; 08/04/2012 a las 19:50

  4. #3
    Avatar de Unknown
    Moderador
    Fecha de Ingreso
    27-10-2011
    Mensajes
    2,217
    Gracias (Dados)
    18
    Gracias (Recibidos)
    660
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    8
    Me Disgusta (Dados)
    1
    Me Disgusta (Recibidos)
    2
    Descargas
    33
    Uploads
    4
    Mencionado
    2 Post(s)
    Poder de reputación
    178

    Predeterminado

    Não coloque e Factory Mode, eu fiz isso só pra testar os programas, o modem nem estava ligado no cabo coaxial.

  5. #4
    Avatar de alexdau
    Cablero Alejandrita
    Fecha de Ingreso
    09-05-2009
    Mensajes
    234
    Gracias (Dados)
    79
    Gracias (Recibidos)
    52
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    59
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    185

    Predeterminado

    Entendi !
    Tks

  6. #5
    Avatar de Mleo
    Cablero Alejandrita
    Fecha de Ingreso
    13-02-2010
    Mensajes
    216
    Gracias (Dados)
    23
    Gracias (Recibidos)
    49
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    38
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Isso significa que em um eventual upgrade de firmware pode ser possível coletar os certs via fastcert?
    é só eu conseguir uns 3 desses que já migro pro Docsis 3

  7. #6
    Avatar de novatorj
    Cablero Pelado
    Fecha de Ingreso
    29-12-2010
    Mensajes
    453
    Gracias (Dados)
    124
    Gracias (Recibidos)
    275
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    54
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Excelente teste, Unk !

    Genial tambem sua ideia em como converter o txt em certificado.

    agora é só aguardar um expert em programação criar uma ferramenta para converter os txts em "cm_key_prv.bin" e em "cm_cert.cer" sem precisarmos abrir um editor hexadecimal.

    faz mais esses dois aqui embaixo para sabermos se funciona:


    1 - Rodar o fastcert com o factory mode desabilitado.

    2 - rodar o certgrabber (factory mode habilitado e depois desabilitado)

  8. #7
    Avatar de Unknown
    Moderador
    Fecha de Ingreso
    27-10-2011
    Mensajes
    2,217
    Gracias (Dados)
    18
    Gracias (Recibidos)
    660
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    8
    Me Disgusta (Dados)
    1
    Me Disgusta (Recibidos)
    2
    Descargas
    33
    Uploads
    4
    Mencionado
    2 Post(s)
    Poder de reputación
    178

    Predeterminado


    Não tenho o certgrabber aqui e também não achei na área de download do fórum, pode postar um link? Sobre o factory mode ja te adianto que não vou conseguir nada com ele desabilitado, como é de se esperar.

    Edit* Baixei o certgrabber, mas ele não me dá opção de exportar os certificados, só de fazer upload pro haxorware, então não consigo concluir nada dele e prefiro muito mais o fastcert.


    Pra atualizar o firmware o modem não tem que estar com o Factory Mode habilitado.
    Última edición por Unknown; 09/04/2012 a las 02:40

  9. #8
    Avatar de Mleo
    Cablero Alejandrita
    Fecha de Ingreso
    13-02-2010
    Mensajes
    216
    Gracias (Dados)
    23
    Gracias (Recibidos)
    49
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    38
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado



    todas as vezes em que peguei certs de 5121 ou 5122 por curiosidade fui ver os logs dos modens e todos, sem excessão tinham acabado de sofrer atualização de firmware. esses modens ficavam em Factory por aproximadamente 24 horas e sumiam. provavelmente um resset tira novamente os modens do Factory.
    Durante um período de aproximadamente uma semana peguei um caminhão desses certs de um node novo. o que me faz concluir que pelo menos aqui o factory mode é habilitado, o aparelho recebe o novo firmware e em seguida rebota.

  10. #9
    Avatar de novatorj
    Cablero Pelado
    Fecha de Ingreso
    29-12-2010
    Mensajes
    453
    Gracias (Dados)
    124
    Gracias (Recibidos)
    275
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    54
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Então como descobrir um node novo ?

    alguma dica ?

  11. #10
    Avatar de Unknown
    Moderador
    Fecha de Ingreso
    27-10-2011
    Mensajes
    2,217
    Gracias (Dados)
    18
    Gracias (Recibidos)
    660
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    8
    Me Disgusta (Dados)
    1
    Me Disgusta (Recibidos)
    2
    Descargas
    33
    Uploads
    4
    Mencionado
    2 Post(s)
    Poder de reputación
    178

    Predeterminado

    Porque você ta preocupado com node?

  12. #11
    Avatar de novatorj
    Cablero Pelado
    Fecha de Ingreso
    29-12-2010
    Mensajes
    453
    Gracias (Dados)
    124
    Gracias (Recibidos)
    275
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    54
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    De acordo com a afirmação do nosso amigo Mleo, eu poderia descobrir onde a Bet está configurando um node novo e ir lá escanear com fastcert, que tal ? Será que rola ?

  13. #12
    Avatar de Unknown
    Moderador
    Fecha de Ingreso
    27-10-2011
    Mensajes
    2,217
    Gracias (Dados)
    18
    Gracias (Recibidos)
    660
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    8
    Me Disgusta (Dados)
    1
    Me Disgusta (Recibidos)
    2
    Descargas
    33
    Uploads
    4
    Mencionado
    2 Post(s)
    Poder de reputación
    178

    Predeterminado

    A afirmação dele não condiz com a realidade pra mim e pra minha rede. O firmware é baixado por TFTP, o nome do firmware e servidor de atualização vem no arquivo de config, então o CMTS envia apenas um comando por SNMP pra iniciar o processo de atualização. E só lembrando que node não tem ip.

  14. #13
    Avatar de novatorj
    Cablero Pelado
    Fecha de Ingreso
    29-12-2010
    Mensajes
    453
    Gracias (Dados)
    124
    Gracias (Recibidos)
    275
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    54
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    na verdade eu me expressei mal. eu quiria dizer cmts mesmo.

    esse comando que o servidor envia para atualizar o firmware, eu suponho que ele habilite o factory modem antes, é isso ?

    não temos como descobrir esse comando e disparar em nosso cmts para habilitar os factory mode de geral, puxar os certs e depois desabilitar o factory mode ?

  15. #14
    Avatar de Unknown
    Moderador
    Fecha de Ingreso
    27-10-2011
    Mensajes
    2,217
    Gracias (Dados)
    18
    Gracias (Recibidos)
    660
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    8
    Me Disgusta (Dados)
    1
    Me Disgusta (Recibidos)
    2
    Descargas
    33
    Uploads
    4
    Mencionado
    2 Post(s)
    Poder de reputación
    178

    Predeterminado


    Não precisa habilitar o FM pra isso, é um comando simples, falando pro modem "atualize!" só isso. Mas não duvido que possa acontecer.


    Não tem como.
    Última edición por Unknown; 09/04/2012 a las 16:21

  16. #15
    Avatar de socartch
    Cablero Turquesa
    Fecha de Ingreso
    22-02-2011
    Mensajes
    784
    Gracias (Dados)
    490
    Gracias (Recibidos)
    262
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    80
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Que blz, enquanto os feras aí já estão batalhando em DOCSIS 3.0 eu aqui trabalho ainda em 1.0 affff...Mas parabéns pelo posts mais respostas, quando isso chegar aqui já estará tudo mastigado por vc's.


Página 1 de 3 123 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •