Sacar Certificados del Full Dumb Modems Puma5

Thanks Thanks:  22
Likes Likes:  6
Dislikes Dislikes:  0
Página 1 de 4 123 ... ÚltimoÚltimo
Resultados 1 al 15 de 55
  1. #1
    Avatar de christianrodher
    Cablero Jaspe
    Fecha de Ingreso
    20-06-2012
    Mensajes
    584
    Gracias (Dados)
    167
    Gracias (Recibidos)
    209
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    20
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    5
    Descargas
    110
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    152

    Predeterminado Sacar Certificados del Full Dumb Modems Puma5

    Sacar Certificados del Full Dumb Modems Puma5
    Necesitas certificados pero no quieres abrir el modem para ponerle un Full Dump? Aqui les dejo el tutorial complete para sacarlos del full dumb!

    Probado en:
    6120 8mb full dump.

    No funciona por ahora en: Estoy tratando de ver que hacer para que funcione.
    Dpc3000 8mb dump virgen - extrae los files y el nvram. Monta el nvram, pero no sale nada en el folder.

    SB6141 8mb dump virgen - extrae los files y el nvram. Monta el nvram, pero no sale nada en el folder.

    Requisistos:
    1. Linux: Yo uso Ubuntu, pero cualquiera sirve. Pregutas solo si estas usando Ubuntu.
    2. MTD Tools:
    3. Binwalk: |
    4. Firmware mod kit:
    5. zlib:
    6. lzo lib:
    7. Algun hex editor



    Instalación:
    Es facil, pero busquen en google como se instalan y asegurensen que el firmware mod kit este dentro del folder correcto para ser utilizado por Binwalk.

    Uso:

    Llamemosle sb6120.bin al full dumb.
    Vas al terminal como sudo user (Ubunto name for root) y escribes binwalk -e sb6120.bin.

    Te desconprimirá el bin en varios files, pero solo importan 2. el folder "squashfs-root" y el file terminado en jffs2 7B0000.jffs2 (nvram).

    Si tienes todo bien instalado el mtd tools te hara una imgagen automatica del 7B0000.jffs2 (nvram) llamada "jffs2-root"

    Le das copy y paste "jffs2-root" en un nuevo directorio llamemosles "nvram img" para que puedas modificar y copiar los files.

    Listo y ahora: ¿de donde sacamos los certificados?

    Si el dumb es virgen los certificados el nvram img\1\ son shortcuts que le das properties y te dice de donde sacarlos en el file location.
    En \squashfs-root\etc\docsis\security encontraras el mfg_cert.cer y el root_pub_key.bin

    en nvram img\1\download security encontraras el dl_cm_cert_cer y el dl_cm_key_priv.bin

    solo nos falta el mfg_key_pub.bin. Abrimos el cm_cert_cer. vamos a la parte q dice public key y le damos copy los numeros hex que salen. Abrimos el hex editor y le damos paste. Grabamos el file como mfg_key_pub.bin.

    FIN
    Es mas facil subirle el full flash a un modem y sacarlos por tftp... pero si tienes solo un modem y no quieres flashiarle el full dumb para sacar los certificados este metodo funciona!
    Última edición por christianrodher; 21/12/2014 a las 19:03

  2. #2
    Avatar de lenovono
    Cablero Ópalo
    Fecha de Ingreso
    06-07-2008
    Mensajes
    270
    Gracias (Dados)
    148
    Gracias (Recibidos)
    230
    Me Gusta (Dados)
    3
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    148
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    196

    Predeterminado

    muy bien mejor explicado no puede estar este metodo brega al 100 tambien saludos.


  3. Gracias christianrodher agradecido(s) por este post
    Me Gusta downer11st le(s) gustó este post
  4. #3
    Avatar de specialist
    Especialista
    Fecha de Ingreso
    02-12-2008
    Mensajes
    4,815
    Gracias (Dados)
    178
    Gracias (Recibidos)
    1604
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    6
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    2
    Descargas
    266
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    237

    Predeterminado

    Con usbjtag nt dolo sacas el nvram.

  5. #4
    Avatar de christianrodher
    Cablero Jaspe
    Fecha de Ingreso
    20-06-2012
    Mensajes
    584
    Gracias (Dados)
    167
    Gracias (Recibidos)
    209
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    20
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    5
    Descargas
    110
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    152

    Predeterminado



    ujum... el problema esta en que si el modem es virgen el nvram solo tiene shorcuts y no los puedes sacar del nvram.

  6. Me Gusta downer11st le(s) gustó este post
  7. #5
    Avatar de specialist
    Especialista
    Fecha de Ingreso
    02-12-2008
    Mensajes
    4,815
    Gracias (Dados)
    178
    Gracias (Recibidos)
    1604
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    6
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    2
    Descargas
    266
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    237

    Predeterminado

    Hmm no creo. Nvram es nvram de donde se vea. Pero no te lo niego. Probare y te dire.

  8. #6
    Avatar de christianrodher
    Cablero Jaspe
    Fecha de Ingreso
    20-06-2012
    Mensajes
    584
    Gracias (Dados)
    167
    Gracias (Recibidos)
    209
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    20
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    5
    Descargas
    110
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    152

    Predeterminado



    si lo que quieres es ver el nvram y verificar lo de los shortcuts en linux solo necesitas usar mtd tools y poner estos comandos en el terminal:

    jffs2dump -b -e nvram nvram1

    mknod /tmp/mtdblock0 b 31 0
    modprobe loop
    losetup /dev/loop0 nvram1.bin
    modprobe mtdblock
    modprobe block2mtd
    echo "/dev/loop0,16KiB" > /sys/module/block2mtd/parameters/block2mtd
    modprobe jffs2
    mkdir /media/jffs2
    mount -t jffs2 /tmp/mtdblock0 /media/jffs2

    el comando jffs2dump -b -e puede que sea alrevez nvram1 nvram. jajaja no estoy en linux pa verificar ahahaha
    Última edición por christianrodher; 21/12/2014 a las 06:33

  9. Gracias Alex719 agradecido(s) por este post
  10. #7
    Avatar de lenovono
    Cablero Ópalo
    Fecha de Ingreso
    06-07-2008
    Mensajes
    270
    Gracias (Dados)
    148
    Gracias (Recibidos)
    230
    Me Gusta (Dados)
    3
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    148
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    196

    Predeterminado

    lo mismo pasa con el unsquashfs saludos.



    No funciona por ahora en: Estoy tratando de ver que hacer para que funcione.
    Dpc3000 8mb dump virgen - extrae los files y el nvram. Monta el nvram, pero no sale nada en el folder.

    SB6141 8mb dump virgen - extrae los files y el nvram. Monta el nvram, pero no sale nada en el folder.


  11. Gracias black-c0depr agradecido(s) por este post
  12. #8
    Avatar de christianrodher
    Cablero Jaspe
    Fecha de Ingreso
    20-06-2012
    Mensajes
    584
    Gracias (Dados)
    167
    Gracias (Recibidos)
    209
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    20
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    5
    Descargas
    110
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    152

    Predeterminado



    el unsquashfs nunca me a puesto nada en el folder de nvram... el nvram es formato jffs2.
    Parece que el de sb6141 y el del dpc3000 estan protegido de alguna manera que aun montandolos en el ram no sale nada en el folder cuando se supone que si salga todo. Sigo tratando aunque lo que hago es adivinando jaja no se por donde empesar y no hay mucha info de eso.

  13. Me Gusta downer11st le(s) gustó este post
  14. #9
    Avatar de lenovono
    Cablero Ópalo
    Fecha de Ingreso
    06-07-2008
    Mensajes
    270
    Gracias (Dados)
    148
    Gracias (Recibidos)
    230
    Me Gusta (Dados)
    3
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    148
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    196

    Predeterminado

    si lo se en unsquashfs es diferente etc certs mta y docsis security lo que quiero decir es que tampoco tira los certs, hace un tiempo en sbh cuando habia visto eso del binwalk lo habia intentando en otros flash algunos funcionan y otros no yo pienso que debe estar protegido tambien, la mejor manera es sacando del nvram cuando estas usando el usbjtagnt y luego convertirlos saludos.





  15. #10
    Avatar de lamp
    Banned
    Fecha de Ingreso
    03-08-2008
    Mensajes
    1,264
    Gracias (Dados)
    219
    Gracias (Recibidos)
    605
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    1
    Descargas
    73
    Uploads
    1
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    .

    Tentei e não tive sucesso.

    .

  16. #11
    Avatar de danielcruzd
    Agent LVL10
    Fecha de Ingreso
    11-06-2011
    Mensajes
    58
    Gracias (Dados)
    3
    Gracias (Recibidos)
    14
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    297
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Hola companero por tan buen tutorial, estaba revisando el dump que saque de mi equipo mira una pregunta vos me ayudarias con lo del Public ya que no pude encontrarlo en el edito hexa

  17. #12
    Avatar de lenovono
    Cablero Ópalo
    Fecha de Ingreso
    06-07-2008
    Mensajes
    270
    Gracias (Dados)
    148
    Gracias (Recibidos)
    230
    Me Gusta (Dados)
    3
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    148
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    196

    Predeterminado

    si ya tienes el cm_cert puedes sacar el public de hay mismo saludos.


  18. Me Gusta downer11st le(s) gustó este post
  19. #13
    Avatar de danielcruzd
    Agent LVL10
    Fecha de Ingreso
    11-06-2011
    Mensajes
    58
    Gracias (Dados)
    3
    Gracias (Recibidos)
    14
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    297
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Pura vida, ya lo pude sacar ahora hacer pruebas porque mi cablera solo Arris usa entonces me va tocar ver como hacemos. Saludos.

  20. #14
    Avatar de eduard270
    Cablero se va iniciando
    Fecha de Ingreso
    29-02-2008
    Mensajes
    20
    Gracias (Dados)
    0
    Gracias (Recibidos)
    1
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    156
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    7B0000.jffs2 (nvram).

    - - - Updated - - -

    7B0000.jffs2 (nvram).no me crea ninguna imagen solo asoma el archivo
    pero q comando se usa para sacar la imagen

  21. #15
    Avatar de anig
    Cablero Amatista
    Fecha de Ingreso
    30-09-2010
    Mensajes
    58
    Gracias (Dados)
    1
    Gracias (Recibidos)
    6
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    79
    Uploads
    1
    Mencionado
    0 Post(s)
    Poder de reputación
    0
    Última edición por anig; 04/09/2016 a las 07:00 Razón: Quise ponerlos en texto, pero por alguna razon no salian completos se borraban automaticamente.

  22. Gracias PRMUnixOS agradecido(s) por este post

Página 1 de 4 123 ... ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •