Vous êtes ici : Accueil #irc f0wn3d : La Fonera, le hack step by step by iMil
Actions sur le document

f0wn3d : La Fonera, le hack step by step by iMil

iMil de la GCU Squad nous explique comment rooter la fonera, step by step. ( irc.freenode.net #fon-fr )


[11:38] iMil: 1. ouvrez la fonera
[11:38] atmaniak: iMil, t'as peur qu'on te double ?!
[11:38] iMil: y'a deux vis
[11:38] iMil: ça s'ouvre super facilement
[11:38] iMil: en dessous de la carte
[11:38] iMil: y'a un ptit chip
[11:38] atmaniak: (la je te sent motivé d'ecrire une doc)
[11:38] iMil: avec le numero de version
[11:39] iMil: verifiez qu'il est estampillé 0.7.1.1
[11:39] iMil: si c'est le cas
[11:39] iMil: préparez la bouteille de mousseux
[11:39] iMil: refermez-là
[11:39] spud`: sinon ?
[11:39] iMil: sinon
[11:39] claque2000: reset
[11:39] _mat: iMil: refermer la bouteille ?
[11:39] iMil: si c'est 0.7.1.2
[11:39] _mat: iMil: comment tu fais ?
[11:39] touff: sinon plus chaud a reseter
[11:39] iMil: claque2000: nan justement
[11:39] claque2000: ah ué ?
[11:39] iMil: claque2000: si le _chip_ est estampillé .2
[11:39] iMil: c'est la merde
[11:39] iMil: et il faudra attendre le prochain nax
[11:39] yotaff: ah
[11:39] iMil: mais bon
[11:39] iMil: a priori
[11:40] iMil: c'est que des .1 qui sont shippées là
[11:40] iMil: donc
[11:40] iMil: une fois que vous avez verifié ça
[11:40] iMil: vosu branchez la fonera via le RJ à votre box
[11:40] twisla: (les vis elles sont sous les petits trus en caoutchouc là ?)
[11:40] twisla: trucs
[11:40] iMil: ELLE NE DOIT PAS ETRE CONNECTÉE AU NET
[11:40] iMil: twisla: oui
[11:40] twisla: ok
[11:40] iMil: là
[11:40] iMil: votre machine
[11:41] iMil: physique
[11:41] claque2000: bah merde pourtant y'a un comment concernant le .2 qui est resetable en .1
[11:41] iMil: ou est branchée la fonera en rj
[11:41] iMil: claque2000: oui mais non
[11:41] claque2000: ok
[11:41] iMil: claque2000: c'est viable que si ton chip est en 0.7.1.2
[11:41] iMil: clnan
[11:41] iMil: claque2000: c'est viable que si ton chip est en 0.7.1.1
[11:41] claque2000: ca me va comme réponse
[11:41] iMil: et que tu l'as branchée au net
[11:41] atmaniak: iMil, +pas
[11:41] iMil: et qu'elle s'est upgradée
[11:41] claque2000: ué ok je vois le trip
[11:41] iMil: donc
[11:41] iMil: sur la box
[11:41] iMil: ifconfig eth0 169.254.255.2/24 up
[11:42] iMil: normalement
[11:42] iMil: à partir de la
[11:42] iMil: vous pouvez ping'er 169.254.255.1
[11:42] iMil: c'est la fonera
[11:42] iMil: la dessus
[11:42] claque2000: et hop coup de perl dans sa gueule
[11:42] iMil: vous récupérez http://stefans.datenbruch.de/lafonera/scripts/fondue.pl
[11:42] atmaniak: claque2000, laisse iMil parler stp
[11:43] iMil: echo -e '$(/usr/sbin/iptables -I INPUT 1 -p tcp --dport 22 -j ACCEPT)\n$(/etc/init.d/dropbear)' | perl ./fondue.pl 169.254.255.1 admin
[11:43] iMil: admin étant le pass par defaut
[11:43] iMil: normalement
[11:43] iMil: à partir de cet instant
[11:44] iMil: dropbear (le serveur sshd minimal) est démarré sur la fonera
[11:44] iMil: nmap 169.254.255.1
[11:44] iMil: vous devriez voir le port 22 ouvert
[11:44] iMil: C'EST PAS FINI
[11:44] iMil: pask ela
[11:44] iMil: au prochain reboot
[11:44] iMil: ce sera remis en l'etat
[11:44] iMil: donc
[11:44] iMil: ssh root@169.254.255.1
[11:44] iMil: passwd: admin
[11:44] iMil: là
[11:45] iMil: vous devriez kiffer et voir :
[11:45] iMil: root@OpenWrt:~#
[11:45] iMil: faites un tour aux toilettes pour vous soulager
[11:45] iMil: puis
[11:45] atmaniak: oh, c'est de l'openwrt dans la fonera ?!
[11:45] _mat: (là vous pouvez effectuer une danse de la loutre happy)
[11:45] CMoi: atmaniak: oui, cf le tarball des sources
[11:45] iMil: # mv /etc/init.d/dropbear /etc/init.d/S50dropbear
[11:45] iMil: pour que le serveur ssh demarre à chaque reboot
[11:45] iMil: puis
[11:46] _mat: ahaha gruika mv
[11:46] iMil: dans le fichier etc/firewall.user
[11:46] iMil: vous décomentez les deux lignes suivantes :
[11:46] iMil: # iptables -t nat -A prerouting_rule -i $WAN -p tcp --dport 22 -j ACCEPT
[11:46] iMil: # iptables -A input_rule -i $WAN -p tcp --dport 22 -j ACCEPT
[11:46] iMil: pour ouvrir le port ssh
[11:46] iMil: au prochain reboot
[11:46] iMil: PUIS
[11:46] iMil: le plus important
[11:46] CMoi: interdire les updates ?
[11:46] atmaniak: on change le root ?!
[11:46] iMil: vous éditez le fichier /bin/thinclient
[11:47] iMil: CMoi: voila
[11:47] iMil: vous allez à la fin du fichier
[11:47] touff: vi pour eviter que fon ne reflashouille le firm
[11:47] iMil: vous commentez . /tmp/.thinclient.sh
[11:47] twisla: v0.7.1.1 \o/
[11:47] iMil: c'est la saloperie qui update automatiquement
[11:47] iMil: et eventuellement
[11:47] iMil: vous ajoutez
[11:47] iMil: cp /tmp/.thinclient.sh /tmp/thinclient-$(date '+%Y%m%d-%H%M')
[11:47] touff: et les trous de secu en revanche faut les patcher à la mano du coup selon le changelog sur les nouveux deploiements
[11:48] iMil: voila
[11:48] iMil: apres
[11:48] iMil: vous suivez gentillement les posts sur les updates
[11:48] CMoi: touff: ou virer les cgi
[11:48] iMil: vosu récupérez les mises à jour
[11:48] CMoi: ca limite direct
[11:48] touff: ben vi tant qu'a faire
[11:48] iMil: et vous les passez eventuellement à la main
[11:48] • touff va installer un zope dans sa founera
[11:48] atmaniak: oh, c'est compliqué toussa
[11:48] iMil: A PARTIR DE CET INSTANT
[11:48] spud`: haha
[11:48] iMil: c'est la teuf.
[11:48] yotaff: si on a la .2 on fait quoi ? on jette à la poubelle ?
[11:48] iMil: yotaff: si c'est un .2 sur le chip
[11:48] spud`: on attend
[11:48] iMil: yotaff: va falloir attendre
[11:48] claque2000: halala la touff
[11:49] yotaff: ok
[11:49] claque2000: en tout cas merci iMil
[11:49] iMil: que le prochain naxage sorte
[11:49] claque2000: ca c'est du tuto
[11:49] iMil: no prob
[11:49] anhj: tiens question basique : ça a un sens une fonera chez moi au milieu de la riante campagne avec un lien à 512k ?
[11:49] iMil: c'est bonheuw'
[11:49] claque2000: bon fait chier, pas de tournevis dans ce bureau
[11:49] atmaniak: anhj, ca fait plaisir
[11:49] iMil: anhj: bah rien que pour toi déjà
[11:49] anhj: je me disais u peu ça
[11:49] anhj: +n
[11:49] iMil: ah, au fait
[11:49] iMil: last but not least
[11:50] spud`: Notez bien que votre adresse email devient votre identifiant FON
[11:50] spud`:     * SYSTEM_ERROR
[11:50] spud`: ...
[11:50] iMil: l'interface www d'admin
[11:50] • CMoi décu par "si c'est un .2 on attend"
[11:50] CMoi: je suis decu par vous.
[11:50] CMoi: il faut etre plus actif et concevoir le prochain
[11:50] anhj: y'a un endroit pour mettre son nick si on est dans les gens qui cherchent un parrain ?
[11:50] anhj: o/
[11:50] iMil: elle est accessible sur 169.254.255.1/cgi-bin/status.sh
[11:51] iMil: et plus tard, quand vous etes associé à la fonera, via 192.168.10.1/cgi-bin/status.sh
[11:51] touff: clap clap
[11:52] • touff remercie iMil pour les explications et cut paste le log de la conversation quelquel part
[11:52] spud`: bon le site me hait, ca commence bien
[11:52] touff: ca servira a d'autres
[11:52] francois: oui merci iMil
[11:52] francois:
[11:52] anhj: iMil: tu as dormi, finalement ?
[11:53] atmaniak: iMil, et ya un truc pour pousser la fonera plus fort ?
[11:54] iMil: atmaniak: bah oui
[11:54] atmaniak: iMil, ah?
[11:54] claque2000: anhj: je la recois cet aprem et pour l'instant j'ai personne à parrainer
[11:54] iMil: atmaniak: t'as acces a iwconfig via le ssh
[11:54] iMil: donc
[11:54] atmaniak: oh
[11:54] iMil: iwconfig athX twpower...
[11:55] spud`: c'est livré par un transporteur ou la poste ?
[11:55] claque2000: tnt spud`
[11:55] spud`: mokay
[11:56] spud`: combien de tps a peu pres ?
[11:56] atmaniak: bon, qui a des antennes ?
[11:56] atmaniak: spud`, 1 semaine perso
[11:56] claque2000: euh d'après ce que j'ai compris, ca vient de chine
[11:56] spud`: ca devrait aller
[11:56] claque2000: ca passe par l'espagne
[11:56] claque2000: j'l'ai commandé y'a 10 jours
[11:56] spud`: Le délai de livraison est d'environ 3 semaines.
[11:56] spud`: krkr
[11:57] claque2000: oui mais ca a l'air d'etre une annonce large
[11:57] twisla: la mienne a été envoyée depuyis barcelone
[11:58] iMil: pareil
[11:58] claque2000: verrai ça cet aprem
[11:58] claque2000: bon pause clope et cherchage de tournevis
[11:58] claque2000: o/
[11:59] atmaniak: pose clope
[11:59] atmaniak: spa con ca
[11:59] spud`: ordered
[12:00] iMil: spud`: :*
[12:00] atmaniak: spud`, t'as pas payé quand meme ?!
[12:01] spud`: si.
[12:01] spud`: c'est pas une paire de chaussures que je metterais pas en meme tps hein
[12:01] iMil: spud`: :* :*
[12:01] spud`:
[12:01] spud`: et ca sert.
[12:02] atmaniak: mais spud` tu demandais, et dans la joie et les bones odeurs tu avais un coupon gratuit
[12:02] spud`: bah ecoute, je peux la payer
[12:02] atmaniak: comme a la foire du trone, mais le manege en moins
[12:02] iMil: spud`: bin à la limite tu vois avec qqun sur le canal que tu sponsorises et il te file la moitié du prix
[12:02] spud`: ca me privera pas de manger, alors.
[12:02] iMil: via le programme fonero gets fonero
[12:02] spud`: oui ca c'est faisable
[12:03] spud`: mais pas indispensable
[12:03] iMil: tu veux que je prospecte pour toi ?
[12:03] iMil: ça me dérange pas
[12:03] iMil: et je suis sur qu'il va y avoir des volontaires
[12:03] spud`: boaah, ca se paiera en coup a boire a la prochaine bafr
[12:03] iMil: en plus ça donnera des idées à tout le monde
[12:03] spud`: mais si yen a de motiv



Toonux is powered By FreeBSD, Zope & Plone and owned by Bluetouff ]-- Pilot Systems ring website

Toonux contents are copyleft under the WTFPL licence

Outils personnels