| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Neue Firmware aufs Internetradio WWR1 im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Moin ich habe mir vor einiger Zeit ein Internetradio zugelegt. S2-Digital, WLAN-INTERNETRADIO WWR 1 Ich würde nun gerne, vor ...
![]() |
| | #1 (permalink) |
![]() Registriert seit: 17.10.09 ![]() Likes: 10 | Anzeige Moin ich habe mir vor einiger Zeit ein Internetradio zugelegt. S2-Digital, WLAN-INTERNETRADIO WWR 1 Ich würde nun gerne, vor allem aus Spaß an der Freude, Vollzugriff auf das Gerät erlangen. Mittlerweile weiß ich welcher Webserver sowie welche Linux Version dort läuft. Ich habe sogar schon Nessus installiert, hat mir allerdings auch nicht viel geholfen. Des weitere habe ich die Möglichkeit ein Update hochzuladen, ich habe allerdings nirgendwo die originale Firmware gefunden, daher möchte ich Spielereien in dem Umfang besser vermeiden. Scanergebnisse: Os: Linux/2.6.19.3-ADI-2007R1-svn Webserver: Boa/0.94.14rc21 Port 21 und 23 sind offen, gebe aber direkt nach dem Verbinden "execve failed!" zurück. Des weiteren unterstütz das Gerät UPnP. Da muss es doch eine Möglichkeit geben rein zu kommen und seine Rechte zu erweitern. Das Gerät steht auf meinem Tisch und ich komm nicht ran ![]() Vielleicht hat hier ja noch jemand eine Idee, gerne auch per PN. Auch Stichwörter helfen schon weiter. Vielen Dank und gute Nacht edit: Ich werde versuchen den ersten Post ab hier aktuell zu halten. Zwischenergebnisse Geändert von Sleepprogger (07.12.11 um 09:55 Uhr) |
| | |
| | #2 (permalink) |
![]() Registriert seit: 17.10.09 ![]() Likes: 10 | Sry für Doppelpost. Es ist alle viel einfacher las ich dachte, denke ich ^^ Das Gerät hat ja eine Updatefunktion. Also muss ich mich nur als AccessPoint ausgeben, den Verkehr mitschneiden, das Update ziehen, manipulieren und bereit stellen. Mal schauen was draus wird. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
![]() Registriert seit: 17.10.09 ![]() Likes: 10 | Wer das gleiche Radio hat oder ein anderes von der Firma SkyTC (Sieht man meist nicht, die DInger werden verschieden gelabelt von verschiedenen Firmen vertrieben) besuche: https://groups.google.com/group/irad...et-radio-group. Da werden sie geholfen |
| | |
| | #4 (permalink) |
![]() Registriert seit: 17.10.09 ![]() Likes: 10 | Als erstes: Sorry für den Quatropost , aber was soll ich machen Ich bräuchte immer noch Hilfe um die Kontrolle über mein Radio zu erhalten. Da habe ich mich wohl zu früh gefreut. Mittlerweile bin ich in der Lage neue Firmware, wovon ich für das Radio 4 Stück habe, aufzuspielen. Jede der Firmwares besteht aus 3 Teilen: A: Konfigurationsdateien und die RadioSoftware konfigs Leider sind dort keine Skripte dabei, zumindestens nicht in purer unverpackter Form. Vielleicht kennt jemand eine möglichkeit Code durch eine manipulierte wpa.conf aus zu führen ? Alles was in dem upnp_web Ordner ist wird in dem Webserver der für UpnP zuständig ist verschoben. Dieser Webserver scheint leider nur statische Dateien aus zu liefern. Allerdings könnte man dieses Wissen nutzen um zu kontrolieren ob ein ausgeführter Befehl funktioniert hat. In etwa: find /media/Suff/ -iname 'upnp_web' -exec dd if=/etc/passwd of={}/qwe \; Evtl. wird auch alles was im /bin ordner ist in dem entsprechenden Ordner auf dem Gerät landen. Den wpa_supplicant.gz und den mplayer.gz könnte man ,da open source, ändern und für die Architektur (Blackfin/ ARM?) compilieren. B: uCLinux Kernel and ext2 (Siehe Anhang) Wenn man hier rankommen würde wäre dies wohl die einfachste Stelle um z.B. telnetd o.ä. zu starten. Allerdings habe ich keine Ahnung was ich mit der Datei anfangen soll. Die scheint ein uCLinux Kernel und eine ext2 ramdisk zu sein. Zumindest steht folgendes am Anfang der Datei. "uCLinux Kernel and ext2" Mir fehlen allerdings die Linux Kentnisse um damit was anfangen zu können. C: Fallback Konfigurationsdateien Wahrscheinlich uninteressant Was meint ihr: Was ist die einfachste/erfolgversprechendste Möglichkeit Code auf dem Gerät ausführen zu können? Ich habe in der Zwischenzeit schon einne Menge gelernt aber jetzt komme ich einfach nicht mehr weiter. Über jedes bischen Hilfe wäre ich enorm dankbar. Anhang B (uCLinux and ext2) Geändert von Sleepprogger (06.08.11 um 13:58 Uhr) Grund: tipi tapi |
| | |
| | #5 (permalink) |
| Registriert seit: 06.12.11 ![]() Likes: 0 | Moin! Ich habe ein ähnliches Radio - KODEAN IR810. Es gleicht fast dem WWR2 von S2-digital. Bei Amazon gibt es das noch. Ich bin bisher noch nicht mal in der Lage mit wireshark (nessus ist bei squeeze nicht dabei) die URL abzugreifen auf der nach Updates gesucht wird. Kannst Du mir da als erstes auf die Sprünge helfen? Das Ding ist per Wifi in meinem LAN. Den Anhang B habe ich mal versucht zu mounten, geht nicht einfach so, ist irgendwas binäres... Wir kriegen das hin, vielleicht hilft ja noch jemand? Gibt ja noch ein paar mehr Besitzer dieser Dinger. Gruß |
| | |
| | #6 (permalink) |
![]() Registriert seit: 17.10.09 ![]() Likes: 10 | Ich hatte das Projekt erst mal zwischenzeitlich auf Eis gelegt. Werde mich da aber jetzt, mit ein paar neu gelernten Fähigkeiten, wieder dran setzen Wenn es dir nur um Updates geht findest du welche die passen sollten in der von mir verlinkten Newsgroup. Falls du auf der ofiziellen Herstellerseite auch keine Firmware bekommst (zwecks Wiederherstellung bei Fehlern) ich hätte da ein paar Links per PN. Schau am besten erst einmal in der Newsgroup vorbei. Kann mir hier vlt. jemand Sagen wie das rechtlich mit dem Ausnutzen vorhandener Sicherheitslücken bzw. ggf. RE ausschaut ? Schließlich ist das Betriebsystem und soweit ich mich richtig erinnere BOA(Der Webserver) Quelloffen und ich habe das Gerät gekauft Naja, ich schreibe heute Abend/Nacht weiter, muss erst mal weg. |
| | |
| | #7 (permalink) | ||||
| Registriert seit: 06.12.11 ![]() Likes: 0 | Moin! Zitat:
Zitat:
Zitat:
Zitat:
Ich kann mir aber vorstellen, dass es mindestens zu Schwierigkeiten kommen könnte, wenn eine Firmware mit telnet-Zugang öffentlich breitgetreten wird. Was nix daran ändert es zu versuchen, oder? Hier is ja nich öffentlich Und zum Kaufen: Ja, die Hardware ist Deine. An der Software haben wir aber u.U. nur Nutzungsrechte. Gruß | ||||
| | |
| | #8 (permalink) |
![]() Registriert seit: 17.10.09 ![]() Likes: 10 | Sry, bin gestern nicht mehr dazu gekommen zu schreiben. Die ganzen Sachen (Skripte/Images) liegen auf verschiedenen Rechnern, VMs und Sticks XD. Daher dauert das Zusammensuchen und wieder einarbeiten auch ein bischen länger. Ich editiere diesen Thread hier nach und nach. Aktualisierungsmitteilungen schicke ich dir per PN. Scheinbar interessiert das Thema hier ja sonst keinen Kannst du vlt. nochmal nachschauen ob du iwo im Menue ne Anzeige der Versionen hast ? Zusätzlich zur Linux Version müssten dort noch (glaube) 2 andere stehen. Für den Anfang habe ich vlt. nen Update für dich was zumindest die Sprache fixt (ansonsten per config im update machbar) und ne schicke "Analog"-Uhr hinzufuegt XD Geändert von Sleepprogger (07.12.11 um 08:25 Uhr) |
| | |
| | #9 (permalink) |
| Registriert seit: 19.01.12 ![]() Likes: 0 | Sorry, mich interessiert es auch, mich zumindest mal auf dem wwr1 einzuloggen und die groebsten Bugs (z.B. Uhrzeit) in der firmware zu fixen. Ich bin auch schon zum entpacken der Firmware gekommen, aber habe keinen Weg gefunden, den installierten telnetd auf port 23 zu schieben. Wie weit ist das Projekt? Grüße, hunderteins |
| | |
| | #10 (permalink) | |
| Registriert seit: 06.12.11 ![]() Likes: 0 | Zitat:
:-) Veränderte Firmware mit root-Zugang über telnet, NTP-Fix, ftp server, was das Herz begehrt und ucLinux und die toolchain hergeben. Momentan wg. Klausuren ein wenig angehalten, könnte aber wieder in Gang kommen... Gruß | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |