Hitronhub CVE-30360 (Kabel Deutschland) WLAN Hack?

@mrproxy
The corrected version is now in the repo. Thanks for the hint

@hackerpeter
will do. I only tried --help :)

Here you go
 
Zuletzt bearbeitet:
Habe mal ein kleines Werkzeug für Windows gestrickt damit auch Laien ihr WLAN aktivieren können. Hier eine kurze Beschreibung:
...

Moin Flip, mein Englisch ist leider echt mies somit weiß ich nicht ob du diesbezüglich schon etwas geschrieben hast.

Ich habe es gem. deiner Anleitung durchgeführt. Es wurde kurz "Activating Wifi" angezeigt und anschließend das Consolenfenster geschlossen. Jedoch blieb das WLAN aus.

Beim zweiten Durchgang zeigt er "No handlers could be found for logger "paramiko.transport" an. Danach aktivierte er kurz das WLAN
 
Zuletzt bearbeitet:
Habe auch ein Problem, wie Mogge. Das Wlan aktiviert sich nur für ca. 10-20 sec und geht dann wieder aus. :rolleyes:
Habe auch schon den ssl-Parameter ausprobiert, hat aber auch nichts geholfen. FW-Version ist auch "3.1.1.29-IMS-KDG".

Meine Schritte:
1. Modem per Schalter ca 20 sec abschalten
2. Modem wieder anschalten
3. Sofort danach die hitron.exe mit -u meinUsername -p meinPassword starten
4. Es erscheint ein paar mal des Couldn't connect. Activating Wifi erscheint und dann Done
5. Am Modem sehe ich, wie das Wlan an und nach kurzer Zeit wieder ausgeht

Wäre echt super, wenn ihr ne Lösung für das Problem parat hättet !
 
Zuletzt bearbeitet:
Seit drei Tagen funktioniert es nicht mehr, trotz mehrmaliger Versuche. Keine Aktivierung möglich.
Die Firmwareversion hat sich aber nicht verändert.
Wodran könnte es noch liegen?
Danke

Firmware Version 3.1.1.29-IMS-KDG Boot Version PSPU-Boot 1.0.16.22-H2.8.7
 
ive just played some with the cli tool and found some "secret" menu.

cli
cable > docsis > production

here a password is needed.

the menu should look like this (according to some google research):

Code:
docsis> Production
ProductionMenu Entry Function
Production> ?
Console Commands for this level:
 dir                  - List the available modem software versions.
 dl                   - <sector number> <srvIPv4> <Interface Name> <name> <secured:0,1>;Download <name> form <srvIP> to <sec>.
 erase                - <sector number>;Erase <sector number>.
 prodset              - Set production params.
 prodshow             - Show production parameters.
 setdef               - <sector:1,2>;Set <sector> as default modem software.
 rev1set              - <Is Default STDMA:0/1>; Set Rev1 default to STDMA(1) or ATDMA(0).
 rev1get              - Shows Rev1 default: STDMA(1) or ATDMA(0).
 boardConfigs         - Print avaliable board configurations.
 currentBoardConfig   - Print current board configuration.
 Calibration          - go to Calibration.
 Test                 - go to Test Menu.
 Prodcertification    - go to Certification.
 help                 - Display menu commands.
 shortcuts            - Display key shortcuts help.
 exit                 - Exit this sub-menu, go to previous menu.
 top                  - Go to mainMenu.
 shell                - Open shell command line, CLI in background.
 quit                 - Quit and terminate CLI.
 reboot               - Reboot the system.
Production>
Production> dl 2 192.168.100.20 eth0 dg-120426.img 0
 ret is 3

0-COMPLETED, 1-FAILED or 2-NOT_NEEDED

any1 has an idea of the password?


according to the automatic firmware update:
1. did any1 checked some cron jobs?
2. there are some processes listening on ports on the second wan interface (10.x.x.x). I guess the firmware will be pushed via this network.

Code:
tcp        0      0 10.XXX.XXX.XXX:5120      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5090      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5060      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5160      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5130      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5100      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5070      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5140      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5110      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5080      0.0.0.0:*               LISTEN      930/htims
tcp        0      0 10.XXX.XXX.XXX:5150      0.0.0.0:*               LISTEN      930/htims
 
Does someone know how to upload a custom firmware to the router?

Since my parents visited a presentation which was given at my school, they think I am using "too much" Internet, merely abusing my rights.
They started to disable the WLan router ( we've got a second one hooked up to the Hitron Hub ).

To be clear: I am using net for around 1 1/2 hours a day ( What'sApp and music stream on my mobile included + programming ).

I itended to modify the firmware so that Wifi works properly again and I want to disable the WLan on/off button.

Is it possible as the things stand at present?

Cya Techie

BTW: So far I've only modded an NetGear router, easy thing since there is nice amount of resource out there.
 
Talking with your parents and telling them, that you do serious things on the net and not playing games should be much easier!

PS: Im a parent as well :-D
 
Zuletzt bearbeitet:
They don't believe me. Of course, as a normal teen I do play games as well as programming.

And, well, talking with my parents, hahahaha. There are two possibilitys:
- Mom:"No! Your Stepfather doesn't allow it... bla bla bla. You know what's been said on the lecture hour a day... "
- My stepfather is going to be the shit out of me

Just glad I can move out in 1 1/2 years....

But back to the topic. Is it possible to upload some firmware?
I've read something about DFTP stuff. ( Sorry, didn't read it all, I am in hurry, my """hour""" expires soon ).

Cya Techie
 
Well, as i read, it is technically possible to modify the firmware and reupload it again. My guess is, that you need the current firmware running on your CM to modify. Ive only seen the KabelDeutschland firmwares beeing upload on github.

But you have to be very carefull! You could brick your CM (and your ISP contract as well ;))
 
Ziemlich cool was ihr hier angestellt habt mit der Gurke.
Wirklich glücklich bin ich mit dem Mist natürlich keinesfalls - aber vielleicht habt ihr zu folgenden zwei punkten ne Idee:
1. Ich würde gernen jeden Zugriff auf das Webinterface via WLAN unterbinden (ich hab das regulär enabled und würde es eben partiel lieber abschalten :)

2. warum funktioniert SSL nicht? https auf das Webinterface läuft lediglich auf einen Timeout. Könnte es damit zusammenhängen dass in der config kein Port für https gesetzt ist?
da ist ist unter local_management_port für alle dienste ein Port gesetzt - ausser eben für https.
mit der hc.c hat gut geklappt - danke dafür :)
 
Sorry, ich schiebe gleich noch eine hinterher :)
WER kann sich VON WO eigentlich als "msoadmin" einloggen?
Und will man das so haben oder sollte man das besser unterbinden?
über die locale verbindung wird der Zugriff verweigert.
 
Zuletzt bearbeitet:
Firmware 3.1.1.31

Hello everybody!

I'm having trouble using the tools from the GIT repository. I think I figured out why: My router has Firmware 3.1.1.31.

The info from the web interface follows:

Code:
Vendor              Hitron Technologies
Model               CVE-30360
Hardware Version    1B
Firmware Version    3.1.1.31-IMS-KDG
Boot Version        PSPU-Boot 1.0.16.22-H2.9.0

So, could any of you give me some pointers as how to solve this? Perhaps there is a simple fix for the .29 version that I can use?

Cheers,


M.
 
Zuletzt bearbeitet:
Hello all,

After some fiddling I discovered that I needed to hard-reset the modem (the tiny button on the side), not just turn off the power for a while.

As far as I'm seeing it all works perfectly now with the password that's printed on the device itself.

Thanks for making these tools available!

M.
 
Wlan Aktivierung ging per Reset Knopf Neustart, Wlan Lampe leuchtet, komme auch auf Oberfläche aber dort ist nix von Wlan zu sehen, d.h. kann nix einstellen.
Wenn ich http://192.168.0.1/admin/wireless.asp manuell öffne dann kommt ein Popup mit "WIFI function is notAvailable yet!"

-------------------
English:
I can activate wifi with the tool but the Hitron interface doesn't show a wifi page and when I try to open http://192.168.0.1/admin/wireless.asp a popup shows "WIFI function is notAvailable yet!"

Any help would be appreciated!
 
Zuletzt bearbeitet:
Freischaltung nicht mehr möglich

Guten Tag,

durch Firmware 4.2.8.9 keine Aktivierung mehr möglich.
Gibt es da schon Lösungen ?

Besten Dank
 
V4.2.8.9

War die letzte Version bei euch auch so eine komplette Katastrophe? Vor allem die LAN-Firewall (jetzt unter "Erweitert" zu finden) und der WLAN MAC-Filer waren eine Zumutung und es dauerte oft mehrere Minuten bis die Seite geladen hat um ein neues Gerät einzutragen.
Die Sache mit diesem Hotspot für andere Bereitstellen hat bei mir auch noch nie funktioniert - vermutlich ein Bug in zusammenhang mit der Firewall! Eigentlich sollte der Hotspot ja unabhäng der Einstellungen laufen - tut er aber offensichtlich nicht.
Mit der NEUEN Version scheinen dieses Probleme behoben! Bei mir läuft das Ding soweit rund wie schon sehr lange nicht mehr womit ich eigentlich vor allem sagen will: Das Upgrade lohnt durchaus.

Vielleicht kriegts ja wieder jemand hin.
Wobei ich inzwischen die 2 Euro für mich auch akzeptiere: Bin da jetzt mit 3 Smartphones und nem Tablet eingeloggt die alleine durch die upgrades schon mächtig traffic verursachen.
 
Es wurde wohl der komplette nvram überschrieben. hatte dort checkscripte für ssh und ähnliches. komme nicht mehr rauf auf die Kiste. jemand schon ne Idee?
 
Zurück
Oben