Monday, 1 October 2012

[Network] Khám phá router Planet ADE-3410 của VNPT :D

theo chân hacker  Lâm thồn @lamdt, lần này t cũng lần mò vào sờ soạn em router , khám phá những điều cực kỳ thú vị.

(đọc bài http://www.familug.org/2012/10/network-mot-luc-ket-noi-vao-2-modem-d.html  để biết cách cắm cái router này vào) 

(Modem này của Planet, mã là ADE-3410)
Tất cả những gì tớ biết là sau khi login vào 192.168.1.1, thu được board ID là

96338L-2M-8M
thú thật, cái dòng của nợ này chả có ý nghĩa gì với mình, hỏi bác Gồ:
cái router này có trang bị 2M flash và 8M ram. Thú vị hơn nữa là tìm được cái link dưới:

http://www.cyberciti.biz/tips/hacking-beetel-220x-adsl-router-broadcom-bcm6338.html

gõ theo các lệnh trong đó 1 lúc thì phát hiện ra em router này có CPU hàng hiệu Broadcom nổi tiếng :)) và hot hơn cả là nó chạy linux ;)



cứ lệnh linux mà chiến thôi :
# cat /proc/cpuinfo
system type             : 96338L-2M-8M
processor               : 0
cpu model               : BCM6338 V1.0
BogoMIPS                : 239.20
wait instruction        : no
microsecond timers      : yes
tlb_entries             : 32
extra interrupt vector  : yes
hardware watchpoint     : no
unaligned access                : 222460
VCED exceptions         : not available
VCEI exceptions         : not available

và không nghi ngờ gì nữa, cái modem của mình chính là cái trong bài tut mặc dù cái vỏ thì khác :)) . Cứ thế chơi thôi :>.

Vài thông tin thú vị:
router này có 1 đống interfaces:
# ifconfig -a           
atm0            Link encap:UNSPEC  HWaddr
br0             Link encap:Ethernet  HWaddr 00:30:4F:70:3D:F7 
                inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
cpcs0           Link encap:UNSPEC  HWaddr 31-40-FF-FF-FF-00-00-00-00-00-00-00-00-00-00-00 
dsl0            Link encap:UNSPEC  HWaddr 31-40-00-00-00-00-00-00-00-00-00-00-00-00-00-00 
eth0            Link encap:Ethernet  HWaddr 00:30:4F:70:3D:F7 
lo              Link encap:Local Loopback 
                inet addr:127.0.0.1  Mask:255.0.0.0
nas_0_0_35      Link encap:Ethernet  HWaddr 00:30:4F:70:3D:FA 
usb0            Link encap:Ethernet  HWaddr 00:30:4F:70:3D:F8 

xem nó đang chạy gì nào :D

# ps -eF
  PID  Uid     VmSize Stat Command
    1 admin       256 S   init               
    2 admin           SWN [ksoftirqd/0]
    3 admin           SW< [events/0]
    4 admin           SW< [khelper]
    5 admin           SW< [kblockd/0]
    6 admin           SW  [pdflush]
    7 admin           SW  [pdflush]
    8 admin           SW  [kswapd0]
    9 admin           SW< [aio/0]
   10 admin           SW  [mtdblockd]
   17 admin       312 S   -sh
   46 admin       908 S   cfm
  148 admin       200 S   pvc2684d
  240 admin       276 S   dhcpd
  243 admin      1180 S   httpd
  247 admin       352 S   pppd -c 0.0.35.1 -r MegaVNN -i nas_0_0_35 -u trithang
 1050 admin       920 S   telnetd
 1051 admin       944 S   telnetd
 1054 admin       276 S   sh -c sh
 1055 admin       376 S   sh
 1071 admin       256 R   ps -eF

các lệnh router này hỗ trợ:
> sh
BusyBox v1.00 (2009.03.07-01:40+0000) Built-in shell (msh)
Enter 'help' for a list of built-in commands.

# help

Built-in commands:
-------------------
        . : break cd continue eval exec exit export help login newgrp
        read readonly set shift times trap umask wait [ busybox cat chmod
        cp date df dmesg echo expr false ftpget fuser ifconfig init insmod
        kill killall klogd linuxrc ln logger logread ls mkdir mknod mount
        msh pidof ping ps pwd reboot rm rmmod route sendarp sh sysinfo
        syslogd test tftp tftpd top true tty umount vconfig

con này sẽ bị mổ thịt nát tương trong tháng này, nếu cài được open firmware cho nó t sẽ viết bài tiếp ;)

have fun, great Linux \m/