|
YouBio Boks "Hacking" |
Besvar ![]() |
Forfatter | |
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() Sendt: 26-December-2012 kl. 21:00 |
Hej drenge,
Er der nogen der har haft held med at få adgang til boksen via SSH? SSH porten er åben, og jeg ved andre har haft liggende erfaringer med en NetGem box (T-Box) ala YouBio's jeg har ikke rodet så meget med det endnu. Men deres erfaringer er primært på fransk.. Evt har nogen den den privatekey (ppk) fil som kræves for login? Mvh Thomas
|
|
![]() |
|
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
Hvis nogle vil have lidt at lege videre med så har jeg følgende logs over hvad boksen forsøger når den starter op.
#Software: Microsoft Forefront Threat Management Gateway #Version: 2.0 #Date: 2012-12-27 11:50:20 #Fields: c-ip cs-username c-agent date time s-computername cs-referred r-host r-ip r-port time-taken sc-bytes cs-bytes cs-protocol s-operation cs-uri cs-mime-type s-object-source sc-status rule FilterInfo cs-network sc-network error-info action AuthenticationServer NIS scan result NIS signature ThreatName MalwareInspectionAction MalwareInspectionResult UrlCategory MalwareInspectionContentDeliveryMethod MalwareInspectionDuration MalwareInspectionThreatLevel internal-service-info NIS application protocol NAT address UrlCategorizationReason SessionType UrlDestHost s-port SoftBlockAction 10.2.10.9 anonymous Mozilla/4.0 (compatible; MSIE 5.01; Windows 98; Linux 2.6.37-3.3) [Netgem; 5.4.04-69; i-Player; netbox; yousee] 2012-12-27 11:50:20 ASTERIX - - 195.249.80.174 80 1 878 1055 http GET http://195.249.80.174/iPhone_scr/rtpencoder/scr/e71_low.sdp/e71_low.sdp-mr2548k.m3u8 application/vnd.apple.mpegurl Inet 200 Access : Web Req ID: 0a5bf7ae Internal External 0x580 Allowed - - - - - - Unknown - 0 - 0 - - Feature disabled None 195.249.80.174 37086 - 10.2.10.9 anonymous Mozilla/4.0 (compatible; MSIE 5.01; Windows 98; Linux 2.6.37-3.3) [Netgem; 5.4.04-69; i-Player; netbox; yousee] 2012-12-27 11:50:21 ASTERIX - - 195.249.80.174 80 1640 886 3323411 http GET http://195.249.80.174/iPhone_scr/rtpencoder/scr/e71_low.sdp/e71_low.sdp-mr2548k/462-58365.ts video/MP2T Inet 200 Access : Web Req ID: 0a5bf7af Internal External 0x580 Allowed - - - - - - Unknown - 0 - 0 - - Feature disabled None 195.249.80.174 37086 - 10.2.10.9 anonymous VRPC 2012-12-27 11:51:12 ASTERIX - - 80.62.121.112 80 47 128 4246 http GET http://80.62.121.112/CAB/BOOT?n=1504278216 text/plain Inet 200 Access : Web Req ID: 0a5bf896 Internal External 0x400 Allowed - - - - - - Unknown - 0 - 0 - 87.60.137.01 Feature disabled SecureNAT 80.62.121.112 33225 - 10.2.10.9 anonymous Mozilla/4.0 (compatible; MSIE 5.01; Windows 98; Linux 2.6.37-3.3) [Netgem; 5.4.04-69; i-Player; netbox; yousee] 2012-12-27 11:51:13 ASTERIX - - 80.62.121.108 80 313 906 1322 http GET http://80.62.121.108/rest/users/login/username/622241129/password/fvh8by3qwe/format/json/API-Key/JYrdmU4JrQlrPFxTurcMIOFwLSa7AmFkpeCoJ8F8 application/json Inet 200 Access : Web Req ID: 0a5bf897 Internal External 0x400 Allowed - - - - - - Unknown - 0 - 0 - 87.60.137.01 Feature disabled SecureNAT 80.62.121.108 49358 - 10.2.10.9 anonymous Mozilla/4.0 (compatible; MSIE 5.01; Windows 98; Linux 2.6.37-3.3) [Netgem; 5.4.04-69; i-Player; netbox; yousee] 2012-12-27 11:51:13 ASTERIX - - 80.62.121.108 80 219 884 777 http GET http://80.62.121.108/rest/users/user/format/json/API-Key/JYrdmU4JrQlrPFxTurcMIOFwLSa7AmFkpeCoJ8F8 application/json Inet 200 Access : Web Req ID: 0a5bf899 Internal External 0x500 Allowed - - - - - - Unknown - 0 - 0 - - Feature disabled SecureNAT 80.62.121.108 49359 - 10.2.10.9 anonymous Mozilla/4.0 (compatible; MSIE 5.01; Windows 98; Linux 2.6.37-3.3) [Netgem; 5.4.04-69; i-Player; netbox; yousee] 2012-12-27 11:51:13 ASTERIX - - 80.62.121.109 80 875 1233 3850 http POST http://80.62.121.109/xmltv/info text/xml;charset=utf-8 Inet 200 Access : Web Req ID: 0a5bf895 Internal External 0x600 Allowed - - - - - - Unknown - 0 - 0 - 87.60.137.01 Feature disabled SecureNAT 80.62.121.109 42050 - 10.2.10.9 anonymous VRPC 2012-12-27 11:51:16 ASTERIX - - 80.62.121.112 80 266 1367 2300 http POST http://80.62.121.112/CAB/certificate - Inet 200 Access : Web Req ID: 0a5bf89c Internal External 0x700 Allowed - - - - - - Unknown - 0 - 0 - - Feature disabled SecureNAT 80.62.121.112 33228 - 10.2.10.9 anonymous Mozilla/4.0 (compatible; MSIE 5.01; Windows 98; Linux 2.6.37-3.3) [Netgem; 5.4.04-69; i-Player; netbox; yousee] 2012-12-27 11:51:42 ASTERIX - - 80.62.121.109 80 94 1111 267 http GET http://80.62.121.109/?mode=startup&target=n25-1-01-yousee&op=yousee&version=5.4.04-69&versionId=84164608&build=Build%20ngs%20%230001%20-%2006-Dec-2012%2009%3A15&hw=0&mac=00%3A04%3A30%3A5F%3ACC%3A10&time=1356609101982 text/html; charset=UTF-8 Inet 302 Access : Web Req ID: 0a5bf89d Internal External 0x400 Allowed - - - - - - Unknown - 0 - 0 - 87.60.137.01 Feature disabled SecureNAT 80.62.121.109 42056 - 10.2.10.9 anonymous Mozilla/4.0 (compatible; MSIE 5.01; Windows 98; Linux 2.6.37-3.3) [Netgem; 5.4.04-69; i-Player; netbox; yousee] 2012-12-27 11:51:45 ASTERIX - - 80.62.121.109 80 15 840 319 http HEAD http://80.62.121.109/upgrade/yousee/n25-1/5.4.04-69/upgrade.bin application/octet-stream Inet 200 Access : Web Req ID: 0a5bf8a1 Internal External 0x0 Allowed - - - - - - Unknown - 0 - 0 - 87.60.137.01 Feature disabled SecureNAT 80.62.121.109 42062 -
Redigeret af fiskerendk - 29-December-2012 kl. 10:39 |
|
![]() |
|
Jever ![]() Guld medlem ![]() ![]() Oprettet: 09-April-2004 Sted: Karise Status: Offline Point: 975 |
![]() ![]() ![]() ![]() ![]() |
Ud fra ren nysgerrighed, hvad muligheder/fordele skulle der være i at "hacke" den box?
|
|
![]() |
|
JesperLund ![]() Guld medlem ![]() Oprettet: 21-Januar-2006 Sted: Darknet Status: Offline Point: 8022 |
![]() ![]() ![]() ![]() ![]() |
Det ligner noget HTTP (web) trafik fra YouBio boksen som du har sniffet på dit LAN eller din firewall. Kan du ikke logge ind via SSH og vise os nogle boot messages? Måske er der en JTAG port hvis SSH er beskyttet af password eller nøgler. |
|
Linux FTW, afspiller nu Blu-ray film på Ubuntu 12.04 med VLC direkte fra optisk disc.
|
|
![]() |
|
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
Jever > Altså ideen var sådan set at hvis man kunne få åbnet boksen, man jo få jo få lavet noget ordentligt MediaCenter, bruge SMB, NFS eller lign istedet for DLNA, som jeg iøvrigt ikke kan få til at virke alligevel. Tilføje, nye codecs til brug for andre fil typer osv. Det er jo potentielt muligt at lave hvad som helst.
JesperLund > nej jeg har prøvet med SSH, men det kræver en public/private key, har endda prøvet at tvinge at den skal generere en ny for mig men denne fejler, så login metoden på SSH er desværre at man skal have den rigtige public key og det har vi jo ikke. Ja fordi jeg ville se om den gik ud og søgte efter ny firmware når den startede op og det gør den, dette kan man jo måske fremadrettet bruge til at få boksen til at hente en homebrew firmware ned på sin boks. En anden mulighed kunne være at der på boardet er en rs232 "port" eller lign. |
|
![]() |
|
JesperLund ![]() Guld medlem ![]() Oprettet: 21-Januar-2006 Sted: Darknet Status: Offline Point: 8022 |
![]() ![]() ![]() ![]() ![]() |
Mens vi er ved YouBio boxen... så vidt jeg har forstået kører den Linux, og der er sikkert andet GPL'ed software på boxen.
Følger der en skriftlig GPL licens med boxen når man modtager den? |
|
Linux FTW, afspiller nu Blu-ray film på Ubuntu 12.04 med VLC direkte fra optisk disc.
|
|
![]() |
|
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
Her har en gut leget med en Netgem N8200 desværre uden success øvøv.
http://www.colacit.com.au/projects/tbox/index.html
Redigeret af fiskerendk - 29-December-2012 kl. 23:54 |
|
![]() |
|
rohde ![]() Bruger ![]() ![]() Oprettet: 09-August-2006 Sted: Denmark Status: Offline Point: 236 |
![]() ![]() ![]() ![]() ![]() |
Jeg starter lige denne tråd op igen.
Modtog min Youbio-boks her i ugen og kunne ikke finde skyggen af GPL licens eller tilbud om at modtage kildekode til de GPL licenserede dele af koden. Jeg har nu afsendt en mail til Yousee for at høre, om jeg bare ikke forstår at navigere deres hjemmeside eller den medfølgende pamflet. Mht. adgang til boksen har jeg tænkt mig at dumpe flash'en, men hvis nogen allerede ligger inde med et dump kunne det være interessant at høre om indholdet. |
|
![]() |
|
rohde ![]() Bruger ![]() ![]() Oprettet: 09-August-2006 Sted: Denmark Status: Offline Point: 236 |
![]() ![]() ![]() ![]() ![]() |
Der er en UART på boksen som spytter det her ud under boot.
|
|
![]() |
|
rohde ![]() Bruger ![]() ![]() Oprettet: 09-August-2006 Sted: Denmark Status: Offline Point: 236 |
![]() ![]() ![]() ![]() ![]() |
Det ser ikke ud til, at der er den store interesse for at få adgang til boksen. Skulle der alligevel sidde nogen med interesse i at se, hvad der ligger på boksen, så kan det lade sig gøre med det her program http://pastebin.com/FUn8s83T og lidt basale evner på en Linux-maskine.
|
|
![]() |
Besvar ![]() |
|
Skift forum | Forum-tilladelser ![]() Du kan ikke oprette nye emner i dette forum Du kan ikke besvare indlæg i dette forum Du kan ikke slette dine indlæg i dette forum Du kan ikke redigere dine indlæg i dette forum Du kan ikke oprette afstemninger i dette forum Du kan ikke stemme i dette forum |