Jump to content

Comment récupérer et décrypter le fichier de configuration de l’ONT Huawei


laliche
 Share

Recommended Posts

Posted (edited)

Comment récupérer et décrypter le fichier de configuration de l’ONT Huawei

 

Je partage avec vous ce tuto que j'ai traduis depuis un forum anglais.

Ceci étant l'exploitation d'une faille Huawei est maintenant au courant de cette solution de contournement, il a très probablement mis en œuvre des modifications dans les nouvelles versions du micrologiciel pour empêcher ces étapes de fonctionner. Donc, si vous avez toujours un appareil sur lequel cette solution de contournement fonctionne, vous pouvez désactiver la fonctionnalité de gestion à distance (Protocole TR-069) de l'appareil pour empêcher votre FAI de mettre à jour à distance le micrologiciel de votre routeur. Gardez à l'esprit que l'exécution d'un micrologiciel plus ancien peut vous exposer à des vulnérabilités de sécurité (cela serait moins risqué si vous exécutez l'appareil en mode pont où il n'a pas d'adresse IP publique à laquelle accéder).

Les informations contenues dans cet article sont uniquement destinées à fournir aux utilisateurs individuels un moyen de (ré)obtenir un accès administrateur sur les appareils verrouillés par le FAI et de pouvoir accéder à toutes les fonctionnalités. La procédure nécessite un accès physique à l'appareil pour le réinitialiser et utiliser l'utilisateur administrateur par défaut pour exporter la configuration - cela ne peut pas être interprété comme une vulnérabilité.

Déconnectez le WAN (débranchez la connexion optique) pendant la procédure .

Utilisez le câble Ethenet de préférence

En supposant que l'interface WAN était précédemment connectée et que le routeur a récupéré sa configuration automatique auprès du FAI et que l'utilisateur superadmin est verrouillé, entrez dans l'interface d'administration avec la root/admin connexion

Allez dans la Outils système et effectuez une réinitialisation des paramètres.

Déconnectez le WAN (connexion optique) pendant le redémarrage du routeur.

Vous pouvez alors accéder à Outils système > Fichier de configuration et télécharger le fichier de paramètres. Vous vous retrouverez avec un hw_ctree.xml .

Voir le détail dans ce PDF(mis à jour le 19/05/2022)

 

 

recuperer et modifier config ONT Huawei.pdf

Edited by laliche
  • Thanks 1
Link to comment
Share on other sites

deja esseyé mais ne marche pas des que le routeur est connecté  a internet on peut plus y acceder en superadmin 

jai beau cherché meme sur des forums russes impossible pour l instant 

Link to comment
Share on other sites

Posted (edited)
Le 11/05/2022 à 14:35, Alilouk a dit :

deja esseyé mais ne marche pas des que le routeur est connecté  a internet on peut plus y acceder en superadmin 

jai beau cherché meme sur des forums russes impossible pour l instant 

Il ne faut pas que le routeur ont soit connecté à l'internet durant la procédure décrite dans le pdf ( mis à jour) sinon  la config  du FAI  se met en place et bloque les modifications

Edited by laliche
Link to comment
Share on other sites

Bonjour ; Pour moi j'ai fait un reset puis j'ai eu acces au super admin ( telecomadmin  admintelecom)

j'ai reinserer les parametre wan ( internet + voip) 

mainteneant j'ai l'internet mais l'authentification voip ne marche pas

(led tel  clignote ) .

svp si quelq un a la config voip basic qu il la partage

 

Link to comment
Share on other sites

Posted (edited)
Le 21/05/2022 à 20:19, ouss22 a dit :

Bonjour ; Pour moi j'ai fait un reset puis j'ai eu acces au super admin ( telecomadmin  admintelecom)

j'ai reinserer les parametre wan ( internet + voip) 

mainteneant j'ai l'internet mais l'authentification voip ne marche pas

(led tel  clignote ) .

svp si quelq un a la config voip basic qu il la partage

 

Salut

Essaye d'obtenir le fichier de ta propre config ( hw_ctree.xml) , le décrypter avec AEScrypt2_huawei.exe ( mode console ) ou Huawei Configuration Tool.exe ( mode graphique ) et   régler le paramètre se rapportant à la VoIP. Pour saisir votre identifiant VoIP, il vous suffit de rechercher profondément dans le fichier de configuration 𝚑𝚠_𝚌𝚝𝚛𝚎𝚎.𝚡𝚖𝚕 et de trouver la ligne de votre numéro de téléphone fixe

NB: Avant de modifier le fichier hw_ctree.xml faire une copie à utiliser au cas où .

Et à la ligne 557, tu trouveras les informations de l'utilisateur comme :

<SIP AuthUserName=" +52XXXXXXXXXX@ims.telmex.com " AuthPassword="52 caractères aléatoires, alphanumériques et spéciaux" URI="+52XXXXXXXXXX">>

Nb:dans cet exemple ims.telmex.com est le domaine du proxy utilisé

Pour avoir les informations su proxy utilisé par ton operateur il faut aller sur la ligne 309,qui  donne les informations de proxy :

<SIP ProxyServer="" ProxyServerPort="5060" ProxyServerTransport="UDP" X_HW_SecondaryProxyServer="" X_HW_SecondaryProxyServerPort="5060" X_HW_SecondaryProxyServerTransport="" RegistrarServer="ims.telmex.com" RegistrarServerPort="5060" RegistrarServerTransport="UDP" X_HW_SecondaryRegistra= "" X_HW_SecondaryRegistrarServerPort="5060" X_HW_SecondaryRegistrarServerTransport="UDP" OutboundProxy="voipnvcomptla1.telmex.net" OutboundProxyPort="5060" X_HW_SecondaryOutboundProxy="" X_HW_SecondaryOutboundProxyPort="5060" UserAgentDomain="" UserAgentPort="5060" UserAgentDomain="" UserAgentPort="5060" UserAgentDomain="" UserAgentPort="5060" "" X_HW_802-1pMark="" DSCPMark="46" Organisation="" RegistrationPeriod="3600" TimerT1="500" TimerT2="4000" TimerT4="5000" RegisterRetryInterval="60" InboundAuthUsername="" InboundAuthPassword="" UseCodecPriorityInSDPResponse="0" SIPResponseMapNumberOfElements="0" X_HW_KeepSilenceNoUser="1" X_HW_SessionUpdateRetry="0" X_HW_ByeWhenSessionUpdateRetryFail="0">>

Ce qui est en gras peut être différent sur ta configuration

Edited by laliche
  • Like 1
Link to comment
Share on other sites

Posted (edited)

Huawei : outil pour chiffrer et déchiffrer les fichiers de configuration .xml et .cfg

https://i.goopics.net/uf9136.jpg

Après avoir décrypté votre fichier de config  XML, sélectionnez le hw_ctree.xml que vous avez sauvegardé  et cliquez sur Décryption (le fichier crypté sera renommé old_hw_ctree.xml).
Ouvrez ce fichier décrypté avec notepad++ et rechercher les lignes des options que vous voulez modifier.

Après avoir fait vos modifications cliquez sur Encryption

 

Télécharger

Edited by laliche
  • Like 1
  • Thanks 1
Link to comment
Share on other sites

Il y a 6 heures, laliche a dit :

Salut

Essaye d'obtenir le fichier de ta propre config ( hw_ctree.xml) , le décrypter avec AEScrypt2_huawei.exe et   régler le paramètre se rapportant à la VoIP. Pour saisir votre identifiant VoIP, il vous suffit de rechercher profondément dans le fichier de configuration 𝚑𝚠_𝚌𝚝𝚛𝚎𝚎.𝚡𝚖𝚕 et de trouver la ligne de votre numéro de téléphone fixe

NB: Avant de modifier le fichier hw_ctree.xml faire une copie à utiliser au cas où .

thank you شكرا و بارك الله فيك nous n'avons pas encore la fibre au ça ou s’a peut nous être très utiles.

Link to comment
Share on other sites

Il y a 5 heures, laliche a dit :

Huawei : outil pour chiffrer et déchiffrer les fichiers de configuration .xml et .cfg

https://i.goopics.net/uf9136.jpg

Après avoir décrypté votre fichier de config  XML, sélectionnez le hw_ctree.xml que vous avez sauvegardé  et cliquez sur Décryption (le fichier crypté sera renommé old_hw_ctree.xml).
Ouvrez ce fichier décrypté avec notepad++ et rechercher les lignes des options que vous voulez modifier.

Après avoir fait vos modifications cliquez sur Encryption

 

Télécharger

thank you شكرا و بارك الله فيك nous n'avons pas encore la fibre au ça ou s’a peut nous être très utiles.

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share



  • Posts

    • Comme Algerie telecom n'a pas ou ne veut pas mettre à disposition de ses clients un outil d'éligibilité qui permet en autre de connaitre la longueur de la ligne téléphonique à l'instar des FAI qui se respectent et respectent leurs clients j'ai trouvé cet outil en ligne qui permet de le faire en introduisant les statistiques fournies par le modem. Ce que ca donne avec les paramètres de ma ligne
    • xD on se calme un peu, pas la peine de rjaouter des commentaires genre "c'est du délire!!!" j'ai dis que je ne comprenais même pas ce que ces stats représentaient, c'est pas comme si j'avais tué quelqu'un, et puis ma 2eme ligne support 20 mega sans aucun probleme    Non à vol d'oiseau elle est à peu prés a 400 metres, c'est quasiement une ligne droite avec un seul tournant, c'est peut-être la ligne qui n'est pas bonne   J'ai refait les cables rj11 il y a 3 semaines à peu près, ceux si sont neufs normalement (par contre je n'ai pas eu de mauvaise experience avec ma ligne, 0 déconnexion depuis plusieurs mois) 
    • @Bakuu je te répète exactement se que a dis @genio et Hicham Ta ligne n'est pas vraiment belle et si on suit les statuts de ta ligne tu est a plus de 1km de distance entre le armoire et toi Vérifie tes câble change le cable rj11 Fais un branchement direct et on verra bien a quelle distance tu est vraiment ces pas 15m ni 500metre 2-pour la vdsl si elle date de 2014 ya 1% de chance que elle soit vdsl surtout si ces pas nokia et depuis 2014 on t'a changer le num et plus rien après Le commercial te vendra sans se poser de question tes 50m et après que ta pas de vdsl tu va faire quoi ?? 1ans a payer alors que même 15 pour l'instant elle arrivera a 13 mega max  Résumé vérifie tes cable et fais un branchement direct / trouve un modem Vdsl (n'achète pas trouve seulement qui te le passera bien ) SI. Non va au centre technique et no le commercial si tu va au commercial demande direct le directeur 
    • C'est pas tous leurs activités qui sont gratos. Ils font ça pour être leader de la banque à distance.
    • Les gars vous vous éloignez du sujet là ... on reste sur l'Algérie si vous voulez bien ! On peut pas comparer la france à l'Algérie voyons ........ on vient juste de découvrir plus de 20 Mbit/s avec le cuivre alors qu'en Europe ça fait 15 ans qu'ils offrent plus de 20 Mbit/s en xDSL. Les offres 2 Gbit/s commencent à se démocratiser en Asie, Europe et Amérique ...... on est très très loin !!!
×
×
  • Create New...