Jump to content

Comment récupérer et décrypter le fichier de configuration de l’ONT Huawei


laliche
 Share

Recommended Posts

Posted (edited)

Comment récupérer et décrypter le fichier de configuration de l’ONT Huawei

 

Je partage avec vous ce tuto que j'ai traduis depuis un forum anglais.

Ceci étant l'exploitation d'une faille Huawei est maintenant au courant de cette solution de contournement, il a très probablement mis en œuvre des modifications dans les nouvelles versions du micrologiciel pour empêcher ces étapes de fonctionner. Donc, si vous avez toujours un appareil sur lequel cette solution de contournement fonctionne, vous pouvez désactiver la fonctionnalité de gestion à distance (Protocole TR-069) de l'appareil pour empêcher votre FAI de mettre à jour à distance le micrologiciel de votre routeur. Gardez à l'esprit que l'exécution d'un micrologiciel plus ancien peut vous exposer à des vulnérabilités de sécurité (cela serait moins risqué si vous exécutez l'appareil en mode pont où il n'a pas d'adresse IP publique à laquelle accéder).

Les informations contenues dans cet article sont uniquement destinées à fournir aux utilisateurs individuels un moyen de (ré)obtenir un accès administrateur sur les appareils verrouillés par le FAI et de pouvoir accéder à toutes les fonctionnalités. La procédure nécessite un accès physique à l'appareil pour le réinitialiser et utiliser l'utilisateur administrateur par défaut pour exporter la configuration - cela ne peut pas être interprété comme une vulnérabilité.

Déconnectez le WAN (débranchez la connexion optique) pendant la procédure .

Utilisez le câble Ethenet de préférence

En supposant que l'interface WAN était précédemment connectée et que le routeur a récupéré sa configuration automatique auprès du FAI et que l'utilisateur superadmin est verrouillé, entrez dans l'interface d'administration avec la root/admin connexion

Allez dans la Outils système et effectuez une réinitialisation des paramètres.

Déconnectez le WAN (connexion optique) pendant le redémarrage du routeur.

Vous pouvez alors accéder à Outils système > Fichier de configuration et télécharger le fichier de paramètres. Vous vous retrouverez avec un hw_ctree.xml .

Si vous échouez dans l'importation du fichier de configuration essayer la méthode par Telnet

Voir le détail dans ce PDF (Document accessible aux membres connectés seulement)

recuperer et modifier config ONT Huawei.pdf

Edited by laliche
mise à jour
  • Thanks 1
Link to comment
Share on other sites

deja esseyé mais ne marche pas des que le routeur est connecté  a internet on peut plus y acceder en superadmin 

jai beau cherché meme sur des forums russes impossible pour l instant 

Link to comment
Share on other sites

Posted (edited)
Le 11/05/2022 à 14:35, Alilouk a dit :

deja esseyé mais ne marche pas des que le routeur est connecté  a internet on peut plus y acceder en superadmin 

jai beau cherché meme sur des forums russes impossible pour l instant 

Il ne faut pas que le routeur ont soit connecté à l'internet durant la procédure décrite dans le pdf ( mis à jour) sinon  la config  du FAI  se met en place et bloque les modifications

Edited by laliche
Link to comment
Share on other sites

Bonjour ; Pour moi j'ai fait un reset puis j'ai eu acces au super admin ( telecomadmin  admintelecom)

j'ai reinserer les parametre wan ( internet + voip) 

mainteneant j'ai l'internet mais l'authentification voip ne marche pas

(led tel  clignote ) .

svp si quelq un a la config voip basic qu il la partage

 

Link to comment
Share on other sites

Posted (edited)
Le 21/05/2022 à 20:19, ouss22 a dit :

Bonjour ; Pour moi j'ai fait un reset puis j'ai eu acces au super admin ( telecomadmin  admintelecom)

j'ai reinserer les parametre wan ( internet + voip) 

mainteneant j'ai l'internet mais l'authentification voip ne marche pas

(led tel  clignote ) .

svp si quelq un a la config voip basic qu il la partage

 

Salut

Essaye d'obtenir le fichier de ta propre config ( hw_ctree.xml) , le décrypter avec AEScrypt2_huawei.exe ( mode console ) ou Huawei Configuration Tool.exe ( mode graphique ) et   régler le paramètre se rapportant à la VoIP. Pour saisir votre identifiant VoIP, il vous suffit de rechercher profondément dans le fichier de configuration 𝚑𝚠_𝚌𝚝𝚛𝚎𝚎.𝚡𝚖𝚕 et de trouver la ligne de votre numéro de téléphone fixe

NB: Avant de modifier le fichier hw_ctree.xml faire une copie à utiliser au cas où .

Et à la ligne 557, tu trouveras les informations de l'utilisateur comme :

<SIP AuthUserName=" +52XXXXXXXXXX@ims.telmex.com " AuthPassword="52 caractères aléatoires, alphanumériques et spéciaux" URI="+52XXXXXXXXXX">>

Nb:dans cet exemple ims.telmex.com est le domaine du proxy utilisé

Pour avoir les informations su proxy utilisé par ton operateur il faut aller sur la ligne 309,qui  donne les informations de proxy :

<SIP ProxyServer="" ProxyServerPort="5060" ProxyServerTransport="UDP" X_HW_SecondaryProxyServer="" X_HW_SecondaryProxyServerPort="5060" X_HW_SecondaryProxyServerTransport="" RegistrarServer="ims.telmex.com" RegistrarServerPort="5060" RegistrarServerTransport="UDP" X_HW_SecondaryRegistra= "" X_HW_SecondaryRegistrarServerPort="5060" X_HW_SecondaryRegistrarServerTransport="UDP" OutboundProxy="voipnvcomptla1.telmex.net" OutboundProxyPort="5060" X_HW_SecondaryOutboundProxy="" X_HW_SecondaryOutboundProxyPort="5060" UserAgentDomain="" UserAgentPort="5060" UserAgentDomain="" UserAgentPort="5060" UserAgentDomain="" UserAgentPort="5060" "" X_HW_802-1pMark="" DSCPMark="46" Organisation="" RegistrationPeriod="3600" TimerT1="500" TimerT2="4000" TimerT4="5000" RegisterRetryInterval="60" InboundAuthUsername="" InboundAuthPassword="" UseCodecPriorityInSDPResponse="0" SIPResponseMapNumberOfElements="0" X_HW_KeepSilenceNoUser="1" X_HW_SessionUpdateRetry="0" X_HW_ByeWhenSessionUpdateRetryFail="0">>

Ce qui est en gras peut être différent sur ta configuration

Edited by laliche
  • Like 1
Link to comment
Share on other sites

Posted (edited)

Huawei : outil pour chiffrer et déchiffrer les fichiers de configuration .xml et .cfg

https://i.goopics.net/uf9136.jpg

Après avoir décrypté votre fichier de config  XML, sélectionnez le hw_ctree.xml que vous avez sauvegardé  et cliquez sur Décryption (le fichier crypté sera renommé old_hw_ctree.xml).
Ouvrez ce fichier décrypté avec notepad++ et rechercher les lignes des options que vous voulez modifier.

Après avoir fait vos modifications cliquez sur Encryption

 

Télécharger

Edited by laliche
  • Like 1
  • Thanks 1
Link to comment
Share on other sites

Il y a 6 heures, laliche a dit :

Salut

Essaye d'obtenir le fichier de ta propre config ( hw_ctree.xml) , le décrypter avec AEScrypt2_huawei.exe et   régler le paramètre se rapportant à la VoIP. Pour saisir votre identifiant VoIP, il vous suffit de rechercher profondément dans le fichier de configuration 𝚑𝚠_𝚌𝚝𝚛𝚎𝚎.𝚡𝚖𝚕 et de trouver la ligne de votre numéro de téléphone fixe

NB: Avant de modifier le fichier hw_ctree.xml faire une copie à utiliser au cas où .

thank you شكرا و بارك الله فيك nous n'avons pas encore la fibre au ça ou s’a peut nous être très utiles.

Link to comment
Share on other sites

Il y a 5 heures, laliche a dit :

Huawei : outil pour chiffrer et déchiffrer les fichiers de configuration .xml et .cfg

https://i.goopics.net/uf9136.jpg

Après avoir décrypté votre fichier de config  XML, sélectionnez le hw_ctree.xml que vous avez sauvegardé  et cliquez sur Décryption (le fichier crypté sera renommé old_hw_ctree.xml).
Ouvrez ce fichier décrypté avec notepad++ et rechercher les lignes des options que vous voulez modifier.

Après avoir fait vos modifications cliquez sur Encryption

 

Télécharger

thank you شكرا و بارك الله فيك nous n'avons pas encore la fibre au ça ou s’a peut nous être très utiles.

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share



  • Posts

    • j'ai une autre question ( désolé ça fait beaucoup ) le MTU doit il être le plus haut possible ? si je met un MTU a 600 il va se passer quoi ? 
    • Je comptais le faire, des techniciens doivent ce déplacer chez moi pour régler le problème ? est-ce vraiment utile ? pour avoir déjà fait une réclamation pour autre chose je trouve que c'est juste une perte de temps de les appeler malheureusement 
    • D'abord merci pour la réponse ! j'ai une connexion ADSL 20 mega (avec un SNR un peu faible 8/9 et une bonne atténuation )  -Alors je suis dèja branché au cable Ethernet  -Aucune application ne télécharge de mise à jour, enfaite mon ping est très stable mon soucis c'est qu'il change sans raison, il peut être a 102ms fixe, si je change mon adresse IPV4 "locale" en pleine partie ( ou si je me déco/reco )il peut passer de 102 ms a 75 ms fixe, te c'est ça que je comprends pas, pourquoi autant de différence de ping ? alors que mon ping au serveur de annaba est de 48 tout le temps, c'est un peu bizarre j'arrive pas a comprendre d'où vient le problème.. -J'ai déjà utiliser Leatrix et pour le MTU il était a 1462 je l'ai augmenté a 1492 quelques jours avant ! 
    • Perfect   شكرا للمساعدة ، نفس الشيء يمكن الحصول عليه من مفروشات الرقيب
    • Avec une connexion ADSL à 20 mbps, vous pouvez espérer un ping de 35 à 40 ms sur un serveur de jeux. Du côté de la fibre sous 20 mbps, vous pouvez tourner autour d’une latence de 15 ms   En attendant que ton Fai vérifie sa ligne voici quelques suggestions: Avant de suivre ces astuces fais un ping non pas sur google mais sur ton serveur de jeu  afin de comparer les résultats , ensuite: 1 - Utiliser le câble Ethernet au lieu du Wifi ,si pas possible essaye le Wifi avec la fréquence la plus élevée. Essayez de vous rapprocher au maximum de votre point d’accès WiFi. Les murs, sols, meubles et autres objets sont des sources d’interférences et affectent la latence 2 - S'assurer qu’aucune application ne télécharge des mises à jour en fond ou pompe la connexion internet. Par exemple, si vous avez un logiciel de P2P comme uTorrent qui tourne en fond ou si vous avez installé un application d'échange de video comme cacaoweb ..Forcément votre ping va être mauvais car la connexion internet va être sans cesse utiliser par ces applications. 3 - Si le jeu demande trop de ressources à votre système, cela peut provoquer des hausses de la latence. En effet, le système sera lent et la latence DPC du pilote de votre carte WiFI ou Ethernet peut augmenter. Pour baisser le ping et la latence, réduisez les niveaux de détails des graphismes de votre jeux. 4-Utiliser Leatrix Latency Fix  qui est une application gratuite qui va effectuer les modifications réseaux de Windows pour améliorer le ping. Il suffit de lancer l’application puis de cliquer sur Install 5 - Synchroniser la valeur MTU de ta connexion avec le serveur de jeu comme décrit dans ce tuto  .  
×
×
  • Create New...