Sujet : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Ce thread est réservé pour toute discution autour de :
http://www.f-x.fr/wikini/wakka.php?wiki=PenetrationV4

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

yeahh ça avance plus que bien smile plus qu'à essayer smile

3

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

salut
tout dabord bravo pr le travail effectuer wink
mais je voudrai savoir keski es possible de faire tourner concretement sur la freebox....
merci d'avance

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

felicitation !

j'ai une freefox 3 il est possible de faire la meme chose ?
sera t'il possible apres de recevoir les chaine tv freebox et de se creer sa propre interface sur une openfreebox ?

5

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Bravo les gars, c'est du beau boulot !

mais j'ai quand même une question : comment l'auteur a t'il su qu'il fallait mettre "free-pvt130" ou "free-pvt138" dans les options du dhcp ?

j'ai même pas essayé ma fbx depuis que j'ai posé mon jtag, pas trop motivé pour me faire un embarqué "from scratch", mais là vous m'avez redonné envie de geeker sur ma box !

bonne continuation

6 Dernière modification par Vincentor (10-01-2007 20:49:58)

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

battleofparis a écrit:

j'ai une freefox 3 il est possible de faire la meme chose ?

Non ... elle vaut rien la v3 (et je sais de quoi je parle, j'en ai une ...).

battleofparis a écrit:

sera t'il possible apres de recevoir les chaine tv freebox

Rani a dit Freebox modifiée = ne va pas sur son réseau, donc plus de TV (sinon connexion coupée, poursuites, etc ...)

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

petrus a écrit:

comment l'auteur a t'il su qu'il fallait mettre "free-pvt130" ou "free-pvt138" dans les options du dhcp ?

Faudrait lui demander la méthode qu'il a utilisé, mais j'en ai une qui n'est pas compliquée (mais plus applicable maintenant) :

No.     Time        Source                Destination           Protocol Info
     51 1922.893429 10.4.**1.57           10.4.**1.254          DHCP     DHCP Request  - Transaction ID 0x35840243

No.     Time        Source                Destination           Protocol Info
     52 1922.930249 10.4.**1.254          10.4.**1.57           DHCP     DHCP ACK      - Transaction ID 0x35840243

Frame 52 (530 bytes on wire, 530 bytes captured)
    Arrival Time: Aug 17, 2005 02:26:29.972974000
    Time delta from previous packet: 0.036820000 seconds
    Time since reference or first frame: 1922.930249000 seconds
    Frame Number: 52
    Packet Length: 530 bytes
    Capture Length: 530 bytes
    Protocols in frame: sll:ip:udp:bootp
Linux cooked capture
    Packet type: Unicast to us (0)
    Link-layer address type: 19
    Link-layer address length: 0
    Source: <MISSING>
    Protocol: IP (0x0800)
Internet Protocol, Src: 10.4.*1.254 (10.4.*1.254), Dst: 10.4.*1.57 (10.4.*1.57)
    Version: 4
    Header length: 20 bytes
    Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00)
        0000 00.. = Differentiated Services Codepoint: Default (0x00)
        .... ..0. = ECN-Capable Transport (ECT): 0
        .... ...0 = ECN-CE: 0
    Total Length: 514
    Identification: 0x0000 (0)
    Flags: 0x04 (Don't Fragment)
        0... = Reserved bit: Not set
        .1.. = Don't fragment: Set
        ..0. = More fragments: Not set
    Fragment offset: 0
    Time to live: 64
    Protocol: UDP (0x11)
    Header checksum: 0xa5ab [correct]
    Source: 10.4.*1.254 (10.4.*1.254)
    Destination: 10.4.*1.57 (10.4.*1.57)
User Datagram Protocol, Src Port: bootps (67), Dst Port: bootpc (68)
    Source port: bootps (67)
    Destination port: bootpc (68)
    Length: 494
    Checksum: 0x2a39 [correct]
Bootstrap Protocol
    Message type: Boot Reply (2)
    Hardware type: Ethernet
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0x35840243
    Seconds elapsed: 0
    Bootp flags: 0x0000 (Unicast)
        0... .... .... .... = Broadcast flag: Unicast
        .000 0000 0000 0000 = Reserved flags: 0x0000
    Client IP address: 10.4.*1.57 (10.4.*1.57)
    Your (client) IP address: 10.4.*1.57 (10.4.*1.57)
    Next server IP address: 10.4.*0.254 (10.4.*0.254)
    Relay agent IP address: 0.0.0.0 (0.0.0.0)
    Client MAC address: FreeboxS_04:**:** (00:07:cb:04:**:**)
    Server host name: .dslg.proxad.net
    Boot file name: http://10.4.*1.254/miniroot-*********.tar.gz
    Magic cookie: (OK)
    Option 53: DHCP Message Type = DHCP ACK
    Option 54: Server Identifier = 10.4.*0.254
    Option 51: IP Address Lease Time = 7 days
    Option 58: Renewal Time Value = 3 days, 12 hours
    Option 59: Rebinding Time Value = 6 days, 3 hours
    Option 1: Subnet Mask = 255.255.255.0
    Option 3: Router = 10.4.*1.254
    Option 17: Root Path = "http://10.4.*1.254/miniroot-**********.tar.gz"
    Option 28: Broadcast Address = 10.4.*1.255
    Option 128: Private (4 bytes) = 10.4.*1.255
    Option 129: Private (4 bytes) = 255.255.255.0
    Option 130: Private (4 bytes) = 10.4.*1.254
    Option 131: Private (22 bytes) = 2.4.20-pre9-**********
    Option 132: Private (4 bytes) = ***.**.***.* (téléphonie)
    Option 134: Private (4 bytes) = 00 80 02 20  ????????
    Option 135: Private (26 bytes) = 2.4.24-fbx3-dgp-***********
    Option 136: Private (19 bytes) = fbx3-dgp-**********
    Option 137: Private (26 bytes) = 2.4.26-fbx4-dgp-**********
    Option 138: Private (19 bytes) = fbx4-dgp-**********
    End Option

No.     Time        Source                Destination           Protocol Info
     53 1922.930960 10.4.*1.57           10.4.*1.254          DHCP     DHCP Release  - Transaction ID 0x35840243

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

hehehe j'ai trouvé un indice !!

http://100nexos.com/media/mcgyverclipes.jpg

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Bonjour à tous,
je viens de découvrir votre forum et l'article : "pénétration de la V4" alors je souhaite savoir quel est la finalité de l'opération, apparemment pas les services téléphonique vu ce que j'ai lu en fin de l'article disant que :"  Mr Rani Assaf lors de notre entretiens sur irc, il ne tolèrera personne sur son réseau avec un freebox modifié. Alors ne branchez JAMAIS la ligne telephonique a votre freebox avec le gzostrap"
Alors quel est l'intérêt (Pour conclure ca reste tout de même un hack presque gratuit!!!) est-ce la télé ? ou autre chose ?
merci pour vos réponses.

10

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

ça aurait été bien que l'auteur de cette page du wiki nous file un ptit coup de main.
http://www.f-x.fr/forum/viewtopic.php?id=50
http://www.f-x.fr/forum/viewtopic.php?id=130

Merci.

11 Dernière modification par SaM (31-07-2007 08:25:03)

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

En fait, ca sert a recylcer les box en serveur web, NAS ou autres....

Pour le reste.... comme c'est ecrit, pas de box modifiée sur le reseau free... donc pas de tel (sur reseau free en tous les cas) pas de TV (adsl free en tous les cas), apres libre à toi d'utiliser ces fonctions tout de meme pour faire ton propre reseau... hors free.

Dans tous les cas : la partie xDSL ne doit plus servir sur le reseau free....

Ca c'est pour tout le monde..

Ensuite si t'es tres fortn et que tu n'as pas peur de faire griller.... tu fais ce que tu veux...

"Dans la vie, on a le droit de faire ce qu'on veut... sauf de se faire prendre !"

12

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Bonjour,

Je viens d'effectué cette manipe et cela fonctionne.

Maintenant cela me permetrait-il d'installer geexbox en dur, de façon à ce que ma box démarre geexbox au boot,
et cela en étant branchée sur un dhcp quelconque ?

13

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Bonjour, je suis nouveau sur ce forum et je salut chaleureusement tous les inscrits à celui-ci et félicite également tous ceux qui contribuent à ce site.

Je viens juste de récupérer une freebox V4 perso. J'ai joué avec mon fer à souder préféré et là je me lance, mais j'ai des questions :

1°) Quels sont les paramètres de connection sur l'interface rs232 de la freebox (parité, controle de flux, ...) ?

2°) Peut on installer un OS alternatif ? (genre geexbox) et si oui comment.

3°) Dans quelle mesure peut on utiliser le port SATA ?

Merci Beaucoup

14

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

salut,

1°) a priori rien de hard, seul les Tx et Rx sont dispo, je pense que c'est le truc de base de la base....
De plus il n'est utilisable que pour avoir un retour "ecran" via terminal ou putty sous windows...
Enfin... je dis ca, je ne suis pas expert... et j'ai pas encore la manip... donc... a confirmer wink

2°) alternatif... oui... le quel... ben celui qu'il est possible de recompiler pour Mips (donc a base de debian a priori) ; mais là encore, je suis novice big_smile
mais ce qui est sur => recompile wink

3°) Là c'est l'inconnu :
le port SATA est obtenu via un bridge qui transforme le PATA en SATA.
ce PATA est sur la puce multimedia (STi omega), dont les driver libre ne sont pas dispo hmm reste a voir les driver binaire... je ne sais s'il y a...
si oui, alors il faut esperer que le SATA y soit et recompiler avec smile

15

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Re,

Ah super, Merci beaucoup pour ces indications et surtout pour tes précisions wink

++

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Hello,
J'ai un petit problème sur la Box en fait :
Dés lors que je lance isc :

Internet Software Consortium DHCP Server

Nov 25 16:03:16 katamai dhcpd: /etc/dhcpd.conf line 7: expecting a parameter or declaration.
Nov 25 16:03:16 katamai dhcpd: ddns-update-style
Nov 25 16:03:16 katamai dhcpd: ^
Nov 25 16:03:16 katamai dhcpd: /etc/dhcpd.conf line 7: expecting a parameter or declaration.
Nov 25 16:03:16 katamai dhcpd: ddns-update-style none; ddns-updates
Nov 25 16:03:16 katamai dhcpd:                         ^
Nov 25 16:03:16 katamai dhcpd: /etc/dhcpd.conf line 11: no option named free-pvt130
Nov 25 16:03:16 katamai dhcpd: option free-pvt130 code
Nov 25 16:03:16 katamai dhcpd:        ^
Nov 25 16:03:16 katamai dhcpd: /etc/dhcpd.conf line 12: no option named free-pvt138
Nov 25 16:03:16 katamai dhcpd: option free-pvt138 code
Nov 25 16:03:16 katamai dhcpd:        ^
Nov 25 16:03:16 katamai dhcpd: /etc/dhcpd.conf line 15: no option named free-pvt130
Nov 25 16:03:16 katamai dhcpd: option free-pvt130 0a:
Nov 25 16:03:16 katamai dhcpd:        ^
Nov 25 16:03:16 katamai dhcpd: /etc/dhcpd.conf line 16: no option named free-pvt138
Nov 25 16:03:16 katamai dhcpd: option free-pvt138 "freebox"
Nov 25 16:03:16 katamai dhcpd:        ^
Nov 25 16:03:16 katamai dhcpd: Configuration file errors encountered -- exiting
Nov 25 16:03:16 katamai dhcpd: exiting.

Il a pas l'air de prendre les options en private
Après quelques recherches, je n'ai pu arriver a lui faire comprendre ces options :'(

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Utilises la version 3 du serveur DHCP ISC  (package dhcp3-server sous Debian).

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

Donc voila,
pour que cal fonctione avec la derniere version d'ISC que j'ai utilisé,
j'ai du juste rajouter option option-130 xx:xx:xx:xx; et idem pour le 138
La busybox marche inpec, de temps en temps la fbx par contre ne répond plus sad

19

Re : Pénétrez une FreeBoxPerso V4 avec un simple Trombone

blem de proco trop  occupé ?
st pas tres patator ces betes là ...