PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: IP's servidores Engel 8100  (Leído 28539 veces)

08/02/2018, 17:37 -

Re:IP's servidores Engel 8100

#90
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
Bueno, he sacado un pelin más de tiempo para mirar lo del cifrado y puedo confirmar (100% seguro) que aplica un 3DES sobre 6 bytes (que no se que son) + la MAC del deco. Cada servidor usa una clave diferente y va hardcodeada en el el firmware. Es probable que no solo cada servidor incluya una clave diferente, sino cada modelo de deco. Ya que, cada deco se conecta a un rango de puertos diferentes.

Todos los mensajes van cifrados usando 3DES y la clave correspondiente al servidor. Los mensajes que se reciben (tanto por un puerto como por el otro de cada servidor) van cifrados y se deben descifrar.

Imagino que los 6 primeros bytes que cifra junto a la mac representan el canal que se esta viendo (en el puerto que use para esto) y alguna otra información de autenticación (en el otro puerto).

Lo más complicado será obtener las claves de los firmwares que funcionan, porque habría que descifrarlos.. O aplicar fuerza bruta..

Los más probable es que los 4800 solamente se conectan para recibir las claves de descifrado de video, y no para autenticar. Por eso solamente se conecta a un puerto (8100, 8200 u 8300). Y seguramente los paquetes también estén cifrados usando 3DES pero con otras claves.

Como digo en mi anterior mensaje, la única forma de comunicarse con los servidores del 8100 es obtener las claves de dichos servidores. Estas claves vienen hardcodeadas en el firmware, así que solo hay estas posibilidades:

1. Descifrar el firmware para obtener la lista que viene hardcodeada.
2. Conectarse al deco usando el puerto RS232 ó algún otro componente hardware para tratar de hacer un dump de memoria que contenga las claves.
3. Hacer fuerza bruta. Esta opción es casi inviable porque la longitud de la clave es de 24 bytes, y aunque hay algunas restricciones en las claves que permitirían reducir las combinaciones, seguirían siendo demasiadas.

Si hay alguien por aquí que este interesado en ayudar y pueda colaborar en alguna de las dos posibilidades viables, por favor que me envíe un privado.
08/02/2018, 17:42 -

Re:IP's servidores Engel 8100

#91
Registrado:
17/09/2014
Gracias:
1/32
Mensajes
11
Gracias por la captura. No puedo enviar privados, así que te digo: probablemente no sirva de nada, creo que su firm no es modificado, sino inflado de CCCAMs.

Ya le echaré un vistazo cuando pueda a la captura.

Por lo pronto voy a hacer público cómo se cifra y descifra el firm de 4800S Mini, ya que ya no sirve de nada.
08/02/2018, 17:50 -

Re:IP's servidores Engel 8100

#92
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
Gracias por la captura. No puedo enviar privados, así que te digo: probablemente no sirva de nada, creo que su firm no es modificado, sino inflado de CCCAMs.

Ya le echaré un vistazo cuando pueda a la captura.

Por lo pronto voy a hacer público cómo se cifra y descifra el firm de 4800S Mini, ya que ya no sirve de nada.

Ok! :)

Imagino que el cifrado del 8100 y del resto debe ser similar, pero cambiando la clave de cifrado.
08/02/2018, 20:22 -

Re:IP's servidores Engel 8100

#93
Registrado:
17/09/2014
Gracias:
1/32
Mensajes
11
Aquí tenéis la información para modificar el firmware del RS4800S Mini:

https://www.forokeys.com/foro/engel-mini-rs4800s/modificar-firmware-del-engel-rs4800s-mini/
09/02/2018, 16:56 -

Re:IP's servidores Engel 8100

#94
Registrado:
17/10/2015
Gracias:
15/172
Mensajes
190
hola

Esto que voy a comentar quiza no guste, pero es mi opinion. 

Esto que estais intentado, a mi modo de ver, perjudica a los usuairos de los 8100hd entre los que yo me encuentro, soy un firme defensor del software libre y el estudio de cualquier cacharro enchufable.

Pero intentar que los 4800 se conecten a los servers de los 8100 lo unico que hara (para los usuarios de los 8100) sera que los usuarios de los 8100 suframos mas cortes, actualizaciones de los servers con los consiguientes apagones, incluso alguna modificacion mas profunda que prolongue en el tiempo el apagon.

es obvio que la sobre carga de los servidores no es buena y los admin de esos servers notaran enseguida que la carga a subido y a traves e la mac sabran que algo no va bien, sin hablar que si se liberase un firm para los 4800 con esta modificacion y sabiendo la cantidad que hay de estos disppositivos, pueda llegar a haber una caida del sistema .

Aun que suene un poco egoista, habeis tenido la suerte de disfrutar de este deco durante largos años , quiza lo mejor seria comprar otro que si tenga servicio por parte del proveedor TiKS.

saludos
09/02/2018, 17:25 -

Re:IP's servidores Engel 8100

#95
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
hola

Esto que voy a comentar quiza no guste, pero es mi opinion. 

Esto que estais intentado, a mi modo de ver, perjudica a los usuairos de los 8100hd entre los que yo me encuentro, soy un firme defensor del software libre y el estudio de cualquier cacharro enchufable.

Pero intentar que los 4800 se conecten a los servers de los 8100 lo unico que hara (para los usuarios de los 8100) sera que los usuarios de los 8100 suframos mas cortes, actualizaciones de los servers con los consiguientes apagones, incluso alguna modificacion mas profunda que prolongue en el tiempo el apagon.

es obvio que la sobre carga de los servidores no es buena y los admin de esos servers notaran enseguida que la carga a subido y a traves e la mac sabran que algo no va bien, sin hablar que si se liberase un firm para los 4800 con esta modificacion y sabiendo la cantidad que hay de estos disppositivos, pueda llegar a haber una caida del sistema .

Aun que suene un poco egoista, habeis tenido la suerte de disfrutar de este deco durante largos años , quiza lo mejor seria comprar otro que si tenga servicio por parte del proveedor TiKS.

saludos

Estoy totalmente de acuerdo contigo. Desde que empecé a estudiar el funcionamiento de los decos se que hacer público algo que permita usar los 4800 es un problema. De hecho, no solo se podrían revivir otros decos engel, sino que se podría usar ese conocimiento para conectar cualquier deco a los servidores TIKS de los engel. Por eso no he publicado nada concreto, solamente información sobre el protocolo.

Sin las claves de cifrado nadie va a poder acceder a los servidores TIKS. Esas claves, por mi parte, no las voy a compartir publicamente (solamente a aquellos que colaboren en la investigación para poder continuar con ella). A parte de las claves, sería necesario construir algún software intermedio para conectar los engel antiguos (o cualquier otro deco) a los servidores TIKS usando el nuevo protocolo. Ese software tampoco lo publicaría.

Lo único que me parece interesante hacer público es el funcionamiento de los servidores, ya que permite aprender como funciona todo el sistema. Una vez se sabe como funciona, que cada uno con sus conocimientos y objetivos haga lo que le parezca mejor. Revivir su propio aparato o los de sus conocidos, o lo que quiera. Cualquier cosa especifica que se haga pública y que sea relativamente fácil de usar va a ser usada por mucha gente y al final va a hacer que todos salgan perdiendo.

Mi idea es conocer el funcionamiento del protocolo y que la información esté a disposición del que le interese. Pero no hacer una herramienta que con un clic haga que cualquier deco funcione. Eso que lo haga cada uno según sus objetivos.

Se como funciona el protocolo casi por completo, solo me falta comprobar un par de cosas y, como prueba de concepto, hacer que mi engel antiguo se conecte a los servidores del 8100. Y bueno, después de todo el trabajo que he hecho estudiando el funcionamiento pues seguir aprovechando el deco antiguo :)

En resumen, y como bien dices tu, hacer una herramienta para todos los decos es un problema, porque eso no va a durar mucho. Lo mejor es estudiar el funcionamiento y que cada uno, con esa información, haga lo que quiera.
09/02/2018, 17:33 -

Re:IP's servidores Engel 8100

#96
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
Me gustaría preguntar a aquellos que tengan un 8100 (e incluso cualquier otro deco) y un cable rs232 si al conectar el deco al ordenador hay alguna consola del boot o del sistema. Es decir, si en lugar de usar los programas de recuperación se utiliza algo como Tera Term (windows) o el comando screen en Linux, hay alguna terminal interactiva para "jugar" con el deco o si se ven logs del sistema..

Lo digo porque en caso de que haya una terminal, podría intentar comprar un cable rs232 y pedirle el deco a un amigo a ver si consigo obtener dumps de memoria y con suerte obtener las claves de cifrado.
12/02/2018, 09:30 -

Re:IP's servidores Engel 8100

#97
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
e encontrado una informacion que quizas a alguien le pudiese ser de utilidad para todo este tema de los server https://hacking-etico.com/2016/05/03/hacking-via-satelite/ [nofollow]
12/02/2018, 20:05 -

Re:IP's servidores Engel 8100

#98
Registrado:
17/09/2014
Gracias:
1/32
Mensajes
11
Probando a redirigir los puertos no funciona, lo he comprobado yo mismo con ua Raspberry Pi como router, redirigiendo con iptables.

Por otro lado, le he echado un vistazo a la captura, y el fichero abs que descarga es el firmware del 8100 para actualizar vía OTA. En teoría es indiferente, y además es un firm de junio de 2017. El RS4800S también hace lo propio conectando al mismo dominio, solo que obtiene un 404 porque el fichero que busca no existe.

Al margen de esto, que creo que no tiene ninguna importancia, creo que debe haber un momento, probablemente al encender el deco, en el que recibe la configuración de los servidores que va a utilizar. Lo suyo sería, si es posible, que alguien (sí, va por tí, carolrf75) por favor capturara el tráfico en el momento en que arranca el deco. Es decir, empezar a capturar con el deco apagado, encenderlo y cambiar un par de veces de canal. Eso sería genial para poder investigar qué está ocurriendo.

Esperamos esas capturas. Gracias por vuestro tiempo.  :)



PD: no puedo enviar privados. payaringa, ¿me dices por privado cómo podemos contactar?
« Última modificación: 12/02/2018, 20:07 por antoniofr »
13/02/2018, 12:57 -

Re:IP's servidores Engel 8100

#99
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
Probando a redirigir los puertos no funciona, lo he comprobado yo mismo con ua Raspberry Pi como router, redirigiendo con iptables.

Por otro lado, le he echado un vistazo a la captura, y el fichero abs que descarga es el firmware del 8100 para actualizar vía OTA. En teoría es indiferente, y además es un firm de junio de 2017. El RS4800S también hace lo propio conectando al mismo dominio, solo que obtiene un 404 porque el fichero que busca no existe.

Al margen de esto, que creo que no tiene ninguna importancia, creo que debe haber un momento, probablemente al encender el deco, en el que recibe la configuración de los servidores que va a utilizar. Lo suyo sería, si es posible, que alguien (sí, va por tí, carolrf75) por favor capturara el tráfico en el momento en que arranca el deco. Es decir, empezar a capturar con el deco apagado, encenderlo y cambiar un par de veces de canal. Eso sería genial para poder investigar qué está ocurriendo.

Esperamos esas capturas. Gracias por vuestro tiempo.  :)



PD: no puedo enviar privados. payaringa, ¿me dices por privado cómo podemos contactar?
aqui va una captura de esta mañana de un 8100 desde el encendido hasta 2 minutos cambiando alguna vez de la 2 a la 3hd tiene firm de 2016 y no se a actualizado nada.en este archivo de captura que adjunto las peticiones no son como en el de carol.pues este no hace peticiones http para archivos config ni nada ,sino que directamente engancha.... lo dicho hay va, PD: el archivo de captura es de wireshark.
13/02/2018, 19:28 -

Re:IP's servidores Engel 8100

#100
Registrado:
17/09/2014
Gracias:
1/32
Mensajes
11
Gracias por la captura, pero no me cuadra la captura con lo que dices, porque el segundo paquete viene de un servidor TIKS al deco, y no tiene sentido. ¿Puede ser que el deco estuviera ya encendido cuando se inició la captura? Es que lo lógico es que el deco envíe primero peticiones al servidor.

Por cierto, el 4800S siempre se conectaba al mismo server. Quiero decir, de los 4 que había, un deco siempre usaba el mismo servidor, y no elegía uno al azar o se balanceaba la carga.
« Última modificación: 13/02/2018, 19:30 por antoniofr »
13/02/2018, 19:36 -

Re:IP's servidores Engel 8100

#101
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
Gracias por la captura, pero no me cuadra la captura con lo que dices, porque el segundo paquete viene de un servidor TIKS al deco, y no tiene sentido. ¿Puede ser que el deco estuviera ya encendido cuando se inició la captura? Es que lo lógico es que el deco envíe primero peticiones al servidor.

Por cierto, el 4800S siempre se conectaba al mismo server. Quiero decir, de los 4 que había, un deco siempre usaba el mismo servidor, y no elegía uno al azar o se balanceaba la carga.
te lo juro antonio, iniciada captura,encender deco, a empezado directamente en el server, ademas hasta que a salido imagen a tardado medio minuto con lo de encriptado, pero ni hace peticiones http ni nada bueno hay lo puedes ver, a este deco en su dia se le metio el firm de sept de 2016 y desde entonces no se a actualizado ni por ota ni por usb ni nada........... es mas se le puso ese firm recien comprado por que con el primero de 2017 no tenia luz
13/02/2018, 19:48 -

Re:IP's servidores Engel 8100

#102
Registrado:
17/09/2014
Gracias:
1/32
Mensajes
11
Mi teoría es que en el momento en que se mete el firmware por primera vez se tienen que asignar los servidores TIKS. ¿Podrías hacerte un backup de tu firm actual con toda la bd y meterle de nuevo el firm de 2016 (el que no está modificado con nada, es decir, el "original") y capturar desde antes de actualizar el firm?

Gracias por tu tiempo.
13/02/2018, 20:02 -

Re:IP's servidores Engel 8100

#103
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
Mi teoría es que en el momento en que se mete el firmware por primera vez se tienen que asignar los servidores TIKS. ¿Podrías hacerte un backup de tu firm actual con toda la bd y meterle de nuevo el firm de 2016 (el que no está modificado con nada, es decir, el "original") y capturar desde antes de actualizar el firm?

Gracias por tu tiempo.
a ver me explico.... no es mio el deco es de un conocido y no se cuando podria.... yo le puse recien sacado de la caja el de 2017 y no tenia luz,asi que le descargue el de septiembre de 2016 que es el que tiene ahora y desde entonces no se le a tocado nada,esto se le hizo sobre agosto o julio aprox
13/02/2018, 20:08 -

Re:IP's servidores Engel 8100

#104
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
de todas formas esto me recuerda a cuando empezaban a caducar los iris 9600,que segun el numero de serie unos no tenian server,otros 6 mese y otros 12 meses...se dumpearon eeprom y clonaron pero como resultado expulsion de ambos decos.resumiendo a mi parecer como digo es igual que el iris, es decir,mismo server incluso en el caso del iris mismo aparato,pero segun numero de serie te quedas fuera
« Última modificación: 13/02/2018, 21:17 por melina »

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO