Annonce

Réduire
Aucune annonce.

SCARLET - PPP Password

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • SCARLET - PPP Password

    Bonjour,
    Ce petit fil pour partager avec vous une expérience autour d'une migration Proximus vers Scarlet.

    Client internet VDSL proximus depuis 5 ans, j'ai décidé récemment de migrer vers Scarlet, car les infrastructures sont les mêmes.

    Seulement, à la différence de Proximus, Scarlet ne communique pas le mot de passe PPP , indispensable pour instancier la session depuis un routeur personnel.
    (je souhaite en effet continuer à utiliser mon routeur unify pour initier la session PPP et gérer moi même mon firewall).

    Il s'agit du mot de passe qui accompagne l'identifiant xy12345678@SCARLET (ou le dernier chiffre = le compte scarlet+1 pour la session ppp)

    Pour trouver ce @#!#'('"'é de mot de passe, j'ai :
    - Fouillé tous les papiers/factures envoyées par SCARLET => Niet
    - Fouillé tous les recoins de l'espace client SCARLET => Niet
    - Téléphoné au service technique SCARLET qui m'a dit "mais nous n'avons pas ce mot de passe, je ne saurais pas vous le donner, d'un ton plus que désobligeant"
    - J'ai fouillé dans tous les sous-menu de la bbox via l'interface admin, l'identifiant est visible mais le mot de passe pas évidemment (et il n'est pas dans le source http)
    - J'ai provisionné une ancienne bbox vdsl (via l'auto provisionning de la ligne) en espérant pouvoir sniffer le mot de passe avec wireshark via une session pppoe ( l'idée était pas si mauvaise, seulement ils font du CHAP et plus du PAP , donc ... c'est chiffré ).
    - J'ai tenté de monter sur la bbox via le port série (je passe les détails) mais c'est protégé par un mot de passe (le admin que proximus ne communique jamais).

    Je pense encore à provisionner une fritzbox que je dois trouver en prêt pour ensuite consulter la nvram qui devrait contenir le pwd ? ...

    bref, HELP ! :-) Je ne comprends pas pourquoi scarlet ne donne pas ce mot de passe qui pourtant est individuel et qui ne permet que d'instancier une session PPP .....


    Je précise que le technicien qui est passé réaliser l'installation a été très agréable, et que la migration proximus-scarlet s'est faite très facilement !!!

    Bon W-E à Tous.

  • #2
    Bon bon, et bien j'ai continué à creuser la piste sur le fait de sniffer le port WAN pour capter le mot de passe d'une session PPPoE.

    C'est en fait assez simple.

    - Vous prenez un petit raspberry pi,
    - Vous installez un serveur ppp ( pppoe-server )
    - On oblige a utiliser du pap ( ainsi la box fera un fallback pap au lieu du chap )
    - On démarre le serveur ppp sur l'interface eth ( tagguée vlan 10 )
    - On capture le traffic, et oooh magie, on vois son login @SCARLET et le mot de passe qui est envoyé au serveur ppp.

    Il ne reste qu'à le recopier et à en prendre soin.

    Bon après-midi à tous.

    Commentaire


    • #3
      Envoyé par laurent1 Voir le message
      Bon bon, et bien j'ai continué à creuser la piste sur le fait de sniffer le port WAN pour capter le mot de passe d'une session PPPoE.

      C'est en fait assez simple.

      - Vous prenez un petit raspberry pi,
      - Vous installez un serveur ppp ( pppoe-server )
      - On oblige a utiliser du pap ( ainsi la box fera un fallback pap au lieu du chap )
      - On démarre le serveur ppp sur l'interface eth ( tagguée vlan 10 )
      - On capture le traffic, et oooh magie, on vois son login @SCARLET et le mot de passe qui est envoyé au serveur ppp.

      Il ne reste qu'à le recopier et à en prendre soin.

      Bon après-midi à tous.
      Simple comme bonjour donc...

      Commentaire


      • #4
        Envoyé par laurent1 Voir le message
        - On capture le traffic, et oooh magie, on vois son login @SCARLET et le mot de passe qui est envoyé au serveur ppp.
        Salut,

        Merci pour l'info. Par contre j'émets un doute sur le fait que ce mot de passe soit statique... En tous les cas, merci pour le tuyau!


        Xiaomi 12
        Surface Go 2

        3 trucs et Astuces sur les PA

        Vous ne retrouvez plus votre annonce ? C'est que vous n'avez pas publié de photo perso

        Vous avez juste déballé l'objet ? C'est qu'il est encore neuf et donc hors charte !

        Vous n'avez pas de facture ? C'est hors charte tout simplement !

        Commentaire

        Chargement...
        X