Multiples vulnérabilités dans Netgear CG3700b Firmware VOO

Discussions sur le provider VOO

Modérateurs : Shak, Barbapapa

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par nicky_larson9 » 17 Mai 2016 20:59

roylion15 a écrit :Je ne vais pas te renvoyer d'infos sur des vulnérabilités du TC 7210 hein... Comme d'habitude je ne compte pas laisser à un opérateur les clefs de mon réseau local et donc il est en bridge ... Mais je le trouve très bon et efficace au vu de l'interface offerte qui est digne de la plupart des routeurs du commerce et Voo ne l'a pas bridé comme les précédents donc port usb actif, serveur ftp, DLNA etc...etc le wifi A/c marche bien et c'est stable ...


disque dur usb ca fonctione pour tc7210 ? monsieur roylion:)
je suis un bienveillant du handicap que je suis malentendant que cas je suis exprime une dyslexique donc mes excuses car ne pas ma faute :)
Avatar de l’utilisateur
nicky_larson9
Vieux Caillou
Vieux Caillou
 
Message(s) : 6624
Inscription : 03 Mai 2005 07:55

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par balioli » 17 Mai 2016 23:28

Ca dépend de l'ampérage que peut sortir le port USB du Technicolor
Avatar de l’utilisateur
balioli
Membre
Membre
 
Message(s) : 145
Inscription : 11 Juil 2015 09:52

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 18 Mai 2016 10:52

Hello,
On peut effectivement brancher un disque dur USB sur le modem technicolor qui possède un port USB 2.0 fonctionnel cette fois...
Vous pouvez alors activer le serveur DLNA ou des partages "SAMBA" , le serveur FTP sur ce disque. Il existe de gros disques USB avec alimentation externe mais la plupart des disques USB (2,5") sans alimentation fonctionnent. Le port est sensé donner au moins 1A en 5Volts. Par contre je n'ai pas d'information sur la capacité maximum supportée qui devrait être au moins de 2 voire 3 TB.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par solar10 » 18 Mai 2016 11:30

Et dans 6 mois, on viendra avec une vulnérabilité qui aura mis ton disque en DMZ... Ta mère à poil sur Internet. :lol:
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par nicky_larson9 » 23 Mai 2016 16:54

roylion15 a écrit :Hello,
On peut effectivement brancher un disque dur USB sur le modem technicolor qui possède un port USB 2.0 fonctionnel cette fois...
Vous pouvez alors activer le serveur DLNA ou des partages "SAMBA" , le serveur FTP sur ce disque. Il existe de gros disques USB avec alimentation externe mais la plupart des disques USB (2,5") sans alimentation fonctionnent. Le port est sensé donner au moins 1A en 5Volts. Par contre je n'ai pas d'information sur la capacité maximum supportée qui devrait être au moins de 2 voire 3 TB.


ah ? pas nfs ?
je suis un bienveillant du handicap que je suis malentendant que cas je suis exprime une dyslexique donc mes excuses car ne pas ma faute :)
Avatar de l’utilisateur
nicky_larson9
Vieux Caillou
Vieux Caillou
 
Message(s) : 6624
Inscription : 03 Mai 2005 07:55

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par Acid-Drop » 25 Mai 2016 15:32

voo propose quoi comme solution ?
genre tout de suite et pas dans 6 semaines ?
Acid-Drop
Acharné
Acharné
 
Message(s) : 1430
Inscription : 26 Mars 2002 02:00
Localisation : Liège, BE

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 25 Mai 2016 15:35

Bah pour l'instant rien ... Je me renseigne chez eux .
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 26 Mai 2016 13:17

Hello,
Alors, Ce que je peux dire c'est que l'information de départ est remontée au "plus haut niveau" chez VOO et qu'une mise à jour très prochaine devrait combler cette faille et aussi résoudre quelques bugs récurrents de ce modem, ils y travaillent.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par mackguil » 26 Mai 2016 13:44

roylion15 a écrit :Hello,
Alors, Ce que je peux dire c'est que l'information de départ est remontée au "plus haut niveau" chez VOO et qu'une mise à jour très prochaine devrait combler cette faille et aussi résoudre quelques bugs récurrents de ce modem, ils y travaillent.


:leffe:
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par tortipouss » 10 Août 2016 00:11

FredHilbert a écrit :The Voo branded Netgear CG3700b custom firmware (newest version, V2.02.03)

Nouvelle mise à jour de la surcouche Voo du routeur: V2.03.02
Plouf
Avatar de l’utilisateur
tortipouss
Habitué
Habitué
 
Message(s) : 298
Inscription : 19 Fév 2011 20:27
Localisation : Province de Hainaut

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 10 Août 2016 01:37

Effectivement mais ce n'est pas la surcouche Voo qui était a la base de ces failles de sécurité donc cette mise à jour Netgear a été déployée et est sensée corriger ces failles ( je n'ai pas ce modem donc je ne sais pas tester). La Mise à jour SW est donc bien la v2.03.02 cité au post précédent.
Néanmoins j'ai entendu qu'il pourrait y avoir quelques petits soucis tout autres chez quelques clients et Netgear/voo sont déjà sur le coup pour voir ce qui se passe ..
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par romat1993 » 10 Août 2016 13:49

on fait comment cette mise à jour ? :roll:
romat1993
Membre
Membre
 
Message(s) : 236
Inscription : 20 Juil 2014 17:33

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 10 Août 2016 13:59

Hello
Elle va se faire toute seule quand elle sera déployée pour ta zone ... si çà tombe tu l'as déjà eu sans le savoir.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par romat1993 » 11 Sep 2016 12:54

ça met du temps pour avoir une MAJ ... d'un firmware :roll:

toujours rien de mon côté
romat1993
Membre
Membre
 
Message(s) : 236
Inscription : 20 Juil 2014 17:33

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 11 Sep 2016 14:00

Quelle version avez vous ?
Elle a été déployée à certains endroits cette maj mais ils ont apparemment arrêté la diffusion à cause de problèmes divers ...
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par romat1993 » 11 Sep 2016 14:06

toujours l'ancienne la 2.02.03
romat1993
Membre
Membre
 
Message(s) : 236
Inscription : 20 Juil 2014 17:33

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 11 Sep 2016 14:22

Hum, de toute façon ce modem routeur cg3700 restera une grosse DAUBE quelle que soit la version installée ...
Ce modem est valable uniquement pour le bridge car la partie routeur est bourrée de problèmes et ce n'est pas uniquement de la faute de Voo mais aussi du fabricant ..
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par wget » 21 Sep 2016 22:46

roylion15 a écrit :Hum, de toute façon ce modem routeur cg3700 restera une grosse DAUBE quelle que soit la version installée ...
Ce modem est valable uniquement pour le bridge car la partie routeur est bourrée de problèmes et ce n'est pas uniquement de la faute de Voo mais aussi du fabricant ..

J'ai la mise à jour V.2.03.02. Ces prétendues failles sont toujours d'actualité, même en bridge, mon password passe toujours en clair, mais la Cross-Site Request Forgery n'est plus présente. Le formulaire refuse d'être soumis si le l'id passsé en paramètre n'est pas le même que celui généré. En mode bridge:
Code : Tout sélectionner
<form method="POST" name="form0" action="http://192.168.100.1/goform/index?id=1509291737">

Je pense que ce routeur (avec le CG3100) est un véritable fiasco.
Dernière édition par wget le 22 Sep 2016 17:32, édité 1 fois.
Avatar de l’utilisateur
wget
Membre
Membre
 
Message(s) : 79
Inscription : 24 Avr 2013 12:34
Localisation : Liège

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par roylion15 » 22 Sep 2016 12:34

wget a écrit :
roylion15 a écrit :Hum, de toute façon ce modem routeur cg3700 restera une grosse DAUBE quelle que soit la version installée ...
Ce modem est valable uniquement pour le bridge car la partie routeur est bourrée de problèmes et ce n'est pas uniquement de la faute de Voo mais aussi du fabricant ..

J'ai la mise à jour V.2.03.02. Ces prétendues failles sont toujours d'actualité, même en bridge, mon password passe toujours en clair et la Cross-Site Request Forgery est toujours présente.
Je pense que ce routeur (avec le CG3100) est un véritable fiasco.


EN bridge, c'est quand même nettement plus compliqué avec les wifis désactivés sur le modem VOO, il faudrait d'abord pirater votre réseau local et donc votre propre routeur... et sans doute aussi récupérer le MDP du modem VOO non ?
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Multiples vulnérabilités dans Netgear CG3700b Firmware V

Message par wget » 22 Sep 2016 16:41

roylion15 a écrit :EN bridge, c'est quand même nettement plus compliqué avec les wifis désactivés sur le modem VOO, il faudrait d'abord pirater votre réseau local et donc votre propre routeur... et sans doute aussi récupérer le MDP du modem VOO non ?


En effet, oui, mais combien n'utilisent pas le modem de VOO pour du Wi-Fi, combien ne changent pas le mot de passe prédictible du Wi-Fi de VOO, et a fortiori combien mettent leur modem en bridge, tout en désactivant le Wi-Fi? Le vecteur d'attaque n'est donc pas négligeable.

Mais en effet, l'accès au réseau local est requis. C'est d'ailleurs pour cette raison que j'ai écrit "prétendues failles". Elles sont présentes dans la plupart des box d'autres ISP et même dans les produits grand public. Même si ça passait par https, un bruteforce resterait possible.
Avatar de l’utilisateur
wget
Membre
Membre
 
Message(s) : 79
Inscription : 24 Avr 2013 12:34
Localisation : Liège

PrécédentSuivant

Retour vers Voo

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit