Dreambox Passwort hacken

  • Moin Alle zusammen,
    habe ne Dreambox 500C. Alles drin was man braucht, aber ich habe das Passwort nicht.
    Es ist auch nicht "dreambox".
    Meine Fragen daher:


    1. Kann man das Password mit Brute Force hacken? Ich habe da an Brutus oder Unsecure gedacht. Browser,FTP,Telnet.


    2. Ist der User immer: root oder kann bzw. konnte man den bei der Installatiion ändern?


    3. Kann ich auch ohne password ein komplettes backup machen, so wie die Box jetzt ist d.h. mit alle Sendern, Einstellungen, Schlüsseln usw.


    Danke für Hilfe.

  • Hab den Titel etwas angepasst, hätte man missverstehen können ;) (PW .. ist ja nicht nur Passwort :wmwink: )


    Zu deinem Problem:


    Bruteforce kannse vergessen aber möglich.


    Hast du mal unter:


    Ohne Passwort sieht das schlecht aus, aber mit DreamUp in der neuesten Version sollte das gehen. Gibt es hier in der Database, oder auf der DMM Seite.


    Während der Installation kann man den Benutzer, bzw. Passwort nicht eingeben, das geht eigentlich nur über telnet. Standard ist demnach:


    User: root
    Pass: dreambox


    aber das weisst du ja. Ein FlashErase setzt das auch wieder auf Standard zurück, allerdings ist dann auch alles andere wech.

    Meine Rechtschreibfehler unterliegen der GPL

  • Hi,


    Kannst ja auch auf die Werkseinstellungen zurückkehren.


    Dann verlierst zwar Deine Einstellungen, danach gilt aber wieder


    root
    dreambox

    Life is a Roller Coaster


  • Quote

    Original von mordillo
    ...Ein FlashErase setzt das auch wieder auf Standard zurück, allerdings ist dann auch alles andere wech.


    :P :P

    Meine Rechtschreibfehler unterliegen der GPL

  • Wo Ihr hier gerade beim Thema Passwort seit, habe ich auch noch 'ne Frage.


    Bei meinen beiden 7020's habe ich das Passwort geändert.
    Den Button zum Löschen des alten Passworts habe ich auch aktiviert.
    Aber ich kann immer noch mit dem originalen und dem neuen Passwort auf die Box zugreifen.
    Kann es sein, dass sich das alte überhaupt nicht löschen lässt?

  • Quote

    Original von X-Forum
    ...
    Den Button zum Löschen des alten Passworts habe ich auch aktiviert.


    :leuchte:


    Die 702x haben Standardmäßig KEIN Passwort, da genügt es, sich mit "root" anzumelden als Benutzer

    Meine Rechtschreibfehler unterliegen der GPL


  • Ohne es getestet zu haben (bei meinem kleinen Humax ist aber definitv so):


    Ich bezweifle, das man ohne Eingabe des Paßwortes/PIN die Werkseinstellungen resetten kann. Das hieße ja, das aufgeweckte Kind könnte damit den Jugendschutz aushebeln wenn Mami und Papi nicht da sind...

  • Es geht doch hier um die 500er. Wie macht man da bitte einen Flash Erase?


    Coltpower. Man kann einen Extra Pin für das Menü vergeben. Somit kommt man nur mit dem Pin in die Einstellungsmenüs. Diesen kann man dann anders vergeben (ein anderer als der Kinderschutz).


    Habe ich bei meinen Eltern so gemacht, damit die mir nix verstellen. :tongue:

    <b>MfG Ali</b>
    <p />
    <select OnChange="window.open(this.options[this.selectedIndex].value, 'New')">
    <option value="/wbb2">Aus meinem Labor:</option>
    <option value="/wbb2/thread.php?threadid=127480">ARD Mediathek</option>
    <option value="/wbb2/thread.php?threadid=105590">CCcam Info</option>
    <option value="/wbb2/thread.php?threadid=99943">CS-Manager</option>
    <option value="/wbb2/thread.php?threadid=117478">DVD Backup</option>
    <option value="/wbb2/thread.php?threadid=90957">Extended Service Info</option>
    <option value="/wbb2/thread.php?threadid=92153">Mosaic</option>
    <option value="/wbb2/thread.php?threadid=114726">Movie Jukebox</option>
    <option value="/wbb2/thread.php?threadid=127314">Movielist Preview</option>
    <option value="/wbb2/thread.php?threadid=107501">ORF.at</option>
    <option value="/wbb2/thread.php?threadid=99478">Permanent Clock</option>
    <option value="/wbb2/thread.php?threadid=111496">Podcast</option>
    <option value="/wbb2/thread.php?threadid=125382">Porn Center</option>
    <option value="/wbb2/thread.php?threadid=89009">RS Downloader</option>
    <option value="/wbb2/thread.php?threadid=118188">Seekbar</option>
    <option value="/wbb2/thread.php?threadid=92584">Zap-History Browser</option>
    <option value="/wbb2/thread.php?threadid=127065">Zap Statistic</option>
    <option value="/wbb2/thread.php?threadid=125298">ZDF Mediathek</option>
    </select>

  • Wenn es um dem FTP Passwort geht, und du deiner Box im Netz angeschloss/anschließen kannst, dann lädt dir mal per BluePanel das TuxCom (BluePanel => Addon => TuxCom1.13)


    Jetzt bei "(6) Plugins (Tools)" auf "TuxBox Commander" gehen, unter "/var/etc/passwd" das zeile "root:xxxXXXXxxXXxXxx:0:0::/:/bin/sh" so editieren "root::0:0::/:/bin/sh" und Speichern. Damit ist der Passwort gelöcht.


    Jetzt müste du ohne passwort FTP zugang haben.


    E2 Box: TWO ~ ONE ~ DM8000 ~ DM7080 ~ DM7020HD~ DM9x0 ~ DM820 ~ DM800(SE(v2))~ DM52x ~ DM500HD(v2)~ DM7025(+)
    E1 Box: DM7020 ~ DM7000 ~ DM 5620 ~ DM600 ~ DM500+ ~ DM500 ~ TRIAX 272-S
    Image: OE2.5/OE2.6 Unst./GP4.1 ~ OE2.5 Unst./GP3.3 ~ OE2.2 Unst./GP3.3 ~ OE2.0 Exp./GP3.2 ~ iCVS/GP3 ~ Gemini 4.70
    Sonstiges: DM Tastatur ~ Box: DM100 ~ Router: Fritz!Box 7590 ~ Wlan Stick: Dream Multimedia ~ Server: ALIX.3D3 ~ BananaPI
    Satelliten: WaveFrontier T90
    23,5°E | 19,2°E | 16.0°E | 13,0°E | 10,0°E | 9,0°E | 7,0°E | 4,9°E | 3.0°E | 1.9°E | 0,8°W | 4,0°W | 5,0°W | 8,0°W | 12,5°W | 15,0°W | 22,0°W | 24,5°W | 30.0°W


    Hilfe gesucht ? schau mal ins Gemini Project WIKI, auch unsere Video Tutorial sind für den Einstieg sehr empfehlenswert

  • Werkseinstellung? Was wird alles zurückgesetzt, hoffentlich nicht die Kekse in der Box. Denn es läuft vieles ohne Probleme.
    Sollte man das Passwort damit zurücksetzten können, macht das Passwort gar keinen Sinn. Glaub ich also nich so ganz.


    User: Die Frage war eigentlich anders gemeint. Kann man bei der Neuinstallation den Usernamen "root" ändern, z.B dream? Dann würde es mit Bruteforce vielleicht nicht so lange gehen, wenn überhaupt.


    Ja, ich kann die Box ans Netz anschliessen, auch Nullmodem würde gehen. Die Frage ist natürlich die, wie kann ich etwas auf die Box laden, wenn ich gar kein Passwort habe? Und wenn ich dann das Passwort geändert habe gilt das auch für den Rest der Box? Kurz gesagt ich möchte vollen Zugriff haben.
    Backup? Kann man ein vollständiges Backp machen (ohne Passwort), denn ich möchte das was ich habe nicht verlieren.


    Richtig viel Aufwand um nur die Bouqets zu ändern und evt. streamen (Was scheinbar noch nicht ganz geht).

  • Um mißverständniß umzugehen, Ist es eigentlich das Jugendschutz Passwort oder der Dreambox Passwort (HTTP, FTP ...) das du "verloren" hast?


    E2 Box: TWO ~ ONE ~ DM8000 ~ DM7080 ~ DM7020HD~ DM9x0 ~ DM820 ~ DM800(SE(v2))~ DM52x ~ DM500HD(v2)~ DM7025(+)
    E1 Box: DM7020 ~ DM7000 ~ DM 5620 ~ DM600 ~ DM500+ ~ DM500 ~ TRIAX 272-S
    Image: OE2.5/OE2.6 Unst./GP4.1 ~ OE2.5 Unst./GP3.3 ~ OE2.2 Unst./GP3.3 ~ OE2.0 Exp./GP3.2 ~ iCVS/GP3 ~ Gemini 4.70
    Sonstiges: DM Tastatur ~ Box: DM100 ~ Router: Fritz!Box 7590 ~ Wlan Stick: Dream Multimedia ~ Server: ALIX.3D3 ~ BananaPI
    Satelliten: WaveFrontier T90
    23,5°E | 19,2°E | 16.0°E | 13,0°E | 10,0°E | 9,0°E | 7,0°E | 4,9°E | 3.0°E | 1.9°E | 0,8°W | 4,0°W | 5,0°W | 8,0°W | 12,5°W | 15,0°W | 22,0°W | 24,5°W | 30.0°W


    Hilfe gesucht ? schau mal ins Gemini Project WIKI, auch unsere Video Tutorial sind für den Einstieg sehr empfehlenswert

  • Meine Box hat kein Jugendschutz PIN.


    Mir fehlt das Passwort um mich als Chef (root) einzuloggen.
    Ich kann die Box anpingen, z.B. Telnet dann kommt das freundliche wilkommen und die Userabfrage und das Passwort welches ich nicht habe. Es ist aber nicht dreambox.


    Ich gehe davon aus, das der Chef (root) immer root heisst und nicht geändert weren kann. Dann möchte ich mittels Brute Force (Brutus oder Unsecure) das passwort herausfinden.

  • du brauchst nix brutforcen du kannst über das bluepanel direkt aus dem internet TuxCom saugen und mit dem das alte passwort löschen...


    sthet ja schon alles ein paar posts weiter oben!

    DreamBox 1: 7000s rev. 4 . . . . . . . . . . . . . . . Dreambox 2: 7025-SS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Dreambox 3: 600 PVR-S . . . . . . . . . Dreambox 4: DM800S HD PVR
    USB - Stick: Kingston Datatraveler USB 2.0 . . CF - Karte: 1GB Extrememory Performance w/o MB!
    Festplatte: IBM 120GB . . . . . . . . . . . . . . . . . . Festplatte: Maxtor 200GB. . . . . . . . . . . . . . . . . . . . . . . . . . . Festpaltte: Samsung 120GB. . . . . . . Festplatte: HDDrive2go 500GB eSata
    Image im Flash: Gemini 4.X0 . . . . . . . . . . . . . Image im Flash: Gemini 4.X0. . . . . . . . . . . . . . . . . . . . . . . . . Image im Flash: Gemini 4.X0. . . . . . Image im Flash: Gemini 5.X0
    Satelliten: 13,0°; 19,2°; 23,5° Ost. . . . . . . . . . Satelliten: NIM1 -19,2° Ost; NIM2 - 13,0°; 19,2°; 23,5° Ost . . Satelliten: 13,0°; 19,2°; 23,5° Ost . . Satelliten: 13,0°; 19,2°; 23,5° Ost


    ...Never cared for what they say - Never cared for games they play - Never cared for what they do - Never cared for what they know...


    ICH GEBE WEDER IM FORUM NOCH PER PM HILFE ZU KEYS BZW. PAYTV HACKS!

  • Na dann mach doch wie ich oben geschrieben habe. Da brauchst du ja kein passwort um über des BluePanel zur installieren.


    Per Brute Force wird es scheitern. Nach dem 3ten falsche eingabe, muss du dich neu einloggen.


    E2 Box: TWO ~ ONE ~ DM8000 ~ DM7080 ~ DM7020HD~ DM9x0 ~ DM820 ~ DM800(SE(v2))~ DM52x ~ DM500HD(v2)~ DM7025(+)
    E1 Box: DM7020 ~ DM7000 ~ DM 5620 ~ DM600 ~ DM500+ ~ DM500 ~ TRIAX 272-S
    Image: OE2.5/OE2.6 Unst./GP4.1 ~ OE2.5 Unst./GP3.3 ~ OE2.2 Unst./GP3.3 ~ OE2.0 Exp./GP3.2 ~ iCVS/GP3 ~ Gemini 4.70
    Sonstiges: DM Tastatur ~ Box: DM100 ~ Router: Fritz!Box 7590 ~ Wlan Stick: Dream Multimedia ~ Server: ALIX.3D3 ~ BananaPI
    Satelliten: WaveFrontier T90
    23,5°E | 19,2°E | 16.0°E | 13,0°E | 10,0°E | 9,0°E | 7,0°E | 4,9°E | 3.0°E | 1.9°E | 0,8°W | 4,0°W | 5,0°W | 8,0°W | 12,5°W | 15,0°W | 22,0°W | 24,5°W | 30.0°W


    Hilfe gesucht ? schau mal ins Gemini Project WIKI, auch unsere Video Tutorial sind für den Einstieg sehr empfehlenswert

  • Jetzt stell ich mich wahrscheinlich ein richtig blöd an, aber es geht nicht.
    Box am Netz. Aber nicht eingeloggt (Kein Passwort). Jetzt gehe ich auf die blaue Taste, Addons, Download und Installieren dann öffnet sich am Bildschirm ein Fenster. Dort steht Download.
    Und es passiert nichts.
    Wie muss ich jetzt weitermachen?



    Vielleicht hilft das habe nur nen Dose mit XP drauf.

  • Wenn ich das richtig verstanden habe, kann ich das nicht vom Laptop aus machen, ich muss ins Internet. Werde das nachher mal probieren. Melde mich dann wieder.


    Ist die Image Frage wichtig? Egal hier ist sie.
    Gemini 1.05 21.04.05
    Flash Image 2.6.9

  • Ok, nachdem ich die Suche nen paar mal benutzt habe, ist mir aufgefallen, dass mein Image zu alt ist. Ich möchte es aber wegen den Keksen behalten.


    Gibt es die Möglichkeit dieses Addon (habe kein Passwort) über die Dose zu installieren. Meine Vorstellung ist folgende. Ich verbinde die Box mit dem Laptop und spiele der Box vor, dass sie auf der Homepage für Addons ist. So, jetzt bräuchte ich nur noch die Einstellungen der org. Hompage.
    Das bedeutet wenn die Box die Verbindung auf dieser Seite "http://www.I-have-a-dreambox.com/~emucenter/gemini/5600/1.03_2/url/addon.xml" öffnet. Was muss sie dort machen? Oder anders wie sieht das Verzeichnis dort aus um den TuxBoxComander herunterzuladen. Manuell installieren geht auch nicht (Passwort).
    Wenn das überhaupt geht.
    Danke