Accesso al prompt di YAMON

  • Accedere via telnet al STB mediante l'NTP Exploit
  • Prelevare i file genxenv e flashburn.sh e copiarli nella root directory del server web
  • Dalla sessione telnet scaricarli in una directory temporanea tramite wget (ad esempio la /mnt dell'NTP Exploit)
  • Eseguire i comandi seguenti:
chmod 0777 /mnt/flashburn.sh
chmod 0777 /mnt/genxenv

/bin/dd if=/dev/mtd/1 of=/mnt/xenv_file bs=128k count=1
/bin/echo -ne "\x02\x00\x00\x00" > /mnt/xenv_value
/mnt/genxenv s /mnt/xenv_file y.startdelay /mnt/xenv_value
/bin/sh /mnt/flashburn.sh 1 /mnt/xenv_file
  • Connettersi alla UART1, riavviare il STB e mandare un break via seriale (per esempio con PuTTY)

Credits: Cyberstorm, Roleo su Ilpuntotecnicoeadsl Forum

yamon_break.txt · Ultima modifica: 2010/05/08 12:28 da 83.211.179.90
CC Attribution-Noncommercial-Share Alike 3.0 Unported chimeric.de = chi`s home Creative Commons License Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0