Skip to main content

Bongkar User & Password Indiehome di ZTE F660

Router yang kebanyakan dibundling dengan paket Indiehome Telkom biasanya adalah router ZTE F660. Router ini memiliki beberapa misteri yang masih membuat saya penasaran, salah satunya yang sudah terpecahkan adalah mencari nomor Indiehome dan passwordnya yang kebetulan saya tidak diberi oleh pihak Telkom. 

Ikuti langkah - langkah berikut untuk membuka semua password dan username yang tersimpan di router ini unencrypted. 
  1. Buka koneksi telnet, bisa pakai Windows Telnet Client, Putty, ZOC, dsb
  2. Koneksi ke IP router anda dengan mengetikkan telnet 192.168.x.x
  3. Jika ditanya user dan password, masukkan root dan password Zte521
  4. File konfigurasi tersimpan di /userconfig/cfg/db_user_cfg.xml
  5. Buka dan baca file tersebut dengan menggunakan perintah cat
  6. cat /userconfig/cfg/db_user_cfg.xml
  7. Untuk memudahkan pencarian username maupun password silahkan ditambahkan pipe grep
  8. Pencarian username cat /userconfig/cfg/db_user_cfg.xml | grep UserName
  9. Pencarian password cat /userconfig/cfg/db_user_cfg.xml | grep Password
Contoh hasil pencarian UserName

Pada gambar diatas yang saya sensor dengan warna merah merupakan nomor SIP, sedangkan yang disensor dengan warna biru merupakan nomor Indiehome. 

Contoh hasil pencarian password
Pada gambar pencarian password, warna merah adalah password untuk SIP, warna Aqua adalah password WiFi, warna kuning adalah password router, dan warna biru merupakan password untuk Indiehome. Pada file ini terdapat berbagai macam informasi yang mungkin dapat anda gunakan untuk lebih mengenal router anda sendiri.

Comments

  1. Makasih mas felangga informasinya sangat membantu

    ReplyDelete
  2. Primero que todo muchas gracias por compartir tu conocimiento.
    Tengo una pregunta al intentar abrir el archivo con ZOC, este es el error que sale:

    / # cat /userconfig/cfg/db_user_cfg.xml
    Î^_3 %«uöʽ $ lxÚí][wÛ8’~ß_áÍî¼Ìl Þ%ùLï ™” žÖ… e»7/94 IœP$›¤|é_¿u£@ %Ù‘ ¹Ó±ã* Ū¯
    …".þ÷?þ9|ô/ g ~ûd\]9 øtŸõp ¤¿} ?A øÏ‹^øÛ' ýÃè.™Ík3 ‡Ÿ.ž ’DøŸÙ½¥(ðwðK ”kôýÓ øñ/°1ô
    vºÕõC«gpv|ïç üiÙµycÔ 1k}̓š+ ¥@Õ
    ݉\/}]r`Ÿ ÆÞd âvàOÇ ~äôQ 9Ú"²ž3N ÂC ܪÙ2
    ¡%úÓêa ЩtËo”Y´J±¦m Í~o›ÇNc /I‰m`DL„‡0þa^w wI +—K§~9 .›.ü³Ín&½ÖÜ’™\‡ñ³ Èê0 Œo ÈDÃÖ­%å3¤QhCB¸‡š5

    ReplyDelete
    Replies
    1. Hi,
      First, please comment in English or Bahasa.
      I think that file of yours is corrupted or encrypted.
      What is your router firmware version ? Mine is V2.30.20P8T8S.

      Delete
    2. My file is the encrypted like above. Is there any way to decrypt it?

      Delete
    3. Can you send me the encrypted file ?

      Delete
    4. i tried copying it, but with no luck. i could not make tftp work for me.
      also, if i do cat, the contents will not be the same. do you know how can i base64 encode the file from command line?

      Delete
  3. share donk di firmware ZTE F660 V2.30.20P8T8S .mau apgred.gak ad no-ip
    ato send di judyanmary@yahoo.co.id / gamblisgamblis@gmail.com

    Thank's

    ReplyDelete
  4. ada tips buat aktifkan file sharing di port usb nya ga? sy coba2 kok ga sukses ya.. :(

    ReplyDelete
  5. SOb bisa add bbm ane gg???? Ane mau blajar
    537ac621

    ReplyDelete
  6. SOb bisa add bbm ane gg???? Ane mau blajar
    537ac621

    ReplyDelete
  7. SOb bisa add bbm ane gg???? Ane mau blajar
    537ac621

    ReplyDelete
  8. cara memerintah cat nya gmana gan ?

    ReplyDelete
  9. bang, ini kan teknik setelah terhubung ke jaringan wifi ztenya, kalo dari sebelum terhubung kejaringan gimana..??

    ReplyDelete
    Replies
    1. Harus masuk dulu gan ke jaringan ZTEnya.
      Bisa dilakukan attack ke access point wifi dulu untuk masuk ke jaringanya.

      Delete
  10. Bang kalo cat/userconfig/cfg/db_user_cfg.xml:no5 foubd gimana ?

    ReplyDelete
  11. ane tes di f660 MNC di encrypt filenya. bagaimana cara decryptnya?

    ReplyDelete
    Replies
    1. bisa diupload contoh encrypted filenya? bisa dicopas ke pastebin atau semacamnya :)

      Delete
  12. udah kebuka tapi bagian password ******
    gmn tuh gan?

    ReplyDelete
    Replies
    1. Bisa kirimkan filenya atau screenshot nya ?
      Atau jangan2 memang itu password anda hehe

      Delete
  13. F609
    Login: rooy^Ht
    User name is incorrect
    Login: root
    Password:
    Password is incorrect
    Password:
    Password is incorrect
    Password:

    BusyBox v1.01 (2017.03.11-07:53+0000) Built-in shell (ash)
    Enter 'help' for a list of built-in commands.

    / # cat /userconfig/cfg/db_user_cfg.xml | grep password
    / # sendcmd 1 DB p DevAuthInfo




































































    / #

    ReplyDelete
    Replies
    1. terima kasih, membantu sekali. sepertinya bisa enable koneksi modem 3G dengan ini

      Delete

  14. BusyBox v1.01 (2017.03.11-07:53+0000) Built-in shell (ash)
    Enter 'help' for a list of built-in commands.

    / # cat /userconfig/cfg/db_user_cfg.xml | grep password
    / # sendcmd 1 DB p DevAuthInfo




































































    / #

    ReplyDelete
  15. Gan Please Help masih tidak bisa detect ya apakah ada yg slah ketik kah


    F660
    Login: root
    Password:

    BusyBox v1.01 (2016.07.08-08:21+0000) Built-in shell (ash)
    Enter 'help' for a list of built-in commands.

    / # cat /userconfig/cfg/db_user_cfg.xml | grep UserName
    / # cat / userconfig/cfg/db_user_cfg.xml | grep UserName
    cat: Read Error: Is a directory
    / # cat / userconfig/cfg/db_user_cfg.xml | grep UserName
    cat: Read Error: Is a directory
    / #




    ReplyDelete
  16. Coba cat /userconfig/cfg/db_user_cfg.xml isinya apa?

    ReplyDelete
  17. gan ane coba cat /userconfig/cfg/db_user_cfg.xml isinya encrypted kyknya, cara decrypt nya gmn ya?

    ReplyDelete
    Replies
    1. coba kalau saya boleh lihat bisa dikirimkan ke felangga@gmail.com

      Delete
  18. sudah ane kirim gan ke email, tolong d cek ya gan

    ReplyDelete
  19. gan yg V2.30.20P8T10S cara buka telnetnya bagai mana bisa tolong email ke kutunet@gmail.com gan trims

    ReplyDelete

Post a Comment

Popular posts from this blog

Membaca SMS dari Modem dengan AT Command

Sedikit sharing sekalian untuk catatan biar saya tidak lupa. Saat ini saya akan menulis bagaimana caranya untuk membaca isi SMS (Short Message Service) yang diterima pada perangkat Modem. Ya, kali ini hanya saya bahas untuk pembacaan SMS saja, untuk pengiriman mungkin di posting berikutnya. Saya menggunakan Putty ( download here ) untuk mengakses komunikasi serial dengan modem. Anda juga bisa menggunakan HyperTerminal pada Windows, atau tool lain untuk mengakses komunikasi serial. Langkah pertama adalah mencari dulu modem kita dikenali pada COM berapa. Buka Device Manager pada Windows anda, saya asumsikan anda menggunakan Windows 7, Windows versi lainya menyesuaikan. Carilah modem anda dan klik kanan kemudian pilih properties, dan lihat pada tab Modem seperti dibawah ini Device Manager Pada gambar diatas dapat dilihat bahwa modem saya dideteksi pada COM5. Langkah berikutnya adalah membuka Putty dan pilih koneksi jenis Serial, dan masukkan COM5 pada Serial line, untuk bagian Sp...

TPLINK TD-W8151N Sebagai Access Point

TPLINK TD-W8151N milik saya adalah router ADSL bekas penggunaan S*eedy yang sudah tidak terpakai. Router ini saya manfaatkan sebagai repeater atau bisa juga disebut dengan access point yang saya gabungkan dengan WhiteBox (router yg sudah diflash dengan OpenWRT). Alasan saya menggabungkan dengan router TPLink ini karena memang tidak terpakai dan WhiteBox (TPLink MR3020) milik saya WIFI-nya kurang kuat karena memang antenanya internal. Disini akan saya jelaskan bagaimana caranya membuat routing dari WAN menuju ke LAN pada router TD-W8151N. Maaf jika cara ini mungkin bukan cara yang efisien karena pengetahuan jaringan saya juga masih cetek. Langsung saja : Hubungkan kabel LAN dari TD-W8151N menuju ke sumber koneksi internet anda, dalam hal ini saya menggunakan WhiteBox saya. Buka konfigurasi router (default 192.168.1.1) pada browser, masukkan username dan password router. Masuk ke menu Interface Setup, masuk ke submenu LAN dan konfigurasikan IP Address untuk LAN anda begitu j...

Kirim Baterai via JNE

Beberapa waktu yang lalu saya sempat mendapatkan orderan baterai drone keluar pulau jawa yang membuat saya sedikit kerepotan. Kerepotan karena ternyata baterai termasuk barang yang dilarang pada pengiriman via udara. Beberapa teman menyarankan untuk menuliskan bahwa barang tersebut bukan baterai, melainkan barang lain yang "fragile" dengan harapan lolos xray bandara. Namun saya juga menjadi ragu karena membaca beberapa postingan, barang yang "ngeyel" tetap dikirimkan akan berakhir dibuang oleh JNE. Akhirnya saya bertanya melalui customer service yang tersedia, dan mendapatkan jawaban yang cepat dan memberikan solusi untuk mengirimkan barang tersebut melalui darat. Pengiriman darat dikhususkan untuk JNE REG, tidak didukung JNE YES. Setelah dikonfirmasi terhadap pihak CS, akhirnya saya bisa melakukan pengiriman dan merasa lega barang sudah dikirim. Kekhawatiran saya muncul kembali ketika 3 hari barang tersebut masih ada dikota saya melalui menu tracking. Saya...