Bongkar User & Password Indiehome di ZTE F660

Router yang kebanyakan dibundling dengan paket Indiehome Telkom biasanya adalah router ZTE F660. Router ini memiliki beberapa misteri yang masih membuat saya penasaran, salah satunya yang sudah terpecahkan adalah mencari nomor Indiehome dan passwordnya yang kebetulan saya tidak diberi oleh pihak Telkom. 

Ikuti langkah – langkah berikut untuk membuka semua password dan username yang tersimpan di router ini unencrypted. 
  1. Buka koneksi telnet, bisa pakai Windows Telnet Client, Putty, ZOC, dsb
  2. Koneksi ke IP router anda dengan mengetikkan telnet 192.168.x.x
  3. Jika ditanya user dan password, masukkan root dan password Zte521
  4. File konfigurasi tersimpan di /userconfig/cfg/db_user_cfg.xml
  5. Buka dan baca file tersebut dengan menggunakan perintah cat
  6. cat /userconfig/cfg/db_user_cfg.xml
  7. Untuk memudahkan pencarian username maupun password silahkan ditambahkan pipe grep
  8. Pencarian username cat /userconfig/cfg/db_user_cfg.xml | grep UserName
  9. Pencarian password cat /userconfig/cfg/db_user_cfg.xml | grep Password
Contoh hasil pencarian UserName
Pada gambar diatas yang saya sensor dengan warna merah merupakan nomor SIP, sedangkan yang disensor dengan warna biru merupakan nomor Indiehome. 
Contoh hasil pencarian password
Pada gambar pencarian password, warna merah adalah password untuk SIP, warna Aqua adalah password WiFi, warna kuning adalah password router, dan warna biru merupakan password untuk Indiehome. Pada file ini terdapat berbagai macam informasi yang mungkin dapat anda gunakan untuk lebih mengenal router anda sendiri.
  1. Makasih mas felangga informasinya sangat membantu

  2. Primero que todo muchas gracias por compartir tu conocimiento.
    Tengo una pregunta al intentar abrir el archivo con ZOC, este es el error que sale:

    / # cat /userconfig/cfg/db_user_cfg.xml
    Î^_3 %«uöʽ $ lxÚí][wÛ8’~ß_áÍî¼Ìl Þ%ùLï ™” žÖ… e»7/94 IœP$›¤|é_¿u£@ %Ù‘ ¹Ó±ã* Ū¯
    …".þ÷?þ9|ô/ g ~ûd]9 øtŸõp ¤¿} ?A øÏ‹^øÛ' ýÃè.™Ík3 ‡Ÿ.ž ’DøŸÙ½¥(ðwðK ”kôýÓ øñ/°1ô
    vºÕõC«gpv|ïç üiÙµycÔ 1k}̓š+ ¥@Õ
    ݉/}]r`Ÿ ÆÞd âvàOÇ ~äôQ 9Ú"²ž3N ÂC ܪÙ2
    ¡%úÓêa ЩtËo”Y´J±¦m Í~o›ÇNc /I‰m`DL„‡0þa^w wI +—K§~9 .›.ü³Ín&½ÖÜ’™‡ñ³ Èê0 Œo ÈDÃÖ­%å3¤QhCB¸‡š5

  3. Hi,
    First, please comment in English or Bahasa.
    I think that file of yours is corrupted or encrypted.
    What is your router firmware version ? Mine is V2.30.20P8T8S.

  4. share donk di firmware ZTE F660 V2.30.20P8T8S .mau apgred.gak ad no-ip
    ato send di [email protected] / [email protected]

    Thank's

  5. ada tips buat aktifkan file sharing di port usb nya ga? sy coba2 kok ga sukses ya.. 🙁

  6. SOb bisa add bbm ane gg???? Ane mau blajar
    537ac621

  7. SOb bisa add bbm ane gg???? Ane mau blajar
    537ac621

  8. SOb bisa add bbm ane gg???? Ane mau blajar
    537ac621

  9. My file is the encrypted like above. Is there any way to decrypt it?

  10. Can you send me the encrypted file ?

  11. i tried copying it, but with no luck. i could not make tftp work for me.
    also, if i do cat, the contents will not be the same. do you know how can i base64 encode the file from command line?

  12. cara memerintah cat nya gmana gan ?

  13. Memerintah cat yg gimana maksudnya?

  14. bang, ini kan teknik setelah terhubung ke jaringan wifi ztenya, kalo dari sebelum terhubung kejaringan gimana..??

  15. Harus masuk dulu gan ke jaringan ZTEnya.
    Bisa dilakukan attack ke access point wifi dulu untuk masuk ke jaringanya.

  16. Bang kalo cat/userconfig/cfg/db_user_cfg.xml:no5 foubd gimana ?

  17. antara cat dan /userconfig sudah dikasih spasi ?

  18. ane tes di f660 MNC di encrypt filenya. bagaimana cara decryptnya?

  19. bisa diupload contoh encrypted filenya? bisa dicopas ke pastebin atau semacamnya 🙂

  20. sorry ngga pakai BBM 🙂

  21. udah kebuka tapi bagian password ******
    gmn tuh gan?

  22. Bisa kirimkan filenya atau screenshot nya ?
    Atau jangan2 memang itu password anda hehe

  23. F609
    Login: rooy^Ht
    User name is incorrect
    Login: root
    Password:
    Password is incorrect
    Password:
    Password is incorrect
    Password:

    BusyBox v1.01 (2017.03.11-07:53+0000) Built-in shell (ash)
    Enter 'help' for a list of built-in commands.

    / # cat /userconfig/cfg/db_user_cfg.xml | grep password
    / # sendcmd 1 DB p DevAuthInfo

    / #

  24. BusyBox v1.01 (2017.03.11-07:53+0000) Built-in shell (ash)
    Enter 'help' for a list of built-in commands.

    / # cat /userconfig/cfg/db_user_cfg.xml | grep password
    / # sendcmd 1 DB p DevAuthInfo

    / #

  25. Gan Please Help masih tidak bisa detect ya apakah ada yg slah ketik kah

    F660
    Login: root
    Password:

    BusyBox v1.01 (2016.07.08-08:21+0000) Built-in shell (ash)
    Enter 'help' for a list of built-in commands.

    / # cat /userconfig/cfg/db_user_cfg.xml | grep UserName
    / # cat / userconfig/cfg/db_user_cfg.xml | grep UserName
    cat: Read Error: Is a directory
    / # cat / userconfig/cfg/db_user_cfg.xml | grep UserName
    cat: Read Error: Is a directory
    / #

  26. Coba cat /userconfig/cfg/db_user_cfg.xml isinya apa?

  27. gan ane coba cat /userconfig/cfg/db_user_cfg.xml isinya encrypted kyknya, cara decrypt nya gmn ya?

  28. coba kalau saya boleh lihat bisa dikirimkan ke [email protected]

  29. sudah ane kirim gan ke email, tolong d cek ya gan

  30. terima kasih, membantu sekali. sepertinya bisa enable koneksi modem 3G dengan ini

  31. gan yg V2.30.20P8T10S cara buka telnetnya bagai mana bisa tolong email ke [email protected] gan trims

Leave a Reply

Your email address will not be published. Required fields are marked *