commit cc14122190a44ad1f2e0b1ff55d021313551a931 Author: Timmy Date: Fri Apr 10 15:08:03 2026 +0800 Add RTF8207W router (192.168.42.1) exploration and API docs Probe and document the CHT/ASKEY RTF8207W GPON router including system info, GPON optical status, WAN/LAN config, WiFi settings, and full API endpoint reference for CLI management. Co-Authored-By: Claude Opus 4.6 (1M context) diff --git a/192.168.42.1.md b/192.168.42.1.md new file mode 100644 index 0000000..90a81db --- /dev/null +++ b/192.168.42.1.md @@ -0,0 +1,155 @@ +# 192.168.42.1 設備資訊 + +## 基本資訊 + +- **IP**: 192.168.42.1 +- **設備型號**: RTF8207W +- **製造商**: ASKEY(亞旭電腦) +- **客製化**: CHT(中華電信光世代數據機/路由器) +- **探測日期**: 2026-04-10 + +## 系統資訊 + +| 項目 | 值 | +|------|------| +| 硬體版本 | REV1 | +| 軟體版本 | R82XXR250718 | +| 備用軟體版本 | R82XXR240311 | +| Bootloader 版本 | 5 | +| Kernel | #6 SMP Sat Jul 19 02:30:56 CST 2025 | +| 開機時間 | ~811,160 秒(約 9.4 天) | +| CPU 使用率 | ~5-33% | +| 記憶體 | 232 MB 總計,~54 MB 可用(使用率 76%) | +| MAC 位址 | 2c:ea:dc:f0:31:90 | + +## GPON 光纖資訊 + +| 項目 | 值 | +|------|------| +| GPON 序號 | ASKYDCF03190 | +| ACS 序號 | 2CEADCF03190 | +| GPON SLID | 297Y152321 | +| GPON 狀態 | Operation (O5) — 正常運作 | +| 光纖溫度 | 58.0°C | +| 接收光功率 (Rx) | -17.12 dBm | +| 發射光功率 (Tx) | 2.66 dBm | +| 電壓 | 3.20V | +| 偏壓電流 | 18.05 mA | +| PON 上線時間 | ~811,041 秒 | + +## WAN 連線 + +### WAN-PPPoE(主要連線,啟用中) + +| 項目 | 值 | +|------|------| +| 狀態 | 運作中 | +| WAN IPv4 | 1.160.78.32 | +| 子網遮罩 | 255.255.255.255 | +| 閘道 | 168.95.98.254 | +| DNS | 168.95.192.1 / 168.95.1.1 | +| IPv6 | 2001:b011:3012:e86c:2eea:dcff:fef0:3191 | +| IPv6 DNS | 2001:b000:168::2 / 2001:b000:168::1 | +| PD Prefix | 2001:b011:3013:36a6::/64 | +| MTU | 1492 | +| VLAN ID | 4082 | +| NAT | 啟用 | +| MAC | 2c:ea:dc:f0:31:91 | + +### WAN-DHCP(MOD/管理用,啟用中) + +| 項目 | 值 | +|------|------| +| 狀態 | 運作中 | +| WAN IPv4 | 10.16.74.235 | +| 子網遮罩 | 255.255.192.0 | +| 閘道 | 10.16.127.254 | +| DNS | 172.17.230.251 | +| VLAN ID | 4081 | +| MAC | 2c:ea:dc:f0:31:93 | + +### WAN-Static(未啟用) + +| 項目 | 值 | +|------|------| +| 狀態 | 停用 | +| 設定 IP | 3.3.3.3(預設值) | + +## LAN 設定 + +| 項目 | 值 | +|------|------| +| LAN IP | 192.168.42.1 | +| 子網遮罩 | 255.255.255.0 | +| MAC | 2c:ea:dc:f0:31:90 | +| IGMP Snooping | 啟用 | +| IPv6 | 啟用 | +| DHCP Pool 數量 | 5 | + +## WiFi 2.4G + +| 項目 | 值 | +|------|------| +| 狀態 | 啟用,運作中 | +| SSID | CHT_RTF8207W_1 | +| BSSID | 2c:ea:dc:f0:31:9f | +| 頻道 | 1(自動選擇) | +| 頻寬 | 20/40 MHz | +| 認證 | WPA2-PSK | +| 加密 | AES | +| 隱藏 SSID | 否 | +| WMM | 啟用 | +| 客戶端隔離 | 否 | +| 最大客戶端數 | 32 | +| Beamforming | 關閉 | +| STBC / LDPC | 啟用 | +| Spatial Streams | 2 | + +## WiFi 5G + +| 項目 | 值 | +|------|------| +| Radio 狀態 | 啟用,運作中 | +| AP 狀態 | **停用** (adm_state=0) | +| SSID | CHT_RTF8207W_2 | +| BSSID | 2e:ea:dc:d0:31:9f | +| 頻道 | 153(自動選擇) | +| 頻寬 | 80 MHz | +| 認證 | WPA2-PSK | +| 加密 | AES | +| 客戶端隔離 | 是 | +| 最大客戶端數 | 32 | +| Beamforming | 啟用 | +| STBC / LDPC | 啟用 | +| Spatial Streams | 2 | + +## 網路連線路徑 + +- **路由方式**: 透過 Tailscale subnet route(經由 `ip-192-168-42-102` / 100.64.0.27) +- **DNS 反查**: 無結果 + +## 開放端口 + +| 端口 | 狀態 | 服務 | +|------|------|------| +| 443 (HTTPS) | 開啟 | Web 管理介面 | +| 80 (HTTP) | 導向 HTTPS | - | +| 22 (SSH) | 關閉 | - | +| 其他常見端口 | 關閉 | - | + +## Web 管理介面 + +- **網址**: https://192.168.42.1/ +- **登入帳號**: `cht`(角色: system) +- **登入後首頁**: /avanzada.asp +- **介面語言**: 繁體中文 / English +- **防護機制**: 圖形驗證碼 + 防暴力破解(登錄鎖定) + +### 管理選單 + +- 快速設定 +- 系統狀態:系統資訊、PON 連線、WAN/LAN 封包統計、WiFi 客戶端、DHCP 租借、告警、Host、ARP、Learned MAC +- 進階設定:Interface Grouping、WAN Service (Routed/Bridging)、LAN (IP/DHCP/IPv6/STB)、NAT (Port Forwarding/DMZ)、Routing、DNS +- WiFi:2.4G / 5G +- 防火牆:NAT ALG、ICMP MCL、MCL、ACL L3 過濾器、MAC Filtering、UPnP +- 維護功能:韌體更新、設定備份/回復、出廠重設、重新啟動、帳號管理、NTP、Ping、Trace Route、TR-069、LAN Port Config、系統紀錄 diff --git a/QUICKSTART.md b/QUICKSTART.md new file mode 100644 index 0000000..f691577 --- /dev/null +++ b/QUICKSTART.md @@ -0,0 +1,127 @@ +# 快速上手 + +## 前置條件 + +- 需在 Tailscale 網路中(192.168.42.x subnet route 可達) +- 帳號 `cht`,密碼請參考機器底部貼紙 + +## 透過瀏覽器登入 + +1. 開啟 https://192.168.42.1/(需接受自簽憑證) +2. 輸入帳號、密碼、圖形驗證碼 +3. 登入後進入 `/avanzada.asp` 管理頁面 + +## 透過 curl API 登入 + +### 1. 建立 Session + +```bash +COOKIEJAR=/tmp/router_cookies.txt +curl -sk -c "$COOKIEJAR" https://192.168.42.1/ -o /dev/null +``` + +### 2. 取得驗證碼值 + +```bash +CAPTCHA_VAL=$(curl -sk -b "$COOKIEJAR" -c "$COOKIEJAR" \ + -X POST \ + -H "Content-Type: application/x-www-form-urlencoded" \ + -H "Referer: https://192.168.42.1/" \ + -d '' \ + 'https://192.168.42.1/cgi-bin/cbGetSummary.xml?Captcha=1') +``` + +### 3. 下載驗證碼圖片(4 張,各一個字元) + +```bash +for i in 1 2 3 4; do + curl -sk -b "$COOKIEJAR" \ + "https://192.168.42.1/img/captcha${i}.png?m=0.$(date +%s)" \ + -o "/tmp/captcha${i}.png" +done +``` + +### 4. 編碼帳密(XOR 0x1f) + +```bash +encode_userpass() { + local input="$1" output="" + for (( i=0; i<${#input}; i++ )); do + local c="${input:$i:1}" + local ord=$(printf '%d' "'$c") + local xored=$((ord ^ 0x1f)) + output+=$(printf "\\$(printf '%03o' $xored)") + done + echo -n "$output" +} + +USERNAME_ENC=$(encode_userpass "cht") +PASSWORD_ENC=$(encode_userpass "你的密碼") +``` + +### 5. 送出登入 + +```bash +RESULT=$(curl -sk -b "$COOKIEJAR" -c "$COOKIEJAR" \ + -X POST \ + -H "Content-Type: application/x-www-form-urlencoded" \ + -H "Referer: https://192.168.42.1/" \ + --data-urlencode "rqcaptchaValue=${CAPTCHA_VAL}" \ + --data-urlencode "rqCaptchaText=看到的驗證碼" \ + --data-urlencode "rqUsername=${USERNAME_ENC}" \ + --data-urlencode "rqPasswd=${PASSWORD_ENC}" \ + -d "rqTimeout=1198&rqLanguage=TW" \ + 'https://192.168.42.1/cgi-bin/cbCheckLogin.xml') +``` + +Result=0 表示登入成功。 + +### 6. 查詢 API + +登入後即可存取各 API endpoint: + +```bash +# 系統摘要 +curl -sk -b "$COOKIEJAR" -X POST -d '' \ + 'https://192.168.42.1/cgi-bin/cbGetSummary.xml' + +# GPON 資訊 +curl -sk -b "$COOKIEJAR" -X POST -d '' \ + 'https://192.168.42.1/cgi-bin/cbGetGPONInfo.xml' + +# WAN 連線 +curl -sk -b "$COOKIEJAR" -X POST -d '' \ + 'https://192.168.42.1/cgi-bin/cbGetWanIPIntf.xml' + +# WiFi 2.4G +curl -sk -b "$COOKIEJAR" -X POST -d '' \ + 'https://192.168.42.1/cgi-bin/cbGetWifiAccPt.xml' + +# WiFi 5G(指定 radio index 1) +curl -sk -b "$COOKIEJAR" -X POST -d 'dpm_cfg_wifi_0i=1' \ + 'https://192.168.42.1/cgi-bin/cbGetWifi.xml' + +# LAN IPv4 +curl -sk -b "$COOKIEJAR" -X POST -d '' \ + 'https://192.168.42.1/cgi-bin/cbGetLanIPv4Addr.xml' +``` + +## 已知 API Endpoint 列表 + +| Endpoint | 說明 | +|----------|------| +| cbGetSummary | 系統摘要(CPU、RAM、韌體版本、開機時間) | +| cbGetGPONInfo | GPON 光纖狀態(序號、光功率、溫度) | +| cbGetCustomConfig | WAN 模式設定 | +| cbGetWanIPIntf | WAN 介面詳細資訊(IP、DNS、PPPoE) | +| cbGetLanIPv4Addr | LAN IPv4 位址 | +| cbGetLanIPv4Intf | LAN 介面設定 | +| cbGetIPv6Info | IPv6 狀態 | +| cbGetDhcpv4ServerPool | DHCP Server Pool | +| cbDhcpV4SvrPoolGetClt | DHCP 租借客戶端 | +| cbGetWifi | WiFi Radio 設定(0=2.4G, 1=5G) | +| cbGetWifiAccPt | WiFi AP 設定(0=2.4G, 1=5G) | +| cbGetWifiSsid | WiFi SSID 設定 | +| cbListWifiAccPtAssociation | WiFi 已連線客戶端 | +| cbGetStatistic | 封包統計 | +| cbCheckLogin | 登入 | diff --git a/README.md b/README.md new file mode 100644 index 0000000..ba0ca39 --- /dev/null +++ b/README.md @@ -0,0 +1,27 @@ +# 42_1 — 192.168.42.1 路由器探測與管理 + +針對中華電信光世代 GPON 路由器 **ASKEY RTF8207W**(192.168.42.1)的探測紀錄與 API 操作工具。 + +## 設備概要 + +| 項目 | 值 | +|------|------| +| 型號 | RTF8207W | +| 製造商 | ASKEY(亞旭電腦) | +| 客製化 | CHT(中華電信) | +| LAN IP | 192.168.42.1 | +| WAN IP | 1.160.78.32(PPPoE) | +| GPON 狀態 | Operation (O5) | +| 韌體版本 | R82XXR250718 | + +## 存取方式 + +透過 Tailscale subnet route 連線(經由 `ip-192-168-42-102`),Web 管理介面位於 https://192.168.42.1/。 + +## 檔案說明 + +| 檔案 | 說明 | +|------|------| +| [192.168.42.1.md](192.168.42.1.md) | 完整設備資訊(系統、GPON、WAN、LAN、WiFi、管理選單) | +| [QUICKSTART.md](QUICKSTART.md) | 快速上手:如何登入與操作 API | +| [SUMMARY.md](SUMMARY.md) | 探測過程摘要與發現 | diff --git a/SUMMARY.md b/SUMMARY.md new file mode 100644 index 0000000..5191abb --- /dev/null +++ b/SUMMARY.md @@ -0,0 +1,62 @@ +# 探測摘要 + +## 探測日期 + +2026-04-10 + +## 目標 + +探測 192.168.42.1 是什麼設備,嘗試登入並取得完整設備資訊。 + +## 探測過程 + +### 1. 初步探測 + +- **Ping**: 成功,延遲約 10ms +- **DNS 反查**: 無結果 +- **常見端口掃描**: 全部關閉(22, 80, 8080, 23, 53, 3389 等) +- **擴展端口掃描**: 僅 443 (HTTPS) 有回應 + +### 2. 識別設備 + +- 透過 HTTPS 抓取登入頁面 HTML,發現 `RTF8207W` 型號名稱 +- `define.js` 確認客製化為 `CHT`,製造商為 ASKEY +- 登入頁面為繁體中文,具備圖形驗證碼防護 + +### 3. 分析登入機制 + +- 登入頁面引用 `login.js`,POST 至 `/cgi-bin/cbCheckLogin.xml` +- 驗證碼流程:POST `/cgi-bin/cbGetSummary.xml?Captcha=1` 取得 captcha value,同時產生 4 張圖片 (`/img/captcha1~4.png`) +- 帳密編碼:`mess_userpass()` 函式對每個字元做 XOR 0x1f(來自 `util_system.js`) +- 登入成功後 `cht` 帳號導向 `/avanzada.asp`(管理頁面) + +### 4. API 登入 + +- 建立 session(GET / 取得 `_httpdSessionId_` cookie) +- 取得 captcha value(需帶 `Content-Type` 和 `Referer` header) +- 下載驗證碼圖片並辨識(本次為 `ek8o`) +- 編碼帳密後 POST 登入,回應 `Result=0` 表示成功,角色為 `system` + +### 5. 資料蒐集 + +登入後透過 XML API 抓取: + +- **系統摘要** (cbGetSummary):韌體 R82XXR250718、開機 9.4 天、記憶體 76% +- **GPON 光纖** (cbGetGPONInfo):O5 正常運作、Rx -17.12 dBm、Tx 2.66 dBm、溫度 58°C +- **WAN 連線** (cbGetWanIPIntf): + - PPPoE 主連線:1.160.78.32,VLAN 4082 + - DHCP 管理連線:10.16.74.235,VLAN 4081(MOD/TR-069 用) + - Static 連線:停用 +- **LAN** (cbGetLanIPv4Addr):192.168.42.1/24 +- **WiFi 2.4G** (cbGetWifiAccPt):SSID `CHT_RTF8207W_1`,WPA2-PSK/AES,啟用 +- **WiFi 5G**:Radio 啟用但 AP 停用,SSID `CHT_RTF8207W_2` +- **管理選單** (monu.asp):完整功能樹,含隱藏 Engineer Mode + +## 主要發現 + +1. **設備身份**: ASKEY 製造的中華電信 RTF8207W GPON 路由器 +2. **光纖正常**: GPON O5 狀態,接收光功率 -17.12 dBm 在合理範圍內(閾值 -28 ~ -7 dBm) +3. **雙 WAN**: PPPoE (上網) + DHCP (MOD/管理),各在不同 VLAN +4. **5G WiFi 未啟用**: Radio 有開但 AP 是停用的,可能需要手動開啟 +5. **API 完整可控**: 所有管理功能都可透過 `/cgi-bin/cb*.xml` API 操作 +6. **隱藏選單**: 在「重新啟動」連點 10 次可啟用 Engineer Mode(含 IGMP Proxy、Bridging、GPON Setting 等進階設定)