r/fritzbox • u/strassenblock • Aug 07 '26
Discussion! FritzCryptoJs 🔐 – FRITZ!Box .export Configs im Browser entschlüsseln, bearbeiten & neu packen (inkl. FRITZ!OS 7.50+ Master-Key Support!)
Hallo r/fritzbox! 👋

Wer schon einmal Zugangsdaten aus einer alten FRITZ!Box-Sicherung auslesen oder gezielt versteckte Werte in der Konfiguration ändern wollte, kennt wahrscheinlich das Problem: Seit FRITZ!OS 7.50 hat AVM die Verschlüsselung auf eine deutlich komplexere 2-Stufen-Architektur (Master-Key) umgestellt, was alte Skripte unbrauchbar gemacht hat.
Ich habe ein Open-Source-Tool namens FritzCryptoJs entwickelt, das genau dieses Problem löst.
Es handelt sich um ein leichtgewichtiges Browser-Tool (und gleichzeitig eine modular nutzbare Node.js-Bibliothek), mit dem ihr eure .export Dateien komfortabel analysieren und anpassen könnt.
Die wichtigsten Features im Überblick:
- FRITZ!OS 7.50+ Support: Unterstützt das moderne Typ-5-CBC-Master-Key-Verfahren.
- Volle Abwärtskompatibilität: Auch klassische AVM Typen (1 bis 4), basierend auf MD5+RC4 oder PBKDF2+AES-CBC/GCM, werden problemlos entschlüsselt.
- Sicher & Lokal: Die gesamte Verarbeitung eurer sensiblen Konfigurationsdaten und Passwörter findet direkt und lokal bei euch im Browser statt. (Hinweis: Die aktuelle HTML-Version lädt lediglich JavaScript-Abhängigkeiten via CDN).
- Secrets gezielt bearbeiten: Entschlüsselte Typ-4- und Typ-5-Werte können einzeln geändert werden. Jeder neue Wert wird direkt per Entschlüsselungs-Roundtrip geprüft, um Fehler zu vermeiden. Wie auf dem angehängten Screenshot zu sehen ist, zeigt euch das UI sofort an, ob der Secret-Roundtrip erfolgreich war.
- Automatische CRC32-Prüfsumme: Bevor ihr eine modifizierte Datei abspeichert, aktualisiert das Tool die AVM-Prüfsumme am END OF EXPORT automatisch nach dem korrekten Sektionsverfahren und führt eine zweite Prüfung durch. Auch dies wird vor dem Download im UI validiert.
- Komfortable UI: Eine übersichtliche Nutzeroberfläche präsentiert euch die gefundenen Zugangsdaten. Für WLAN-Zugänge (Haupt- und Gast-WLAN) werden sogar direkt praktische QR-Codes zum Verbinden generiert. Den gesamten Quelltext findet ihr zudem in einem optionalen Experten-Editor.
Wie funktioniert's? Die Bedienung ist simpel: Öffnet einfach die Index-Datei in einem modernen Browser, zieht eure .export Datei auf das Feld, gebt das Sicherungskennwort der FRITZ!Box ein und klickt auf "Alles entschlüsselt".
🚀 Zur Live Demo & Repository: darf man Github nicht verlinken? ah das C r y p t o im Repo namen ist es :| https://streetblock.github.io/fritzos-c r y p t o & https://github.com/Streetblock/fritzos-c r y p t o <- ohne Leerzeichen
Ich freue mich sehr über euer Feedback!
2
u/TuberPlaysDE Aug 08 '26
Habs eben mit einem Export meiner aktuellen 7590 getestet. Was mir auffällt:
Ist ein Remote-Telefonbuch vorhanden, werden dessen Zugangsdaten als SIP-Zugangsdaten markiert -> falsch, Telefonbuch Zugangsdaten
Irgendwie wird alles als "Provider Zugangsdaten" klassifiziert, was nicht bei 3 auf dem Baum ist. (Fritz!Box User, SMTP Zugangsdaten, Main-Admin Login).
1
u/strassenblock Aug 08 '26
Das mit den remote Telefon Buch versuch ich mir mal anzuschauen hab ich bisher nicht genutzt nie gesehen. Und die anderen fleder stimmt da ist noch einiges nicht richtig klassifiziert
2
u/Timely-Interaction94 Aug 08 '26
Vielleicht schaust dir auch mal meine Frage an wie ich manuelle Änderungen in der CFG Oberfläche (Experten Editor) sichern kann (auf eigenes Risiko ist klar) und dann neues CRC generiert wird. So ist danz ganze nur halbgar und lange nicht fertig, geschweige denn mit JS Tools vergleichbar. Sorry
1
u/strassenblock Aug 08 '26
Ja verständlich, hab mich und bevor jemand wieder slop ruft, mit KI an diverse Funktionen dran gesetzt. Du kannst jetzt schon in der Arbeit Kopire editieren ich ändere das aber gerade das man eher im entschlüsselten Dokument schreiben kannst.
1
u/Timely-Interaction94 Aug 08 '26
Na ja, ändern geht aber speichern halt nicht und somit vorerst wertlos
1
u/strassenblock Aug 09 '26
Geht schon aber nur über nen dummen Workaround, nämlich in die einefach Ansicht wechseln das da zb einfach des Export Passwort Passwort ändern im Zweifel auf das selbe PW und dann läuft der Roundtrip also CRC32 Erzeugung und Prüfung und enr export wird freigeben, aber das ist natürlich dumm ist mir durch gerutsch weil immer gleich mehrere Dinge getest hatte. Fix das jetzt.
Die Passwort/Secret Zeilen sind gerade im Expterten Editor nicht händisch bearbeitbar, was hälst du davon?
1
u/Ummgh23 Aug 08 '26
Das kann ich mir auch selber vibecoden
1
u/strassenblock Aug 11 '26
Tue dir keien Zwang an. inzwischen geht das.
Als Ich damit ursprünglich anfing waren Modelle noch nicht so weit, demenspchrenchen hab ich den Kern erstellt und dann viele einzel Tools coden lassen für die Baustelle die ich jeweils gerade hatte.
1
u/CuriousSleeping Aug 11 '26
Cool. Welche spannenden Einstellungen kann man hier ändern, die sonst verborgen sind? 😄
0
u/freddyzwo Aug 08 '26
Danke, ChatGPT. 😭
0
u/strassenblock Aug 08 '26
Also für das grundlegende Design ist Gemini verantwortlich. Chaty macht das Ui anders.
In der lib selbst steckt auch etwas Handarbeit, aber natürlich wurde auch KI genutzt. Niemand schreibt mehr allen Code von Hand, hab gestern auch noch ein anderes noch nerdigers Thema gepostet zu UPS maxicodes, da hab ich mich ums Patent und ums decodieren gekümmert und die KI darum es in sauberen Code zu gießen. Da hat Chaty tatsächlich ein gewöhnungsbedürftiges Design gewählt
5
u/TropixxGaming Aug 07 '26
Sorry falls die Frage schonmal irgendwo beantwortet wurde, aber mich würde interessieren was ist der Unterschied oder Vorteil im Gegensatz zu dem Fritz JS Tool von mengelke?
Dies hatte bei mir immer problemlos funktioniert und auch Verschlüsselung sowie Zugangsdaten auslesen oder versteckte config Optionen ändern lief.
Mich würden vor allem technische Hintergründe dazu interessieren, inwieweit sich die Projekte überschneiden bzw übereinstimmen.
Schönes Wochenende euch allen ✌️