Arama butonu
Bu konudaki kullanıcılar: 1 misafir
53
Cevap
24334
Tıklama
0
Öne Çıkarma
ZXHN H298A Root Şifresi İçeride
J
5 yıl (4113 mesaj)
Moderatör
Konu Sahibi

Öncelikle herkesin Kurban bayramını kutlarım. Bu bayram, ziyarete geldiğim ailemin evinde ZXHN H298A modem var ve bir miktar karıştırmak istedim. Arayüz çok kısıtlı, arka planda bir deaktif root kullanıcısı var. Config dosyasının içinden root kullanıcı şifresine ulaşılabiliyoruz. Kalın yazan yer root şifresi.

quote:


<DM name="ViewName" val="IGD.AU1"/>
<DM name="Enable" val="0"/>
<DM name="AppID" val="1"/>
<DM name="User" val="root"/>
<DM name="Pass" val="$F1r1@dl"/>
<DM name="Level" val="1"/>
<DM name="ChgPwd" val="0"/>
<DM name="EnWANAccess" val="1"/>
<DM name="Extra" val=""/>
<DM name="ExtraInt" val="0"/>


Modem arayüzüne girdiğimizde ise bu root kullanıcısının şifesini değiştirebiliyoruz. Bunun için herhangi bir şifre değiştirme sayfasına Chrome tarayıcısi ile gelmeniz gerekiyor. Geliştirici araçlarını sağ üst köşeden açtıktan sonra;

<input type="text" id="Username:0" name="Username:0" value="" class="inputNorm" disabled="disabled"> --> <input type="text" id="Username:0" name="Username:0" value="" class="inputNorm">

<input type="hidden" id="_InstID:0" value="IGD.AU2"> --> <input type="hidden" id="_InstID:0" value="IGD.AU1">

<input type="hidden" id="Right:0" value="2"> --> <input type="hidden" id="Right:0" value="1">

Olarak değiştiriyoruz, kullanıcı adı root şifre ise $F1r1@dl giriyorsunuz ve yeni şifrenizi 2 kere giriyorsunuz. root şifresi değişiyor.

< Resime gitmek için tıklayın >

Ancak kullanıcı pasife alıntığı için giriş yapamıyoruz. SSH ve Telnet de aynı şekilde.

Kali ile bu akaşam config dosyasını değiştirerek tekrar modeme atmaya çalışacağım bakalım root kullanıcısını aktif edebilecek miyim?

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



< Bu mesaj bir yönetici tarafından değiştirilmiştir >

Y
5 yıl (4074 mesaj)
Binbaşı

Dediklerinizi yapıp modemin config dosyasını indirdim. Orada root şifrelerinde bir değişiklik olmadı.


Bu mesaja 1 cevap geldi.
J
5 yıl (4113 mesaj)
Moderatör
Konu Sahibi

Değişir, bi yerde eksik işlem yapmışsınızdır.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @yuzyirmi
Y
5 yıl (4074 mesaj)
Binbaşı

Bilemiyorum hocam. Beklemekteyim sizi



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @Jlozde
J
5 yıl (4113 mesaj)
Moderatör
Konu Sahibi

Telnet ve SSH tamam. Modemin herşeyine erişebilir haldeyiz sırada root hesabını aktifleştirme var.

Ne yazık ki Kali downloadı çok uzun sürdüğü için indiremedim.

< Resime gitmek için tıklayın >



< Bu mesaj bir yönetici tarafından değiştirilmiştir >

J
5 yıl (4113 mesaj)
Moderatör
Konu Sahibi

SSH shelle erişim kısıtlı telnetten dışarı çıkamıyorum. Config dosyasında şu satırın değişmesi gerekiyor.

<Tbl name="SSHCfg" RowCount="1">
<Row No="0">
<DM name="SSH_Enable" val="1"/>
<DM name="SSH_UserName" val="admin"/>
<DM name="SSH_PassWord" val="admin"/>
<DM name="SSH_Port" val="22"/>
<DM name="SSH_Max_Con_Num" val="5"/>
<DM name="Max_Auth_Tries" val="3"/>
<DM name="Auth_Lock_Time" val="60"/>
<DM name="Idle_Time" val="0"/>
<DM name="SSH_ProcType" val="1"/>
<DM name="SHELL_UserName" val="root"/>
<DM name="SHELL_PassWord" val="$F1r1@dl"/>
<DM name="DSCPRemark" val="-1"/>
<DM name="VLanPrioRemark" val="-1"/>
<DM name="QueueNum" val="-1"/>
<DM name="SwitchShellEnable" val="0"/>
</Row>
</Tbl>


Bu mesaja 1 cevap geldi.
Y
5 yıl (4074 mesaj)
Binbaşı

Bunu değiştirip geri nasıl modeme yükleyeceğiz ? Bir daha şifrelememiz gerekmiyor mu ?




Bu mesajda bahsedilenler: @Jlozde
J
5 yıl (4113 mesaj)
Moderatör
Konu Sahibi

Config dosyası, seri numarası ile AES şifrelemesi ile şifrelenmiş. Ancak seri numarası ne yazık ki 16 bit değil yani direk olarak kendisi dosyayı açma keyi değil. Sonuna/başına bişey eklenmesi gerekiyor olabilir. Config dosyası ile ilerlemek uzun zaman alacak gibi.

İnternette tam olarak keyin nasıl hesaplandığı herhangi bir yerde yazılmamış. Sadece RouterPassView isimli uygulama config dosyasını açabiliyor ancak içinde ne olduğunu görebiliyorsunuz. Nasıl açtığı ile ilgili bir bilgi ne yazık ki yok. Developerlarına yazdım ancak cevap vereceklerini sanmıyorum.

En kötü cihazı söküp jtag portundan bağlantı kurularak shelle erişilebilir ancak bunun içinde kiralık bir modemde işlem yapmak istemiyorum. Veya firmware dosyası olan varsa içinden şifreleme methodu okunarak ona uygun key üretilebilinir.



< Bu mesaj bir yönetici tarafından değiştirilmiştir >

S
5 yıl (664 mesaj)
Yüzbaşı

hocam ben bu modemi kırabilmek için vkdan ruslarla falan konuştum ama yok yok bu modeme bir türlü root erişimi alamadım



S
5 yıl (664 mesaj)
Yüzbaşı

gelişme var mı ?



E
5 yıl (698 mesaj)
Yüzbaşı

arkadaşlar bu modeme qos gelmiş diye okudum ekşide ayarlarda qos menüsü olan varmı bana gelmemiş başka modem takılıydı kullanmıyodum bu cihazı qos geldiyse kullanıcam ama gözükmüyo bende



S
5 yıl (664 mesaj)
Yüzbaşı

Gelişme var mı ?



< Bu ileti DH mobil uygulamasından atıldı >
Bu mesaja 1 cevap geldi.
A
5 yıl (2 mesaj)
Er

Root menüsü açıldı
https://forum.donanimhaber.com/zxhn-h298a-v1-0-root-hesabi-etkinlestirme--145297438
nasıl yapıldığını “detaylı” bir şekilde yazdım :)
kolay gelsin...



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @sametyiigit
R
5 yıl (7 mesaj)
Er

Yapamayanlar için anlatayım ama root bölümünde hiç bir ayar beni tatmin etmedi ama neyse gelelim nasıl yapılacağına
Öncelikle yüklemeniz gereken 2 adet program var
https://visualstudio.microsoft.com/tr/downloads//
https://www.python.org/downloads//

Visual Studio 2019 kurarken python geliştirme ve c++ masaüstü geliştirme tikleri olacak ve windows 10 kullanıyor iseniz c++ içinde windows 10 sdk seçili olduğuna emin olun
pyton kurarken ise path diye bir seçenek var onuda tikleyin.

Daha sonra https://github.com/mkst/zte-config-utility adresinden dosyaları indirin ve bir klasore çıkartın
Modem arayüzüzünden alınan config.bin dosyasını indirdiğiniz klosorun yani setup.py dosyasının olduğu klasore direk atın
Başlat Çalıştır Cmd yazın Cmd ekranını açın pythonun kurulu olduğu yeri belirleyin ve cmd ekranına cd C:\Users\Kullanıcı Adı\AppData\Local\Programs\Python\Python39\Scripts
enterlayın ve açın sonra "pip install pycryptodomex" kodunu girin ve pycryptodomex kurulana kadar bekleyin warrning yazarsada kapatmayın kurulunca succesfully diye bir yazı gözükecek onu görünce cmd ekranını kapatın

Daha sonra tekrar başlat çalıştır cmd ekranını açın ve cd C:\Users\Kullanıcı Adı\Desktop\Yeni klasör\zte-config-utility-master\zte-config-utility-master yani ben masaütüne çıkardım github dan indirdiğim dosyayı siz nereye çıkardıysanız o adresi yazacaksınız. Adresi yazıp enterladıktan sonra "py setup.py install --user" yazacaksınız ve zcu diye bir dosyayı kuracak ve en sonunda cmd ekranı açık iken
"py examples/decode.py --serial ZTEXXXXXXXXXXXX config.bin config.xml" yazıp enterlayın ve config.xml dosyası oluşacaktır daha sonra config.bin dosyasını silin. Sonra config.xml dosyasını not defteri ile açın Sol üst köşede Düzen Ve Bul deyin root yazın Enable val = 0 olan yeri 1 yazın sonra tekrar bul seçeneğinden root bölümünü bulup düzenleyip kaydedin.

</Row>
</Tbl>
<Tbl name="DevAuthInfo" RowCount="7">
<Row No="0">
<DM name="ViewName" val="IGD.AU1"/>
<DM name="Enable" val="1"/>
<DM name="AppID" val="1"/>
<DM name="User" val="root"/>
<DM name="Pass" val="Şifrenizi Yazın"/>
<DM name="Level" val="1"/>
<DM name="ChgPwd" val="0"/>
<DM name="EnWANAccess" val="1"/>
<DM name="AccessIP" val=""/>
<DM name="LoginTime" val=""/>
<DM name="Extra" val=""/>
<DM name="ExtraInt" val="0"/>
</Row>

<DM name="SwitchShellEnable" val="1"/>

Bu komutu da 1 yapın

Config.xml dosyasını düzenledikten sonra Cmd ekranına geri dönün ve "py examples/encode.py --serial ZTEXXXXXXXXXXXX --signature “ZXHN H298A V1.0” config.xml config.bin" yazın ve enterlayın düzenlediğiniz config.xml dosyası config.bin dosyası oluşacak ve onu modeme yükleyin ve bekleyin. modem açıldığında root ve şifrenizi girerek root bölümüne ulaştınız tebrikler.

Not: "--serial ZTEXXXXXXXXXXXX" xxx olan yere modem yönetim bölümünde bulunan seri numaranızı gireceksiniz.

Hata alırsanız Cmd açın ve pytonun kurulu olduğu yere gidin "cd C:\Users\Kullanıcı Adı\AppData\Local\Programs\Python\Python39\Scripts" enterlayın ve "pip list" yazın
pip      20.2.4
pycryptodomex 3.9.8
setuptools  49.2.1
zcu      0.1.0

bu eklentilerin kurulu olduğuna emin olun.





< Bu mesaj bu kişi tarafından değiştirildi Radialis -- 24 Ekim 2020; 11:2:42 >
Bu mesaja 3 cevap geldi.
A
5 yıl (19 mesaj)
Onbaşı

Ssh e erişimde sıkıntı var etkinleştirdim ssh bağlantısı yapınca
Welcome to the world of cli ekranı geliyor k adı giriliyor şifre girilmiyor



< Bu ileti mobil sürüm kullanılarak atıldı >

C
5 yıl (207 mesaj)
Teğmen

Hocam wifi radyosu adında bir özellik varmış wifini kısıtlıyormuş fazla radyasyon yaymaması için bunu nasıl açabiliriz?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Radialis
R
5 yıl (7 mesaj)
Er

Yerel Ağ menüsü altında Wlan Global Konfigürasyonu içinde aktarım gücü var onu düşürürseniz etkisi düşecektir. Ama çekim gücüde düşecektir dolayısı ile





< Bu mesaj bu kişi tarafından değiştirildi Radialis -- 26 Ekim 2020; 12:50:12 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @cihadtknbs
C
5 yıl (207 mesaj)
Teğmen

Yok yani hocam ben bu özelliği açmak istiyorum türk Telekom kendi kısıtlıyormus kaç olmalı daha iyi çekmesi için



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @Radialis