Merhabalar, Uzun uğraşlar günlerce süren araştırmalar ve denemeler sonucu modeme root olarak girmeyi başardım. İlk önce mantığını anlatayım. İsteyene başka marka modeller için yol... |
Merhabalar, Uzun uğraşlar günlerce süren araştırmalar ve denemeler sonucu modeme root olarak girmeyi başardım. İlk önce mantığını anlatayım. İsteyene başka marka modeller için yol göstersin. Mantık: Internet servis sağlayıcısı modeme hiç bir ayar yapmadan verdi. ONT ye takınca internet servis sağlayıcı kullanıcı adı/şifresi dahil ayarları kendisi aldı. O zaman bunu bir dinleyeyim dedim. 2 network kartı olan bir makine de kartları köprü yaparak modemi resetleyip aradaki bilgi alış verişini Wireshark ile dinledim. İlk olarak modem DHCP den IP alıyor. Sonra TR069 protokolunle de ayarları alıyor. Bu protokolle ISS ler modemleri uzaktan ayarlayabiliyorlar, şifreler dahil. Ancak bu protokolü başlatan modem olmak zorunda. Peki ama ayarları almak için nereye bağlanacağını nereden biliyor bu resetlenmiş modem? Dikkatli inceleyince DHCP den IP alışverişi sırasında modem marka modeline özel gönderildiğini gördüm. Geriye kaldı bunları simule etmek. Internette farklı dillerde anlatılmış örnekler. Ama hepsi her an uymuyor. Harmanlayıp özensiz bir yöntem çıkardım. DHCP Server ve Lighthttp kurdum. PC ile modemin WAN ını bağladım. Modem IP talep edince, DHCP ile IP ve ayar sayfasının adresini gönderdim. Modem IP alıp, TR069 ile ayar talep edince de Lighttp ile kullanıcı adı ve şifreleri yolladım. Sonra dükkan benim oldu. Önemli not: Özensiz çalıştığım için Kubuntu Live CD kullandım. Her denemede sil baştan yapabildim. Bir sürü karmaşa ile vakit kaybetmek istemedim bu yüzden sanal makine kullanmadım. Basite indirgenmiş adımlar: 1 – Kubuntu Live CD ile boot ediyoruz. (Bunu bilmiyorsanız bence root da olmayın, halen istiyorsanız internette çeşitli kaynaklarda var) 2 – Internet e bağlandığınızdan emin olun ve https://github.com/LeMandark/H298A-V9 dan herşeyi zip olarak indirin. 3 - all.sh i Kubuntu da masaüstüne kopyalayın. Sonra bir terminal açıp (bilmeyenler için kısayol CTRL+ALT+t) sudo bash Desktop/all.sh yazıp enter a basın. (D büyük) Kurulum aşamasında gelen soruları cevaplayın, yönergeleri takip edin. 3 - Yardımcı olması açısından resimleri de sırasıyla paylaştım. Önemli noktaları oklarla gösterdim. En önemlisi IP ayarları. < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > DHCP son dörtlü ve XML son dörtlüye dikkat edin. Sıra aynı olmalı. XML en sonu gösterdiğim yer 0 sa ayarlar uygulanmış demektir. En son ekran böyleyse tebrikler. |
192.168.1.1'e giriş yaptığınızda yazılım/donanım versiyonlarında ne yazıyor, ekran görüntüsü atabilir misiniz? |
V9 modelinin var olduğunu bilmiyordum. https://www.youtube.com/watch?v=G1BrJW67SMQ Eski versiyon için şu videoda yapılan işlemi V9 için deneyebilirsiniz. --signature 'ZXHN H298A V1.0' yerine --signature 'ZXHN H298A V9' veya --signature 'H298A V9' yazıp bir deneyin bence. Çalışma garantisi yok tabi ama bence başarı şansı yüksek. Bu da yazılı rehber: https://www.technopat.net/sosyal/konu/zte-modem-root-yetkisi-elde-etme.1523050/ root'u üç kere arayın üçüncüyü enable edin denmiş. V9'da üçüncü değil de diğerlerini değiştirmeniz gerekiyor olabilir, onu bilemiyorum. |
Bunu denemiştim fakat Signature hatasi veriyordu ama sizin dediğiniz denememiştim. Bi yapayim olmazsa yazayım Signature: H298A V9 Failed! Trying again, with signature: H298AV9 Malformed decrypted payload, probably used the wrong key! bu hatayi veriyor. Edit2: < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > Halloldu fakat notepad veya not defteri acinca boyle gozukuyor |
Olursa süper olur çözümü bulunsa harika olcak |
Bende bu cihazdan yok. Eğer sorun olmazsa kurulum bilgilerinizi içermeyen konfigrasyon dosyanızı ve seri numaranızı pm olarak atarsanız deneyim hocam.. |
Olursa süper olur |
Çözüm oldumu |
Yeni zte cihazlarda algoritma değişikliği mevcut: Eski cihazlarda (V1) Algoritma AesKey + Seri No + AesIV üçlemesinden oluşturulurken, yeni cihazlarda AesKey + Seri No + Mac Adresi + AesIV dörtlemesinden(kendi aralarında sha256 oluşturacak kombinasyonlarda içeriyorlar) oluşturulmuş. Buyüzden algoritma bilinmeden çözülmesi zor. Cihaz bende olmadığından dolayı, bu anahtarı çözmem zor. |
modemi gayet beğendim ben wifiside başarılı tek aradığım özellik wifi zamanlayarak kapama ve cepten kontrol. |
Merhabalar, Uzun uğraşlar günlerce süren araştırmalar ve denemeler sonucu modeme root olarak girmeyi başardım. İlk önce mantığını anlatayım. İsteyene başka marka modeller için yol göstersin. Mantık: Internet servis sağlayıcısı modeme hiç bir ayar yapmadan verdi. ONT ye takınca internet servis sağlayıcı kullanıcı adı/şifresi dahil ayarları kendisi aldı. O zaman bunu bir dinleyeyim dedim. 2 network kartı olan bir makine de kartları köprü yaparak modemi resetleyip aradaki bilgi alış verişini Wireshark ile dinledim. İlk olarak modem DHCP den IP alıyor. Sonra TR069 protokolunle de ayarları alıyor. Bu protokolle ISS ler modemleri uzaktan ayarlayabiliyorlar, şifreler dahil. Ancak bu protokolü başlatan modem olmak zorunda. Peki ama ayarları almak için nereye bağlanacağını nereden biliyor bu resetlenmiş modem? Dikkatli inceleyince DHCP den IP alışverişi sırasında modem marka modeline özel gönderildiğini gördüm. Geriye kaldı bunları simule etmek. Internette farklı dillerde anlatılmış örnekler. Ama hepsi her an uymuyor. Harmanlayıp özensiz bir yöntem çıkardım. DHCP Server ve Lighthttp kurdum. PC ile modemin WAN ını bağladım. Modem IP talep edince, DHCP ile IP ve ayar sayfasının adresini gönderdim. Modem IP alıp, TR069 ile ayar talep edince de Lighttp ile kullanıcı adı ve şifreleri yolladım. Sonra dükkan benim oldu. Önemli not: Özensiz çalıştığım için Kubuntu Live CD kullandım. Her denemede sil baştan yapabildim. Bir sürü karmaşa ile vakit kaybetmek istemedim bu yüzden sanal makine kullanmadım. Basite indirgenmiş adımlar: 1 – Kubuntu Live CD ile boot ediyoruz. (Bunu bilmiyorsanız bence root da olmayın, halen istiyorsanız internette çeşitli kaynaklarda var) 2 – Internet e bağlandığınızdan emin olun ve https://github.com/LeMandark/H298A-V9 dan herşeyi zip olarak indirin. 3 - all.sh i Kubuntu da masaüstüne kopyalayın. Sonra bir terminal açıp (bilmeyenler için kısayol CTRL+ALT+t) sudo bash Desktop/all.sh yazıp enter a basın. (D büyük) Kurulum aşamasında gelen soruları cevaplayın, yönergeleri takip edin. 3 - Yardımcı olması açısından resimleri de sırasıyla paylaştım. Önemli noktaları oklarla gösterdim. En önemlisi IP ayarları. < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > DHCP son dörtlü ve XML son dörtlüye dikkat edin. Sıra aynı olmalı. XML en sonu gösterdiğim yer 0 sa ayarlar uygulanmış demektir. En son ekran böyleyse tebrikler. |
Merhabalar, Önceki adımda başarılı olduysanız. SSH ile bağlanmak için ilgili yerden açmalısınız. < Resime gitmek için tıklayın > Ancak ssh ile bağlandığınızda telnet ekranı açılır orada şifre sorar. Muhtemelen admin / admin dir. CLI a düşersiniz. Sonra SHELL yazıp shell e düşersiniz. Buradaki kullanıcı adı: root şifre: önceki mesajımda sizin belirlediğiniz şifredir. Ancak shell halen kısıtlıdır. sendcmd 1 DB p SSHCfg ile mevcut yapılandırma gözükür. sendcmd 1 DB set SSHCfg 0 SSH_Level 1 ile yapılandırıp sendcmd 1 DB saveasy ile kaydedip reboot ile modemi yeni baştan başlatınca shell de gerçek root olursunuz. < Resime gitmek için tıklayın > |
emğine sağlık çok uğraşmışsın bir ara boş olunca deniycem uğraştırıcı biraz linüx mint üstünde çalışırmı acaba? |
Teşekkürler. Valla hocam deneyip yorum yapan olursa sevinirim. Kendim defalarca test ettim, ama sadece kubuntu da. Umarım dileyen herkes için çalışır. |
root şifresini hangi komuttan bölümden öğreniyoruz orayı bek anlamadım,yada senin uygulamandan ap ayrı bir şifremi atıycaz? |
Script i çalıştırınca ilk önce vereceğin şifreleri soruyor. Kendin istediğin şifreyi veriyorsun. |
tşk son soru bunları yaptıktan son cihaz komple sıfırlanıyormu ,yoksa modem iss k.adı paswordları ayarları duruyormu ? |
Merhabalar,
Uzun uğraşlar günlerce süren araştırmalar ve denemeler sonucu modeme root olarak girmeyi başardım. İlk önce mantığını anlatayım. İsteyene başka marka modeller için yol göstersin.
Mantık:
Internet servis sağlayıcısı modeme hiç bir ayar yapmadan verdi. ONT ye takınca internet servis sağlayıcı kullanıcı adı/şifresi dahil ayarları kendisi aldı. O zaman bunu bir dinleyeyim dedim.
2 network kartı olan bir makine de kartları köprü yaparak modemi resetleyip aradaki bilgi alış verişini Wireshark ile dinledim.
İlk olarak modem DHCP den IP alıyor. Sonra TR069 protokolunle de ayarları alıyor. Bu protokolle ISS ler modemleri uzaktan ayarlayabiliyorlar, şifreler dahil. Ancak bu protokolü başlatan modem olmak zorunda. Peki ama ayarları almak için nereye bağlanacağını nereden biliyor bu resetlenmiş modem? Dikkatli inceleyince DHCP den IP alışverişi sırasında modem marka modeline özel gönderildiğini gördüm.
Geriye kaldı bunları simule etmek. Internette farklı dillerde anlatılmış örnekler. Ama hepsi her an uymuyor. Harmanlayıp özensiz bir yöntem çıkardım.
DHCP Server ve Lighthttp kurdum. PC ile modemin WAN ını bağladım. Modem IP talep edince, DHCP ile IP ve ayar sayfasının adresini gönderdim. Modem IP alıp, TR069 ile ayar talep edince de Lighttp ile kullanıcı adı ve şifreleri yolladım. Sonra dükkan benim oldu.
Önemli not: Özensiz çalıştığım için Kubuntu Live CD kullandım. Her denemede sil baştan yapabildim. Bir sürü karmaşa ile vakit kaybetmek istemedim bu yüzden sanal makine kullanmadım.
Basite indirgenmiş adımlar:
1 – Kubuntu Live CD ile boot ediyoruz. (Bunu bilmiyorsanız bence root da olmayın, halen istiyorsanız internette çeşitli kaynaklarda var)
2 – Internet e bağlandığınızdan emin olun ve dan herşeyi zip olarak indirin.
3 - all.sh i Kubuntu da masaüstüne kopyalayın. Sonra bir terminal açıp (bilmeyenler için kısayol CTRL+ALT+t) sudo bash Desktop/all.sh yazıp enter a basın. (D büyük) Kurulum aşamasında gelen soruları cevaplayın, yönergeleri takip edin.
3 - Yardımcı olması açısından resimleri de sırasıyla paylaştım. Önemli noktaları oklarla gösterdim. En önemlisi IP ayarları.
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >
DHCP son dörtlü ve XML son dörtlüye dikkat edin.
Sıra aynı olmalı.
XML en sonu gösterdiğim yer 0 sa ayarlar uygulanmış demektir.
En son ekran böyleyse tebrikler.
https://github.com/LeMandark/H298A-V9
@lemandark
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
< Bu mesaj bu kişi tarafından değiştirildi Surfing with the Alien -- 14 Şubat 2022; 20:52:27 >
Bu mesajda bahsedilenler: @lemandark