Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
112
Cevap
19275
Tıklama
1
Öne Çıkarma
H298A V9 sürümü root hesabı aktif etme
S
3 yıl
Yarbay
Konu Sahibi

@lemandark adlı kullanıcının, yanıtlanan mesajı:
Merhabalar,
Uzun uğraşlar günlerce süren araştırmalar ve denemeler sonucu modeme root olarak girmeyi başardım. İlk önce mantığını anlatayım. İsteyene başka marka modeller için yol göstersin.

Mantık:
Internet servis sağlayıcısı modeme hiç bir ayar yapmadan verdi. ONT ye takınca internet servis sağlayıcı kullanıcı adı/şifresi dahil ayarları kendisi aldı. O zaman bunu bir dinleyeyim dedim.

2 network kartı olan bir makine de  kartları köprü yaparak modemi resetleyip aradaki bilgi alış verişini Wireshark ile dinledim.

İlk olarak modem DHCP den IP alıyor. Sonra TR069 protokolunle de ayarları alıyor. Bu protokolle ISS ler modemleri uzaktan ayarlayabiliyorlar, şifreler dahil. Ancak bu protokolü başlatan modem olmak zorunda. Peki ama ayarları almak için nereye bağlanacağını nereden biliyor bu resetlenmiş modem? Dikkatli inceleyince DHCP den IP alışverişi sırasında modem marka modeline özel gönderildiğini gördüm.

Geriye kaldı bunları simule etmek. Internette farklı dillerde anlatılmış örnekler. Ama hepsi her an uymuyor. Harmanlayıp özensiz bir yöntem çıkardım.  

DHCP Server ve Lighthttp kurdum. PC ile modemin WAN ını bağladım. Modem IP talep edince, DHCP ile  IP ve ayar sayfasının adresini gönderdim. Modem IP alıp, TR069 ile ayar talep edince de Lighttp ile kullanıcı adı ve şifreleri yolladım. Sonra dükkan benim oldu.

Önemli not: Özensiz çalıştığım için Kubuntu Live CD kullandım. Her denemede sil baştan yapabildim. Bir sürü karmaşa ile vakit kaybetmek istemedim bu yüzden sanal makine kullanmadım.

Basite indirgenmiş adımlar:
1 – Kubuntu Live CD ile boot ediyoruz. (Bunu bilmiyorsanız bence root da olmayın, halen istiyorsanız internette çeşitli kaynaklarda var)

2 – Internet e bağlandığınızdan emin olun ve dan herşeyi zip olarak indirin.

3 - all.sh i Kubuntu da masaüstüne kopyalayın. Sonra bir terminal açıp (bilmeyenler için kısayol CTRL+ALT+t) sudo bash Desktop/all.sh yazıp enter a basın. (D büyük) Kurulum aşamasında gelen soruları cevaplayın, yönergeleri takip edin.

3 - Yardımcı olması açısından resimleri de sırasıyla paylaştım. Önemli noktaları oklarla gösterdim. En önemlisi IP ayarları.

< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >



DHCP son dörtlü ve XML son dörtlüye dikkat edin.
Sıra aynı olmalı.
XML en sonu gösterdiğim yer 0 sa ayarlar uygulanmış demektir.

En son ekran böyleyse tebrikler.
https://github.com/LeMandark/H298A-V9

@lemandark

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi Surfing with the Alien -- 14 Şubat 2022; 20:52:27 >


Bu mesajda bahsedilenler: @lemandark
Merhabalar,
Uzun uğraşlar günlerce süren araştırmalar ve denemeler sonucu modeme root olarak girmeyi başardım. İlk önce mantığını anlatayım. İsteyene başka marka modeller için yol...
Yoruma Git
Yorumun Devamı lemandark - 3 yıl +10
A
3 yıl
Yüzbaşı

192.168.1.1'e giriş yaptığınızda yazılım/donanım versiyonlarında ne yazıyor, ekran görüntüsü atabilir misiniz?


Bu mesaja 1 cevap geldi.
S
3 yıl
Yarbay
Konu Sahibi

Hocam çözerseniz harika olur.
< Resime gitmek için tıklayın >




Bu mesajda bahsedilenler: @AirDroid
A
3 yıl
Yüzbaşı

V9 modelinin var olduğunu bilmiyordum.

https://www.youtube.com/watch?v=G1BrJW67SMQ

Eski versiyon için şu videoda yapılan işlemi V9 için deneyebilirsiniz.

--signature 'ZXHN H298A V1.0' yerine --signature 'ZXHN H298A V9' veya --signature 'H298A V9' yazıp bir deneyin bence. Çalışma garantisi yok tabi ama bence başarı şansı yüksek.

Bu da yazılı rehber: https://www.technopat.net/sosyal/konu/zte-modem-root-yetkisi-elde-etme.1523050/

root'u üç kere arayın üçüncüyü enable edin denmiş. V9'da üçüncü değil de diğerlerini değiştirmeniz gerekiyor olabilir, onu bilemiyorum.





< Bu mesaj bu kişi tarafından değiştirildi AirDroid -- 15 Ocak 2022; 20:58:20 >
Bu mesaja 1 cevap geldi.
S
3 yıl
Yarbay
Konu Sahibi

Bunu denemiştim fakat Signature hatasi veriyordu ama sizin dediğiniz denememiştim. Bi yapayim olmazsa yazayım
Signature: H298A V9
Failed! Trying again, with signature: H298AV9
Malformed decrypted payload, probably used the wrong key!

bu hatayi veriyor.

Edit2:
< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >


Halloldu fakat notepad veya not defteri acinca boyle gozukuyor





< Bu mesaj bu kişi tarafından değiştirildi Surfing with the Alien -- 16 Ocak 2022; 9:14:36 >


Bu mesajda bahsedilenler: @AirDroid
Y
3 yıl
Binbaşı

Olursa süper olur çözümü bulunsa harika olcak



< Bu ileti mobil sürüm kullanılarak atıldı >

S
3 yıl
Binbaşı

Bende bu cihazdan yok. Eğer sorun olmazsa kurulum bilgilerinizi içermeyen konfigrasyon dosyanızı ve seri numaranızı pm olarak atarsanız deneyim hocam..


Bu mesaja 2 cevap geldi.
S
3 yıl
Yarbay
Konu Sahibi

Özelden yolluyorum hocam.




Bu mesajda bahsedilenler: @Seto-Kaiba
Y
3 yıl
Binbaşı

Olursa süper olur



< Bu ileti mobil sürüm kullanılarak atıldı >

Y
3 yıl
Binbaşı

Çözüm oldumu



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Seto-Kaiba
S
3 yıl
Binbaşı

Yeni zte cihazlarda algoritma değişikliği mevcut: Eski cihazlarda (V1) Algoritma AesKey + Seri No + AesIV üçlemesinden oluşturulurken, yeni cihazlarda AesKey + Seri No + Mac Adresi + AesIV dörtlemesinden(kendi aralarında sha256 oluşturacak kombinasyonlarda içeriyorlar) oluşturulmuş. Buyüzden algoritma bilinmeden çözülmesi zor. Cihaz bende olmadığından dolayı, bu anahtarı çözmem zor.





< Bu mesaj bu kişi tarafından değiştirildi Seto-Kaiba -- 19 Ocak 2022; 15:12:6 >


Bu mesajda bahsedilenler: @yns61
K
3 yıl
Yarbay

modemi gayet beğendim ben wifiside başarılı tek aradığım özellik wifi zamanlayarak kapama ve cepten kontrol.



L
3 yıl
Onbaşı

Merhabalar,
Uzun uğraşlar günlerce süren araştırmalar ve denemeler sonucu modeme root olarak girmeyi başardım. İlk önce mantığını anlatayım. İsteyene başka marka modeller için yol göstersin.

Mantık:
Internet servis sağlayıcısı modeme hiç bir ayar yapmadan verdi. ONT ye takınca internet servis sağlayıcı kullanıcı adı/şifresi dahil ayarları kendisi aldı. O zaman bunu bir dinleyeyim dedim.

2 network kartı olan bir makine de  kartları köprü yaparak modemi resetleyip aradaki bilgi alış verişini Wireshark ile dinledim.

İlk olarak modem DHCP den IP alıyor. Sonra TR069 protokolunle de ayarları alıyor. Bu protokolle ISS ler modemleri uzaktan ayarlayabiliyorlar, şifreler dahil. Ancak bu protokolü başlatan modem olmak zorunda. Peki ama ayarları almak için nereye bağlanacağını nereden biliyor bu resetlenmiş modem? Dikkatli inceleyince DHCP den IP alışverişi sırasında modem marka modeline özel gönderildiğini gördüm.

Geriye kaldı bunları simule etmek. Internette farklı dillerde anlatılmış örnekler. Ama hepsi her an uymuyor. Harmanlayıp özensiz bir yöntem çıkardım.  

DHCP Server ve Lighthttp kurdum. PC ile modemin WAN ını bağladım. Modem IP talep edince, DHCP ile  IP ve ayar sayfasının adresini gönderdim. Modem IP alıp, TR069 ile ayar talep edince de Lighttp ile kullanıcı adı ve şifreleri yolladım. Sonra dükkan benim oldu.

Önemli not: Özensiz çalıştığım için Kubuntu Live CD kullandım. Her denemede sil baştan yapabildim. Bir sürü karmaşa ile vakit kaybetmek istemedim bu yüzden sanal makine kullanmadım.

Basite indirgenmiş adımlar:
1 – Kubuntu Live CD ile boot ediyoruz. (Bunu bilmiyorsanız bence root da olmayın, halen istiyorsanız internette çeşitli kaynaklarda var)

2 – Internet e bağlandığınızdan emin olun ve https://github.com/LeMandark/H298A-V9 dan herşeyi zip olarak indirin.

3 - all.sh i Kubuntu da masaüstüne kopyalayın. Sonra bir terminal açıp (bilmeyenler için kısayol CTRL+ALT+t) sudo bash Desktop/all.sh yazıp enter a basın. (D büyük) Kurulum aşamasında gelen soruları cevaplayın, yönergeleri takip edin.

3 - Yardımcı olması açısından resimleri de sırasıyla paylaştım. Önemli noktaları oklarla gösterdim. En önemlisi IP ayarları.

< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >


DHCP son dörtlü ve XML son dörtlüye dikkat edin.
Sıra aynı olmalı.
XML en sonu gösterdiğim yer 0 sa ayarlar uygulanmış demektir.

En son ekran böyleyse tebrikler.





< Bu mesaj bu kişi tarafından değiştirildi lemandark -- 10 Şubat 2022; 19:19:36 >
Bu mesaja 1 cevap geldi.
L
3 yıl
Onbaşı

Merhabalar,

Önceki adımda başarılı olduysanız. SSH ile bağlanmak için ilgili yerden açmalısınız.


< Resime gitmek için tıklayın >



Ancak ssh ile bağlandığınızda telnet ekranı açılır orada şifre sorar. Muhtemelen admin / admin dir.
CLI a düşersiniz. Sonra SHELL yazıp shell e düşersiniz.
Buradaki kullanıcı adı: root şifre: önceki mesajımda sizin belirlediğiniz şifredir.
Ancak shell halen kısıtlıdır.

sendcmd 1 DB p SSHCfg ile mevcut yapılandırma gözükür.

sendcmd 1 DB set SSHCfg 0 SSH_Level 1 ile yapılandırıp

sendcmd 1 DB saveasy ile kaydedip reboot ile modemi yeni baştan başlatınca shell de gerçek root olursunuz.

< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi lemandark -- 10 Şubat 2022; 18:42:12 >

K
3 yıl
Yarbay

emğine sağlık çok uğraşmışsın bir ara boş olunca deniycem uğraştırıcı biraz linüx mint üstünde çalışırmı acaba?


Bu mesaja 1 cevap geldi.
L
3 yıl
Onbaşı

Teşekkürler. Valla hocam deneyip yorum yapan olursa sevinirim.
Kendim defalarca test ettim, ama sadece kubuntu da. Umarım dileyen herkes için çalışır.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @kerimcem
K
3 yıl
Yarbay

root şifresini hangi komuttan bölümden öğreniyoruz orayı bek anlamadım,yada senin uygulamandan ap ayrı bir şifremi atıycaz?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lemandark
L
3 yıl
Onbaşı

Script i çalıştırınca ilk önce vereceğin şifreleri soruyor. Kendin istediğin şifreyi veriyorsun.





< Bu mesaj bu kişi tarafından değiştirildi lemandark -- 10 Şubat 2022; 19:31:45 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @kerimcem
K
3 yıl
Yarbay

tşk son soru bunları yaptıktan son cihaz komple sıfırlanıyormu ,yoksa modem iss k.adı paswordları ayarları duruyormu ?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lemandark