Ispanak Namık

Becerikli
Katılım
2 Mayıs 2026
Mesajlar
38
Çözümler
1
Beğeniler
12
Kod:
=== HekzOntRace ===
[15:08:02] Cihaz kimlik doğrulaması tamamlandı
[15:08:03] İşleniyor...
[15:08:03] Optik fiber hat doğrulanıyor
[15:08:04] GPON veri kanalı kuruldu
[15:08:10] Erişim anahtarı oluşturuldu
[15:08:10] Veri kanalı kalitesi kontrol edildi
[15:08:15] OMCI protokolü senkronize edildi
[15:08:18] Yönetim oturumu açıldı
[15:08:18] İşleniyor...
[15:08:18] Cihaz yapılandırma verisi hazır
[15:08:19] İşleniyor...
[15:08:20] İşleniyor...
[15:08:20] Veri aktarımı tamamlandı
[15:08:20] İşleniyor...
[15:08:20] Veri bütünlüğü doğrulandı
[15:08:21] İşleniyor...
[15:08:21] İşleniyor...
[15:08:21] İşleniyor...
[15:08:23] İşleniyor...
[15:08:23] İşleniyor...
[15:08:23] [15:08:23] hw_ctree çözme hatası: Format uyusmuyor (bashlik >= 56 bayt ve 01 00 00 00 ile baslamali). — ham blob kaydedilecek
[15:08:23] İşleniyor...

GitHub'dan yükledim uygulamayı. Router'ı da fabrika ayarlarına sıfırladım. USB'yi de GPT ve NTFS olacak şekilde Rufus ile hazırladım ve Router'a taktım. Şöyle bir hata alıyorum şimdi de.
 
Son düzenleyen: Moderatör:
Kod:
=== HekzOntRace ===
[00:26:31] Cihaz kimlik doğrulaması tamamlandı
[00:26:31] İşleniyor...
[00:26:32] Optik fiber hat doğrulanıyor
[00:26:33] GPON veri kanalı kuruldu
[00:26:35] Erişim anahtarı oluşturuldu
[00:26:36] Veri kanalı kalitesi kontrol edildi
[00:26:38] OMCI protokolü senkronize edildi
[00:26:43] Yönetim oturumu açıldı
[00:26:44] İşleniyor...
[00:26:44] Cihaz yapılandırma verisi hazır
[00:26:44] İşleniyor...
[00:26:46] İşleniyor...
[00:26:46] Veri aktarımı tamamlandı
[00:26:46] İşleniyor...
[00:26:46] Veri bütünlüğü doğrulandı
[00:26:46] İşleniyor...
[00:26:46] İşleniyor...
[00:26:46] İşleniyor...
[00:26:47] İşleniyor...
[00:26:47] İşleniyor...
[00:26:47] [00:26:47] hw_ctree çözme hatası: Format uyusmuyor (bashlik >= 56 bayt ve 01 00 00 00 ile baslamali). — ham blob kaydedilecek
[00:26:47] İşleniyor...
Çıktılar kaydedildi: C:\Users\Alican\Desktop\HekzONT

Admin bağlanarak gerekli kontrolleri tamamladı, sağ olsun!
 
Son düzenleyen: Moderatör:
Bende de aynı hata oldu.


Hocam ben de aynı hatayı alıyorum. Model aynı, nasıl düzeltebilirim?

Sorun çözüldü. Sorunun kaynağı cihaz modelı LG8245X6 TT'nin vermiş olduğu Router yetkileri zaten full açıktı. Tüm sayfalar açık. SSH yetkisi alınamadı.

Bakım => Yapılandırma Sayfasından XML dosyası indirilerek düzenleme yapılabiliyor.
Bu programı kullanabilirsiniz => Huawei-HG8245X6-Root/Huawei-Configuration-Tools.exe at main · coolrecep/Huawei-HG8245X6-Root

PPPoE bilgileri kısmı boş. sUser Kullanıcı bilgilerini aldım ancak yine de arayüze erişemiyorum?
USB düzgün format atıldıktan sonra router da sıfırlandı daha sonra kusursuz bir şekilde çalıştı. Cihaz modeli: LG8245X6

Kod:
=== HekzOntRace ===
[15:08:02] Cihaz kimlik doğrulaması tamamlandı
[15:08:03] İşleniyor...
[15:08:03] Optik fiber hat doğrulanıyor
[15:08:04] GPON veri kanalı kuruldu
[15:08:10] Erişim anahtarı oluşturuldu
[15:08:10] Veri kanalı kalitesi kontrol edildi
[15:08:15] OMCI protokolü senkronize edildi
[15:08:18] Yönetim oturumu açıldı
[15:08:18] İşleniyor...
[15:08:18] Cihaz yapılandırma verisi hazır
[15:08:19] İşleniyor...
[15:08:20] İşleniyor...
[15:08:20] Veri aktarımı tamamlandı
[15:08:20] İşleniyor...
[15:08:20] Veri bütünlüğü doğrulandı
[15:08:21] İşleniyor...
[15:08:21] İşleniyor...
[15:08:21] İşleniyor...
[15:08:23] İşleniyor...
[15:08:23] İşleniyor...
[15:08:23] [15:08:23] hw_ctree çözme hatası: Format uyusmuyor (bashlik >= 56 bayt ve 01 00 00 00 ile baslamali). — ham blob kaydedilecek
[15:08:23] İşleniyor...

GitHub'dan yükledim uygulamayı. Router'ı da fabrika ayarlarına sıfırladım. USB'yi de GPT ve NTFS olacak şekilde Rufus ile hazırladım ve Router'a taktım. Şöyle bir hata alıyorum şimdi de.
Sorun çözüldü. Sorunun kaynağı cihaz modeli LG8245X6 TT'nin vermiş olduğu Router. Yetkileri zaten full açıktı. Tüm sayfalar açık.

Bakım => Yapılandırma Sayfasından XML dosyası indirilerek düzenleme yapılabiliyor.
Bu programı kullanabilirsiniz => Huawei-HG8245X6-Root/Huawei-Configuration-Tools.exe at main · coolrecep/Huawei-HG8245X6-Root
 
Son düzenleyen: Moderatör:
Kod:
=== HekzOntRace ===
[00:26:31] Cihaz kimlik doğrulaması tamamlandı
[00:26:31] İşleniyor...
[00:26:32] Optik fiber hat doğrulanıyor
[00:26:33] GPON veri kanalı kuruldu
[00:26:35] Erişim anahtarı oluşturuldu
[00:26:36] Veri kanalı kalitesi kontrol edildi
[00:26:38] OMCI protokolü senkronize edildi
[00:26:43] Yönetim oturumu açıldı
[00:26:44] İşleniyor...
[00:26:44] Cihaz yapılandırma verisi hazır
[00:26:44] İşleniyor...
[00:26:46] İşleniyor...
[00:26:46] Veri aktarımı tamamlandı
[00:26:46] İşleniyor...
[00:26:46] Veri bütünlüğü doğrulandı
[00:26:46] İşleniyor...
[00:26:46] İşleniyor...
[00:26:46] İşleniyor...
[00:26:47] İşleniyor...
[00:26:47] İşleniyor...
[00:26:47] [00:26:47] hw_ctree çözme hatası: Format uyusmuyor (bashlik >= 56 bayt ve 01 00 00 00 ile baslamali). — ham blob kaydedilecek
[00:26:47] İşleniyor...
Çıktılar kaydedildi: C:\Users\Alican\Desktop\HekzONT
Bu hatayı ben de alıyorum nasıl çözdünüz acaba?
 
Son düzenleyen: Moderatör:
Sevgili @HEKZ dün uzaktan bağlanarak config dosyasında düzenlemeler yaptı fakat gizli menüler gelmedi. DNS girilmiyor hâla. admin admin olarak giriyorum arayüze. Acaba root ya da sUser kullanıcı adı şifresi ayrı mı? Daha önce başka bir yöntemle root yetkilerini aldığımda kullanıcı adı ve şifre değişmişti kullanıcı adına root şifresine de sonradan değiştirdiğim bir şifresini yazınca gizli menüler hep aktif hâle gelmişti.
 

Dosya Ekleri

  • Screenshot_20261007_152432_Chrome.webp
    Screenshot_20261007_152432_Chrome.webp
    102,9 KB · Görüntüleme: 14
Son düzenleyen: Moderatör:
Bende Türknet kullanıyorum aynı router mevcut lakin hata alıyorum en son sürümde dahil. Lütfen yardımcı olabilir misiniz. Sanırım XML dosyası ile oynanınca çözülüyormuş lakin neyi değiştirmem gerek yardımcı olabilir misiniz lütfen. @HEKZ @Recep Baltaş

Huawei LG8245X6-50
Donanım Sürümü: 338D.D
Yazılım Sürümü: LG8245X6-50-v1.3_251129

Kod:
=== HekzOntRace (open rebuild) ===
[22:01:00] Web girişi OK (admin)
[22:01:01] Oturum doğrulandı
[22:01:01] USB mount: /mnt/usb/usb-_1
[22:01:02] SFTP sunucusu açıldı ✓
[22:01:05] SFTP hesabı OK: hekz / Hekz05037377 (PORT 8022)
[22:01:05] SFTP sağlığı ✓ (bağlantı + dizin listesi)
[22:01:08] SMB sunucusu OK (139/445)
[22:01:13] SMB hesabı OK: hekzs / Hekz22591465
[22:01:13] SFTP bağlantısı OK
[22:01:13]   temizlenemedi (normal olabilir): cur.bin — No such file. Path: '/cur.bin'.
[22:01:13]   temizlendi: real.bin
[22:01:13]   temizlendi: lnk.bin
[22:01:13]   real.bin yazıldı
[22:01:13]   lnk.bin → /mnt/jffs2/customizepara.txt symlink oluşturuldu ✓
[22:01:13] Yarış dosyaları hazır
[22:01:13]   Script: Python
[22:01:15]   Script: 184 bayt yakaladı
[22:01:15] *** YAKALANDI: 184 bayt
[22:01:15]   Script sonlandı
[22:01:15] HMAC geçerli
[22:01:15] SFTP bağlantısı OK
[22:01:15]   temizlenemedi (normal olabilir): cur.bin — No such file. Path: '/cur.bin'.
[22:01:15]   temizlendi: real.bin
[22:01:15]   temizlendi: lnk.bin
[22:01:15]   real.bin yazıldı
[22:01:15]   lnk.bin → /mnt/jffs2/hw_ctree.xml symlink oluşturuldu ✓
[22:01:15] hw_ctree yarışı başlıyor (büyük dosya, uzun sürebilir)...
[22:01:15]   Script: Python
[22:01:16]   Script: 54724 bayt yakaladı
[22:01:16] hw_ctree yakalandı: 54724 bayt
[22:01:16] hw_ctree çözme hatası: Format uyusmuyor (bashlik >= 56 bayt ve 01 00 00 00 ile baslamali). — ham blob kaydedilecek
[22:01:16]   Script sonlandı
 
Son düzenleyen: Moderatör:
Bu XML dosyası, cihazların merkezi olarak uzaktan yönetilmesi için kullanılan TR-069 (CWMP) standartlarına dayalı hiyerarşik bir veri modeli (InternetGatewayDevice) kullanır. Dosya içerisindeki kullanıcı adı ve şifre bilgileri, servis türüne göre kategorize edilmiş ağaç düğümlerinin (Node) nitelik (attribute) değerlerinde saklanır. Teknik olarak bu verileri incelemek için XML ağacında aşağıdaki ilgili yollara ve etiketlere bakmalısın:

1. İnternet Çıkışı (WAN PPPoE)

  • Düğüm (Node): '<WANConnectionDeviceInstance>' altındaki '<WANPPPConnectionInstance>'
  • Neye Bakılmalı: 'Username' ve 'Password' nitelikleri. Servis sağlayıcının (Superonline) sana atadığı geniş alan ağı (WAN) fiber bağlantı kimlik bilgileri burada tutulur.

2. Modem Yönetim Arayüzü (Web/CLI)

  • Düğüm (Node): '<UserInterface>' altındaki '<X_HW_WebUserInfoInstance>'
  • Neye Bakılmalı: 'UserName', 'Password' ve 'Salt' nitelikleri. Huawei sistemleri, şifreleri doğrudan kaydetmek yerine, '<X_HW_IteratePassword>' etiketinde belirtildiği gibi (örneğin 10000 iterasyonlu hashleme yöntemiyle) şifreleyerek depolar.

3. Kablosuz Ağ Şifreleri (Wi-Fi)

  • Düğüm (Node): '<WLANConfigurationInstance>'
  • Neye Bakılmalı: Ana Wi-Fi ağlarının şifreleri için '<PreSharedKeyInstance>' içindeki 'PreSharedKey' niteliğine bakılır. Ayrıca WPS üzerinden bağlantı ve kurulum cihaz şifreleri için yine aynı hiyerarşideki '<WPS>' etiketinin 'DevicePassword' niteliği incelenir.

4. Ses ve Telefon Hizmetleri (VoIP / SIP)

  • Düğüm (Node): '<VoiceServiceInstance>' -> '<VoiceProfileInstance>' -> '<LineInstance>' altındaki '<SIP>' etiketi.
  • Neye Bakılmalı: Telefon numaralarının ve SIP sunucu kimlik doğrulamalarının yapıldığı 'AuthUserName' ve 'AuthPassword' nitelikleri.

5. Dosya Paylaşımı (SMB ve SFTP)

* Düğüm (Node): Yerel ağda Windows dosya paylaşımı (SMB) için '<StorageServiceInstance>' altındaki '<UserAccountInstance>' etiketine; güvenli dış bağlantı (SFTP) için ise '<X_HW_SFTP>' altındaki '<X_HW_SFTP_ClientInfoInstance>' etiketine gidilmelidir.

* Neye Bakılmalı: 'Username', 'Password', 'SftpUserName' ve 'SftpPassword' nitelikleri.

6. Sağlayıcı Uzaktan Yönetimi (TR-069 ACS)

  • Düğüm (Node): Doğrudan ana dizine yakın olan '<ManagementServer>' etiketi.
  • Neye Bakılmalı: Servis sağlayıcının modemi uzaktan yönetebilmesi ve güncelleyebilmesi için gereken 'Username', 'Password', 'ConnectionRequestUsername' ve 'ConnectionRequestPassword' nitelikleri.

Güvenlik ve Şifreleme (Encryption) Mekanizması
Dosyanın en başında yer alan '<InternetGatewayDevice DBEncrypt="1">' bildirimi, veri tabanı yedeğindeki hassas değerlerin (şifreler vb.) Şifrelendiğini belirtir. Bu nedenle niteliklerdeki şifre karşılıkları düz metin (plain-text) olarak değil, Huawei'nin konfigürasyon dosyalarına özgü asimetrik/simetrik şifreleme algoritmasını işaret eden '$2' ön ekiyle başlayan (örneğin '$2irqO5jR6..') bloklar halinde görünür. Sadece '<X_HW_SFTP_ClientInfoInstance>' etiketinde uzun bir SHA tabanlı onaltılık (hex) özet (hash) dizisi doğrudan görünmektedir.
Bu dosyada yer alan Huawei cihaz yapılandırmasında, şifrelerin kullanım amacına bağlı olarak iki farklı kriptografik yöntem (simetrik şifreleme ve tek yönlü özetleme/hashing) kullanılmaktadır.
XML içerisindeki parametrelere göre şifreleme türleri teknik olarak şu şekilde sınıflandırılabilir:
1. Çift Yönlü Simetrik Şifreleme (Huawei $2 Formatı)
  • Kullanıldığı Yerler: PPPoE (İnternet çıkışı), Wi-Fi (Kablosuz ağ anahtarları), VoIP (SIP telefon) ve TR-069 uzak yönetim şifreleri.
  • Teknik Detay: Dosyadaki bu şifreler $2 ön eki ile başlar (Örneğin: $2%;k\GB...). Modemin internete veya servis sağlayıcının sunucularına bağlanabilmesi için bu şifreleri arka planda çözerek "açık metin" (plain-text) haline getirmesi gerekir. Bu sebeple geri döndürülemez hash (özet) yerine çift yönlü simetrik şifreleme kullanılır. $2 formatı, cihazın donanımına veya yazılımına gömülü bir anahtarla (Master key) çalışan, Huawei'ye özgü (genellikle AES algoritmasına dayalı) özel bir şifreleme yapısıdır.
2. Tek Yönlü Özetleme ve Anahtar Türetme (PBKDF2 tabanlı Hashing)
  • Kullanıldığı Yerler: Modemin web arayüzüne (veya CLI komut satırına) giriş yapan admin ve sUser kullanıcı hesapları.
  • Teknik Detay:Cihazı yöneten bu şifrelerin geri döndürülmesi (modem tarafından okunması) gerekmez; giriş yapıldığında girilen şifrenin özeti ile kayıtlı özet karşılaştırılır. XML içindeki <X_HW_IteratePassword... HashType="0" IterateCount="10000" Salt="..."/> parametreleri bu şifreleme türünü açıklar:
    • Salt: Şifreye özel bir "tuz" (örneğin: HUQ6SKpnjATx5QsBaC5tZWiU) eklenerek önceden hesaplanmış tablo (Rainbow table) saldırılarına karşı korunmuştur.
    • IterateCount="10000": Kaba kuvvet (brute-Force) saldırılarını yavaşlatmak için algoritma 10.000 defa art arda çalıştırılmıştır (Bu işlem PBKDF2 - Password-Based Key Derivation Function 2 standardının tipik bir uygulamasıdır).
    • HashType="0": Sektör standartlarında ve bu bağlamda sıklıkla SHA-256 özetleme fonksiyonunu temsil eder.
3. Standart SHA-256 (Salt Hexadecimal Form)
  • Kullanıldığı Yerler: SFTP dosya paylaşım yetkisi olan hekz kullanıcısının şifresi.
  • Teknik Detay: Bu şifre $2 ön eki almamıştır ve E6975DAA... Şeklinde tamamen onaltılık (hex) sayılardan oluşan, tam olarak 64 karakter (256-BIT) uzunluğunda bir metindir. Karakter dizilimi ve uzunluğu, bunun standart bir SHA-256 hash algoritması ile tek yönlü özetlendiğini gösterir.
Özetle, cihaz bağlantı kurması gereken veriler için kendi sistemine özel geri döndürülebilir bir AES/Simetrik şifreleme kullanırken; arayüz girişleri için 10.000 iterasyonlu, "salt" eklenmiş, kırılması oldukça güçleştirilmiş SHA-256 tabanlı tek yönlü özetleme kullanmaktadır.