Merhaba arkadaşlar,

Bildiğiniz üzere ZTE H298a v9 model modemlerde servis sağlayıcılar birçok özelliği kısıtlıyor ve root yetkisi vermiyor. Uzun süren çalışmalar sonucunda, bu modemlerdeki bir yapılandırma açığını (CWMP/TR-069) kullanarak saniyeler içinde root erişimi kazandıran bir araç geliştirdim.

Bu araç sayesinde modemin gizli menülerini açabilir, SSH/Telnet erişimi sağlayabilir ve kısıtlanmış tüm ayarları (DNS, yedekleme vb.) Yönetebilirsiniz.

🛠️ neler yapılabilir?

  • root yetkisi: root kullanıcısı ile tam kontrol.
  • gizli menüler: normal arayüzde görünmeyen gelişmiş ayarların açılması.
  • SSH/Telnet: komut satırı üzerinden modem yönetimi.
  • özgürlük: servis sağlayıcı kısıtlamalarından kurtulma.

⚠️ önemli hazırlık (adım 0)

Exploit'in çalışması için modemin temiz bir durumda olması şarttır.

  1. Modemin arkasındaki reset deliğine iğne ile bastırın.
  2. Tüm ışıklar sönene kadar (yaklaşık 15-20 sn) basılı tutun.
  3. Modem tamamen sıfırlanıp açıldıktan sonra işlemlere başlayın.

🚀 nasıl kullanılır?

  1. bağlantı: bilgisayarınızı modemin WAN portuna Ethernet kablosuyla bağlayın.
  2. IP ayarı:bilgisayarınızın ağ kartına şu statik IP'yi verin:
    • IP: 10.116.13.22 / maske: 255.255.255.0
  3. çalıştırma: paylaştığım .exe dosyasını yönetici olarak çalıştırın veya Python üzerinden scripti başlatın.
  4. ağ kartı: program açılınca Ethernet kartınızı seçin.
  5. sonuç: modemi kapatıp açın. Programda "! Exploıt başarılı!" yazısını gördüğünüzde işlem tamamdır!
giriş bilgileri:


📦 indirme ve kaynak kodları

Proje tamamen açık kaynaklıdır ve güvenle inceleyebilirsiniz.


📌 notlar & sorun giderme

  • antivirüs uyarısı: araç ağ paketlerine müdahale ettiği için Windows Defender uyarı verebilir. İşlem sırasında geçici olarak kapatmanız gerekebilir.
  • npcap: Windows kullanıcılarının bilgisayarında npcap yüklü olmalıdır (scapy kütüphanesi için şart).
  • hata alırsanız: süreçteki logları kopyalayıp forumda paylaşabilir veya yapay zekadan analiz isteyebilirsiniz.
Güle güle kullanın! Soru ve görüşlerinizi konu altından belirtebilirsiniz.

 
Son düzenleyen: Moderatör:
Hafta sonu müsait olursam yapabilirim.

Bir de V1 modeli var elimde yalnız iki çeşit birisinin sistem bölğmünde router yazıyor diğerinde yönlendirici yazıyor rooter olan root oluyor yönlendirici yazan modelde Config boş çıkıyor sebebi nedir bilginiz var mı?
 

Dosya Ekleri

  • IMG_20230731_202120 - Kopya.webp
    IMG_20230731_202120 - Kopya.webp
    801,1 KB · Görüntüleme: 44
Bir de V1 modeli var elimde yalnız iki çeşit birisinin sistem bölğmünde router yazıyor diğerinde yönlendirici yazıyor rooter olan root oluyor yönlendirici yazan modelde Config boş çıkıyor sebebi nedir bilginiz var mı?

Farklı bir algoritmayla şifrelemişlerdir bu program ile çalışır muhtemelen.

Video çekebilir misiniz olmuyor izleniyor deyip kalıyor bir şey olmuyor.

Birçok aksilik yaşadım, olduğu kadar bir video çektim, umarım anlarsın link.

Ayrıca programı ufak güncelledim, adaptörün adını yazmak yerine yanında yazan rakamı giriyorsun. Tek ağ bağdaştırıcı varsa otomatik kendi ilerliyor.
 
Son düzenleme: