[RICERCA] FASTGate ZTE ZXHN H388Q

  • 152 Risposte
  • 7698 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline fastbridge

  • Nuovo Iscritto
  • *
  • 4
[RICERCA] FASTGate ZTE ZXHN H388Q
« il: 29 Aprile 2020, 16:07 »
Salve, ho l'ultimissimo Modem della Fastweb, il FASTGate ZTE ZXHN H388Q. Avrei bisogno di impostarlo in Full Bridge Mode.

Qui uno scarno manuale utente:
https://www.fastweb.it/myfastweb/gfx/assistenza/kb-sf/Nuova%20Guida%20FASTGate/Quick_Guide_ZXHN_H388Q_Fastweb_V01.pdf

Ho visto su internet pagine come queste:
https://www.hwupgrade.it/forum/showpost.php?p=44258640&postcount=30764

cioè di modem che possono essere impostati in Bridge Mode tramite CLI (Telnet) e mi chiedevo se potesse essere fatto anche su questo modem o anche se esiste un firmware di sblocco che mi aiuti a fare ciò.

Potete aiutarmi? Ne avrei veramente bisogno, grazie.
« Ultima modifica: 19 Maggio 2020, 13:11 da LuKePicci »

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2200
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #1 il: 29 Aprile 2020, 17:23 »
No quelli sono technicolor ed hanno un firmware diverso. Se per il modello che hai tu nessuno ha fornito una guida per sbloccarlo o farne il root allora non puoi metterlo in bridge.

Offline fastbridge

  • Nuovo Iscritto
  • *
  • 4
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #2 il: 29 Aprile 2020, 18:27 »
Si può almeno sapere che chipset monta il mio modem fastgate?

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2200
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #3 il: 29 Aprile 2020, 23:03 »
Non finchè qualcuno non lo smonta e guarda cosa c'è dentro

Offline ItalianGamer91

  • Membro Anziano
  • ***
  • 378
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #4 il: 03 Maggio 2020, 05:43 »
Tienilo così, come ti hanno detto. Ora spulcio il web per trovare un firmware
« Ultima modifica: 03 Maggio 2020, 11:41 da MisterFTTH »

Offline fastbridge

  • Nuovo Iscritto
  • *
  • 4
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #5 il: 03 Maggio 2020, 13:29 »
Grazie.

Offline ilsalvopss

  • Nuovo Iscritto
  • *
  • 44
  • Sesso: Maschio
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #6 il: 03 Maggio 2020, 19:47 »
Ho anch'io il (nuovo?) fastgate ZTE. Noto che l'interfaccia rimane sempre quella ma evidentemente il firmware sottostante no (non funzionano né l'exploit samba ne il tool https://github.com/BoLaMN/tch-exploit, che crasha su un messaggio di risposta SOAP (qualcuno sa di cosa si tratta?) ).
A pensarci però è strano che adattino la stessa interfaccia a firmware completamente diversi tra loro piuttosto che adattare sempre lo stesso firmware ad hardware diverso.

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2200
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #7 il: 03 Maggio 2020, 20:30 »
Non è certo una novità. Sercomm ha adattato la stessa interfaccia che usava sugli AGSOT TIM con firmware originale Sercomm per funzionare sulle Vodafone Station Revolution con firmware OpenRG prodotte sia da lei che da Huawei ed ADB, e infine l'ha implementata anche sulle Vodafone Power Station di sua produzione.

tch-exploit contiene vari strumenti, alcuni funzionano con device anche non tch, ma l'exploit che ne fa il root è scritto in uno script nel formato specifico di tch

SOAP è il middleware per lo scambio di messaggi su cui CWMP è basato. tch-exploit è primariamente un finto server CWMP in grado di fare il push di file, e il file che invia di default è lo script in formato specifico di tch contenente i comandi di root. Se però con lo zte tch-exploit da errore soap allora vuol dire che è riuscito a mettersi in contatto col router, ma la sua finta implementazione non è compatibile.

Se volete cercare di fargli il root non dovete guardare agli altri fastgate, guardate gli altri ZTE.
« Ultima modifica: 03 Maggio 2020, 20:39 da LuKePicci »

Offline ilsalvopss

  • Nuovo Iscritto
  • *
  • 44
  • Sesso: Maschio
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #8 il: 11 Maggio 2020, 10:34 »
Nmap ci da qualche dritta:

Codice: [Seleziona]
PORT      STATE    SERVICE     VERSION
22/tcp    filtered ssh
23/tcp    filtered telnet
53/tcp    open     domain

[b]80/tcp    open     http        ZTE web server 1.0 ZTE corp 2015.[/b]
[b]139/tcp   open     netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)[/b]

443/tcp   open     tcpwrapped

445/tcp   open     netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
8888/tcp  open     ssl/http    lighttpd 1.4.45

molto interessanti a mio parere smbd (chissà se compatibile con l'exploit dei tch) e il secondo server HTTP su 8888

come OS, nmap suggerisce: OpenWrt Chaos Calmer 15.05 (Linux 3.18) or Designated Driver (Linux 4.1 or 4.4)
« Ultima modifica: 11 Maggio 2020, 10:37 da ilsalvopss »

Offline larsen64it

  • Esperto
  • ****
  • 1773
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #9 il: 11 Maggio 2020, 10:52 »
Sarà il solito mischiume di pacchetti
lighttpd 1.4.45 è di default  su CC
Se BCM  samba 4 sarà insieme al kernel 4.1
Ma quale CPU monta?.

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2200
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #10 il: 11 Maggio 2020, 11:30 »
Se l'interfaccia fastweb è sempre quella in angularjs e il backend è sempre quello in lua che c'è sui technicolor, e il servizio samba usa lo script init di openwrt è possibile che un approccio simile a quello del dga4131 funzioni anche qui, ma senza controllare prima il contenuto del firmware io non saprei indicare alcuna prova.

Offline ilsalvopss

  • Nuovo Iscritto
  • *
  • 44
  • Sesso: Maschio
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #11 il: 11 Maggio 2020, 12:12 »
confermo che l'interfaccia è quella con angular (tutti i file esposti sono uguali a /www/docroot del firmware DGA) e tutte le GET vanno verso status.cgi che risponde in JSON quindi immagino che il backend sia perlomeno simile. per il resto purtroppo non posso confermare nulla perchè non ho il gate fisicamente con me.

Se BCM  samba 4 sarà insieme al kernel 4.1
http://certifications.prod.wi-fi.org/pdf/certificate/public/download?cid=WFA91901 qui segnalano un Linux version 4.4

Offline lorenzocanalelc

  • Membro Anziano
  • ***
  • 377
  • Sesso: Maschio
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #12 il: 11 Maggio 2020, 17:36 »
Anch'io ho questo router, l'exploit del DGA4131 non funziona, la webgui riporta solo {nvram:ok} o una cosa simile dopo aver ricevuto l'url, e la chiavetta non viene vista dal dispostivo, viene invece vista senza problemi se formattata in FAT32

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2200
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #13 il: 11 Maggio 2020, 17:40 »
Quindi il backend è diverso, sicuro non può funzionare allora

Offline lorenzocanalelc

  • Membro Anziano
  • ***
  • 377
  • Sesso: Maschio
Re:Nuovissimo FASTGate ZTE ZXHN H388Q
« Risposta #14 il: 13 Maggio 2020, 20:06 »
Curiosità,
visto che i FastGate hanno l'accesso Telnet attivato in WAN nelle SUBNET di Fastweb, è possibile sfruttare qualcosa simile a tch-exploit e loggarsi via telnet da pseudo-WAN (Come il technicolor la quarta porta LAN funziona da WAN)?