71
Presentazione -OBBLIGATORIA- per i Nuovi Iscritti / Re:Presentazioni
« Ultimo post da natalinux il 23 Marzo 2026, 16:11 »ciao danyelex

Ciao a tutti!Ciao! Benvenuto nel club dei "combattenti" contro i firmware blindati di Fastweb. Il setup che hai descritto è perfetto, ma purtroppo con la versione 18.3.n.0482 (basata su Homeware 18.3) mamma Fastweb ha reso la vita molto difficile bloccando i metodi di recovery più semplici.
Ho recuperato un DGA4131FWB ex Fastweb e sto cercando di sbloccarlo, ma mi sto scontrando contro un muro. Sembra che questa versione firmware sia bella tosta, quindi mi affido a voi che sicuramente ne sapete più di me!
I dati del "paziente":
- Modello: DGA4131FWB (VBNT-O)
- Software: 1.0.1b
- Firmware: 18.3.n.0482_FW_264_DGA4131
Come da manuale, ho provato a fare il downgrade a un firmware "17.2.0412_FW_248_DGA4131.rbi" per poi poter ottenere il root, ma non c'è stato verso.
Cosa ho già provato:
1. La via classica del TFTP:
Ho messo su un server TFTP su un Mac con `dnsmasq`, IP statico `192.168.1.10`, firewall disattivato... insomma, tutto il setup corretto. Il server parte e si mette in ascolto, pronto a inviare il firmware.
Il problema è il modem: quando provo a mandarlo in recovery (reset premuto > accensione > attesa del led), non ne vuole sapere. Invece di entrare in modalità TFTP (con il led arancione/rosso fisso), si limita a fare un reset di fabbrica e si riavvia come se niente fosse. Ovviamente, il mio Mac non riceve mai nessuna richiesta. Ho provato mille volte con timing diversi e anche con il reset 30-30-30, ma niente.
2. La via del `switchover` via Telnet:
Ho pensato "ok, proviamo a forzare lo switch del banco firmware". Ho rimesso il Mac in DHCP per parlare col modem e... `telnet 192.168.1.254` > `Connection refused`. Come immaginavo, la porta 23 è sprangata.
A questo punto, le vie software standard mi sembrano esaurite. Prima di armarmi di saldatore e adattatore seriale per andare di UART, volevo chiedere a voi:
C'è qualche trucchetto o exploit particolare per questo firmware 18.3.n che mi sono perso? Qualcuno di voi si è trovato nella stessa situazione ed è riuscito a sbloccarlo senza doverlo aprire?
Ero a una cena di famiglia a Napoli che sembrava non finire mai e avevo un disperato bisogno di distrarmi. Mi sono nascosto in salotto e ho provato il casino di campione per fare due giri veloci. Dal nulla è comparso un bonus incredibile che ha fatto schizzare alle stelle il mio saldo. Ho dovuto fare una fatica enorme per non urlare di gioia davanti ai miei parenti
Grazie mille in anticipo per qualsiasi aiuto!
Un saluto
Attenzione:Ottima osservazione e grazie per aver condiviso la foto!
Contrariamente alla descrizione, il mio DGA4331
ha 2 porte telefoniche NERE e una GRIGIA per DSL
Confermo le 2 porte USB, una BIANCA e una BLU.
Le 3 porte LAN e la porta LAN/WAN sono GIALLE.
https://imgur.com/a/Fd6cnXb
Sembra quindi che l'unico elemento di distinzione
tra il DGA4331 e lo ZTE H388
sia il numero di porte USB sul retro
1 porta=ZTE H388
2 porte=DGA4331
I miei amici hanno annullato la nostra cena a Napoli all'ultimo minuto e sono rimasto solo a casa sul divano. Invece di arrabbiarmi ho cercato sg casino online per tentare la fortuna con qualche gioco. Ho beccato una serie di giri gratuiti che hanno fatto esplodere il mio saldo in pochi secondi. La serata noiosa si è trasformata in una vera e propria festa in solitaria
config single_config 'cwmpd_config'
option state '1'
option upgradesmanaged '1'
option connectionrequest_auth '0'
option connectionrequest_port '51050'
option periodicinform_enable '1'
option periodicinform_interval '1209600'
option interface 'wan'
option ssl_verifypeer '0'
option ssl_castore '/etc/ssl/cwmp/'
option ssl_hostnamecheck '0'
option ssl_datecheck '0'
option ssl_servernameindication '0'
option datamodel 'Device'
option connectionrequest_allowedips 172.16.17.0/24,172.16.249.0/24,26.0.125.0/24
list forcedinforms 'Device.IP.Interface.3.IPv4Address.1.IPAddress'
