宽带技术网

标题: 已解决:中兴F650破解 [打印本页]

作者: ggzzzzzzzz    时间: 2018-2-1 12:30
标题: 已解决:中兴F650破解
本帖最后由 ggzzzzzzzz 于 2018-2-8 23:27 编辑 ! l+ O5 ]/ [* [$ }! M

5 w$ Y. h9 Z) H- x2 d7 r: K中兴F650如果用GuangDong version上网一切正常,虽然有超密但是不知道如何破解才能开telnet. \" c0 P0 L* m* ?5 N& b/ Q
用hidden_version_switch.gch从GuangDong version切换到default version,手动配置网络后能上网,关键是telnet能用了,telnet能用root/Zte521登陆
/ O* g# g4 w8 ]; e3 ]) I- t2 D3 O" q严重问题是所有域名都被解析为192.168.1.1,电脑网卡手动配置DNS Server为任何IP都无法抵挡192.168.1.1将所有域名解析为192.168.1.16 m! n% n% y  W4 D9 r2 \
; Z" B& G1 y# o4 ?. H, K
最开始我为了解决域名解析的问题,用了一个很蹩脚的DNS解析方案,用Simple DNSCrypt 0.4.3强行让DNS查询用加密的方式出去,如果只是解决浏览器看网页的问题也可以强行所有网页访问都用ssr + SwitchOmega出去(关键是强迫DNS查询也走ssr socks proxy出去)。即便用了Simple DNSCrypt,Cisco AnyConnect连VPN失败
. M: @/ I) ~( l9 V) J[attach]77253[/attach]2 M7 @4 P4 ]1 \7 x) d/ Z
后来我找到了解决域名解析的办法,就是用命令修改光猫的注册授权状态
+ Q1 d5 M: ?+ |8 G  {
( ~4 b1 G, B/ j) v8 F9 r) {
首先要用telecomadmin超级用户登陆web界面,密码是缺省的nE7jA%5m,目的是抄下宽带识别码(LOID)和网络配置信息。网络配置信息关键是上Internet的VLAN ID和802.1p ID,以及iTV的VLAN ID和802.1p ID,TR069是电信远程管理用的,VLAN ID和802.1p ID也可以抄下来,当然,这些信息同一个小区应该是一样的,你如果没有超密,如果能抄邻居家的配置也是一样的。还有你自己的PPPoE宽带拨号账号和密码,可以打10000热线查或去营业厅reset。如果你的语音电话也是绑定到光猫上,那么还需要抄下语音相关的配置信息,比如语音鉴权密码等。
有了足够的网络配置信息,你就可以不用中国电信为光猫设置好的某个地区的version,比如我的是Guangdong version,你可以切换到Default version,你就可以获得telnet root全部权限。切换version,用隐藏界面就好了, http://192.168.1.1:8080/hidden_version_switch.gch
如果telecomadmin密码已经被电信改掉,获取telecomadmin超级用户的密码(简称超密)网上有不少Tips,1. 打10000热线要,2. 让电信服务工程师帮忙查后台系统,3. 打开光猫盒子,焊接TTL线,连接console用命令行获取超密。
光猫切换到Default version后,手工配置抄下的网络配置信息,PPPoE拨号就能正常拨通,但是DNS会被劫持,所有域名都被解析为192.168.1.1,你用浏览器打开任何页面可能都被定向到192.168.1.1弹出的页面让你注册。其实这个时候是可以上网的,比如QQ可以用,你用Simple DNScrypt软件用加密的DNS查询就可以用浏览器,中国电信的DNS劫持是无法对付这种加密的DNS查询方式的,或者你强迫浏览器所有网页访问流量都通过你自己的ssr + SwitchyOmega插件出去,你的ssr服务器如果是用IP访问的,那么就不受DNS劫持影响。
解决DNS被劫持的问题,方法就是Telnet用root登陆,密码Zte521(有些地区改了这个缺省密码,比如四川Zte521@SC),或者用TTL线连接console,然后执行以下命令,修改光猫的认证状态,比如广东要求Status为0以及Result为1。
执行以下命令可解决以上DNS问题
4 [& h( s4 a* \% X4 k  y
& W6 A. D( P. i' [$ Psendcmd 1 DB set PDTCTUSERINFO 0 Status 0- _9 `- O+ _" e; @% O$ m( S6 [' Y
sendcmd 1 DB set PDTCTUSERINFO 0 Result 1
' a8 i! D% M" s" Isendcmd 1 DB save
0 u  m9 F- _3 d1 \8 q6 J& m" T) d4 Z, |# `
然后可以重启光猫,验证DNS不再被劫持,不会上任意网站都被弹出要求注册LOID的页面, [0 L! m- U$ H5 y' M

" U4 f; N4 U2 I1 \$ G! C4 O接着,可以用命令修改连接设备数量的限制3 E( O9 m2 A0 U9 G/ E) @. I
# 修改最大设备连接数量的限制
9 y, _3 t* N2 E+ bsendcmd 1 DB p CltLmt
% [2 Q& k# M  b/ w$ Q0 T. bsendcmd 1 DB set CltLmt 8 Max 99
; ^& Y( k+ D  ]4 w+ A3 r0 Isendcmd 1 DB p WANCPPP. d' V$ P2 y# {
sendcmd 1 DB set WANCPPP 0 MaxUser 998 x) q9 Z6 I. k2 I5 ]/ F' G5 ]7 H
sendcmd 1 DB save$ E2 O* j) |* ?, R! I9 z# j
+ I( Y4 I- {; ]9 D$ b
[attach]77254[/attach]
% q" ]$ X7 w7 J( d' h; _2 K$ y$ @! x8 V
[attach]77255[/attach]2 g& X3 X; {- \) ], }: h
% |  \" F7 {% D# e* O
这个问题,应该是ITMS注册没成功,Status和Result的值为99,就会导致DNS解析异常5 F$ F  P9 A9 b' K1 D1 ^
  k5 _( `  Q- s: O! B3 A4 @. K- G
硬件软件型号信息如下
* I1 W! |; x" M# N" `Manufacturer:ZTE  Z" L) I. \, `+ y8 h6 M+ t5 x
ProductClass:ZXHN F6500 T+ \' v; w! ?8 J) ^( G
HWVer:V2.0
9 `) @; Z6 @( L3 qSWVer:V2.0.0P1T1GD9 E4 m# t4 a9 h$ r8 F

  r$ x  ]- h7 t
/ V5 M4 {, C6 p. {% @
4 s, a+ q, a" w3 v1 `" x2 N1 u$ Q! F* {( h8 V/ z0 Q8 Q4 e# s" u2 i
/ a" c, d8 A7 ]3 S% x& A
& M3 r; k3 l0 I( Q0 L
( d: V1 C& L8 N- J; I  T
! f& s! |9 p' T# \# z" f1 Z9 E: r2 X" U/ y

9 c' I& U  t: B& n2 r补充内容 (2018-2-2 15:09):. n0 _( R, I4 g$ r$ c: Z( _% A5 d6 K
问题已经部分解决,目前用Guangdong version,成功开启了Telnet,只是shell权限受限,春天不远了+ h1 D1 N' l5 W

+ ]. w1 ?: ?) q' h# Y3 J补充内容 (2018-2-2 15:32):
( j) m+ ~5 @" C& W中兴F650,GuangDong version,成功开启了Telnet服务,上网正常,电视机坏了暂时无法验证iTV那个长虹IHO-3000 4K机顶盒是否正常。! b  @/ W, Q/ t1 i1 E

* N) _4 ?. l7 C* {3 P. C! b$ a$ m但是,除了ls,cd,cat几个基本命令,几乎所有命令都Access Denied,比如cp、df...! o3 Q' b0 s4 N4 Z: {8 c% R

6 p$ T9 n% ?) p4 B! B7 k补充内容 (2018-2-2 15:33):
! l7 |) w- r( f5 [8 A, N4 p几乎所有命令都Access Denied,比如cp、df、mount、sendcmd 1 DB all和sendcmd 1 DB p TelnetCfg都不行。4 m# t+ y- ^3 u+ f, @. x
但是,用cat /tmp/file.txt > /userconfig/file.txt 这种方法看起来可以操作,春天似乎不远了。
. Y% u8 E1 ~. q6 a' K6 u$ Q+ p2 E& }! _
补充内容 (2018-2-2 15:42):% Z2 q% v+ h1 c' [5 C7 v. v
广州电信应该是不改超密的,用telecomadmin/nE7jA%5m就可以登陆web界面做很多配置修改,telnet用户名和密码也是缺省的root/Zte521) P  p# E: q1 h% B

  V8 Y2 Q9 }8 B补充内容 (2018-2-2 15:56):3 v- @% E2 ^3 N0 A
淘宝破解要20元,我因为已经摸到门了,就没买远程破解服务8 i0 W/ {$ ~7 n3 G  p5 z
# A! N$ f% X0 c$ l
补充内容 (2018-2-3 12:56):* g/ G4 y( q3 Q/ N( D5 y
sendcmd 1 DB set PDTCTUSERINFO 0 Status 0
. ?' y( i6 M  Isendcmd 1 DB set PDTCTUSERINFO 0 Result 1, y' L7 f1 s& W& a8 u
sendcmd 1 DB save. }# I# m" c, J+ z! C
切换到default version,手工配网络,Tr69可删,Telnet root/Zte521后执行上述命令可解决以上DNS问题( s' ~0 ~( V  F' l, [, C: }+ A
3 L8 X" m8 T  m* _6 B1 d
补充内容 (2018-2-3 13:02):
' x, L1 l% I- ]ONU芯片 Architecture: zx279127
* L/ g8 I8 m+ J, `: QLinux version 4.1.25 (root@A23176683) (gcc version 4.9.3 (Buildroot 2015.08.1-svn724) ) #6 Wed Aug 23 16:16:58 CST 2017' ~) E2 N3 _' u2 s3 Y
这个中兴猫应是基于OpenWrt改的,破解后能干啥?8 q& f# {- \/ U: e# O

: j/ y4 E- U3 G: i补充内容 (2018-2-3 13:32):0 M2 Y' R) t' r1 _5 x
ar71xx was difficult to bump from 4.1 to 4.4, while ipq806x had real trouble with 4.4 to 4.9
. K# W, c: z+ H+ b: V( C! T8 Ihttps://forum.lede-project.org/t ... e-4-9-kernel/9052/6% t: W/ b- D' W- J- l8 O, ?

1 n4 l1 ]; k4 l) `补充内容 (2018-2-3 13:44):# z+ Q0 U0 f+ B
Linux kernel 4.1.x 是LTS version,F650中兴猫ARMv7这个U似乎kernel难以升到4.4甚至4.9
8 w) k, g2 H* g7 N. W
. N: g; U9 _( C; A6 o补充内容 (2018-2-3 13:47):
- e9 Q; w' J5 G# f2 _中兴微电子多模ONU芯片ZX279127内嵌arm芯片% V" @1 L# O: n+ z! @( M
, [( u1 o4 F8 t# k
补充内容 (2018-2-3 13:49):* J. E. k5 ]6 U+ f* N
ARMv7 Processor rev 1 (v7l) 这个CPU貌似一加和HTC手机都采用过: U5 G" [: ~" b+ r: y$ a8 P4 k

作者: ggzzzzzzzz    时间: 2018-2-1 12:39
本帖最后由 ggzzzzzzzz 于 2018-2-1 12:48 编辑
, G  F/ z# c$ @2 V5 d% u9 f: S4 Q) h  f  e7 U* H1 }9 X: c
晕,不知道如何删除重复的图片
# ^. |+ L: p. @$ q$ ]. G' G  t
作者: ggzzzzzzzz    时间: 2018-2-1 13:02
即便用了Simple DNSCrypt,Cisco AnyConnect连VPN失败
作者: ggzzzzzzzz    时间: 2018-2-2 00:39
自己顶一下。
作者: houjievip    时间: 2018-2-2 00:55
恢复出厂 手动配置撒 别下发数据
作者: ggzzzzzzzz    时间: 2018-2-2 09:42
houjievip 发表于 2018-2-2 00:55# z3 q& R; Z! D% D) M
恢复出厂 手动配置撒 别下发数据

; `9 V7 p# u9 A9 e请教高手,手动配置包括哪些内容?TR69,Other,Internet这些我会抄,“别下发数据”是如何操作?能给几个链接我学习一下吗?谢谢
作者: qq229402771    时间: 2018-2-2 13:42
提示: 作者被禁止或删除 内容自动屏蔽
作者: ggzzzzzzzz    时间: 2018-2-2 15:20
自己顶一下
作者: ggzzzzzzzz    时间: 2018-2-2 20:12
qq229402771 发表于 2018-2-2 13:42* d4 ~! [# o& o) [4 z
f650光猫超级密码是多少?忘告知谢谢,回复或邮箱

  G  M; S+ }4 O9 }- R: R0 [telecomadmin   nE7jA%5m  如果没有被改过的话
作者: houjievip    时间: 2018-2-2 21:43
本帖最后由 houjievip 于 2018-2-2 21:45 编辑
8 k/ W7 V, D  X4 e$ _. T, e
ggzzzzzzzz 发表于 2018-2-2 09:429 |$ k6 L  d- _2 J( W  V1 r# g. q
请教高手,手动配置包括哪些内容?TR69,Other,Internet这些我会抄,“别下发数据”是如何操作?能给几 ...

) j9 T/ a3 a+ i看嘛  上面照搬你以前光猫的配置 TR069 不用   中心猫  模式选 改写 TAG
作者: ggzzzzzzzz    时间: 2018-2-3 13:00
切换到default version,手工配网络,Tr69可删,Telnet root/Zte521后执行以下命令可解决以上DNS问题9 E+ M3 y, Z5 h

7 X/ _9 g$ w2 L8 f' s7 y' bsendcmd 1 DB set PDTCTUSERINFO 0 Status 04 U3 }8 r: S: N. w
sendcmd 1 DB set PDTCTUSERINFO 0 Result 1$ [7 j  M  Y0 R: {4 F3 ?3 ]
sendcmd 1 DB save8 n4 l: _0 z/ Z" W* M
$ }: A$ e- f' h6 |) |
然后可以重启光猫,验证DNS不再被劫持,不会上任意网站都被弹出要求注册LOID的页面
作者: ggzzzzzzzz    时间: 2018-2-3 13:06
/ # cd /proc% p. D* `# ?  D! m9 l) z
/proc # cat cpuinfo
0 t) u. M! e. @$ M. k3 i  Aprocessor       : 0
6 Q, t3 ?; |, ?model name      : ARMv7 Processor rev 1 (v7l)
9 P7 P7 t3 s" R0 x: K$ [5 sBogoMIPS        : 1594.16
3 l, ?3 H9 W% [3 ~Features        : half fastmult edsp tls3 C3 C  s% h6 A" C7 N7 \
CPU implementer : 0x41( H: F0 i9 f& Y3 E' w
CPU architecture: 7
# h& ^+ p* s; [% g" P: lCPU variant     : 0x4
$ c3 p8 e- n' oCPU part        : 0xc096 _3 M9 @5 V$ B+ S1 ~  b& ?
CPU revision    : 1
; K7 ?/ g/ x6 V7 X
% d  C1 i# i$ [* _8 Y2 T5 SHardware        : ZTE ZX279127 (Device Tree)
5 l, k& K7 ~+ ]* N' sRevision        : 00006 M! q5 `/ p& v! \7 s, ]
Serial          : 0000000000000000
作者: ggzzzzzzzz    时间: 2018-2-3 13:13
中兴ZTE ZXHN F650配置如下,内存: RAM:256MB,Flash内存:128MB# t, a) Z/ D3 Q  x
1个千兆口,3个百兆口(其中一个接iTV 4K中国电信电视盒子),一个USB口,带wifi AP,支持EPON/GPON
作者: ggzzzzzzzz    时间: 2018-2-3 18:18
本帖最后由 ggzzzzzzzz 于 2018-2-3 18:34 编辑 6 q  z/ w8 W5 }1 T% x

( B# p& r6 _0 F9 m6 E8 W# n[attach]77291[/attach]
2 p2 i1 k! t6 s8 L6 g  t( s) g
. ]/ X: c: i% z) C/ _9 P" }: D将中兴F650光猫配置成路由模式,由光猫来PPPoE拨号,wifi和网口3、网口4用DhCP连接就可以上网
% K% n! K% M: o% N# T) i7 h% ~+ e( j8 K+ a& v* _- i1 \, p
“启用Passthrough功能” 应该是NAT Passthrough" \/ M/ [3 A* B6 p5 S; H

作者: shape412    时间: 2018-2-3 21:26
楼主进去配置成默认省份后,在无法修改省份了,老是跳转到192.168.1.1 页面
作者: shape412    时间: 2018-2-3 21:27
ggzzzzzzzz 发表于 2018-2-3 13:13; k' t( I8 w6 G7 p# Y
中兴ZTE ZXHN F650配置如下,内存: RAM:256MB,Flash内存:128MB
* l( \. p/ |1 D1 V1个千兆口,3个百兆口(其中一个接iTV  ...
( W% l: m! J5 D2 ]% J# r
请问楼主怎么修改成EPON啊
作者: ggzzzzzzzz    时间: 2018-2-4 01:25
shape412 发表于 2018-2-3 21:27
! L1 F: P. }( c1 f9 b请问楼主怎么修改成EPON啊
" |0 y+ F" j4 v; G5 V5 ~: a( n
改EPON我没做过
作者: kangkang1000    时间: 2018-2-6 01:07
提示: 作者被禁止或删除 内容自动屏蔽
作者: ggzzzzzzzz    时间: 2018-2-8 23:21
kangkang1000 发表于 2018-2-6 01:07
0 m: d3 u$ z: ~lz怎么才能开telnet,我的也是F650的,山东电信。搞了2天现在还没搞到怎么才能开telnet,各种软件工具依然 ...
" S) [- Q$ c3 K; [4 t* f
先抄下你自己的所有网络配置,然后用 http://192.168.1.1:8080/hidden_version_switch.gch 切换到default version,即可访问telnet,你需要手工重新配置网络配置
作者: a7755575    时间: 2018-2-21 19:04
你好,第一次不知道怎么捅的复位键,恢复到了出厂设置,但是注册了一次之后,不管怎么捅就是不能恢复到出厂设置,请大神说一下怎么捅才能恢复到默认的超级密码。
作者: a7755575    时间: 2018-2-21 22:40
f650甘肃的,刚开始捅到出厂设置,换到了新疆版本,可以注册,但就是不能捅到默认的超级密码了
作者: F650    时间: 2018-3-10 16:55
F650怎么链接的ttl,你破解好了嘛?我想破解设备限制数量
作者: F650    时间: 2018-3-11 12:12
TTL连接的话,光猫设备需要连电源通电获取密码还是怎么的
作者: 忧郁天空    时间: 2018-3-12 18:54
ggzzzzzzzz 发表于 2018-2-8 23:21- I8 t& t* |: j7 q) U$ d
先抄下你自己的所有网络配置,然后用 http://192.168.1.1:8080/hidden_version_switch.gch 切换到default ...

2 V+ Z- K5 A$ r0 m这个要密码的,关键不知道密码是什么。
作者: ty31842    时间: 2018-4-27 08:39
提示: 作者被禁止或删除 内容自动屏蔽
作者: 心明眼亮    时间: 2018-4-28 12:10
支持楼主的自主探索以及无私共享
作者: saintwei    时间: 2018-4-28 16:20
楼主的教程还挺详细的。
作者: miqiyanjing    时间: 2018-4-28 17:45
http://192.168.1.1:8080/hidden_version_switch.gch这个进不去是怎么回事
作者: aksky    时间: 2018-5-24 22:37
你太厉害了 这么新的光猫你都研究透了
作者: 一花一世界222    时间: 2018-5-26 09:35
提示: 作者被禁止或删除 内容自动屏蔽
作者: 55element    时间: 2018-5-27 21:21
厉害了 大婶!
作者: wakin20    时间: 2018-6-22 10:37
谢谢分享!回家折腾一下!$ H+ J6 t4 F1 a& U$ H- W0 E

作者: q30445518    时间: 2018-6-23 06:43
看不懂,小白
作者: gxs3281815    时间: 2018-6-28 15:59
提示: 作者被禁止或删除 内容自动屏蔽
作者: wx_Ku3V1as1    时间: 2018-7-27 15:41
小白前来学习关注!
作者: ThePhoenix    时间: 2018-10-10 17:31
提示: 作者被禁止或删除 内容自动屏蔽
作者: sgwxs    时间: 2018-11-4 13:40
谢谢分享!
作者: xxxaaazzz    时间: 2019-3-14 13:43
shape412 发表于 2018-2-3 21:27
9 ]# i+ K  C" V" w. Y请问楼主怎么修改成EPON啊
* S  L! F4 h/ G# }: o0 Z! C
为什么要改epon?e猫比g猫便宜多了!去某鱼看!
作者: ynsc    时间: 2019-5-26 21:34
Thank you very much!
作者: benben36511027    时间: 2019-6-7 15:08
谢谢等到了试试!!!!!!!!!!!
作者: lwgboy    时间: 2019-8-4 15:27
http://192.168.1.1:8080/hidden_version_switch.gch 转换为默认版本后,loid 还在吗?
作者: hf97542    时间: 2019-10-1 00:06
请问TTL连接好后,软件方面怎么操作,怎么查看显示的画面,如何获得超密   
作者: mhenry    时间: 2020-7-21 15:41
我按你的命令输完还是会跳转,有其他人这样操作成功了吗
作者: 乾善庸    时间: 2020-10-22 13:57

' x6 e. q7 I7 D/ r- G7 V! Phttp://192.168.1.1:8080/hidden_version_switch.gch
作者: spancel    时间: 2022-1-15 08:41
ZXHN F650AV9  能解吗
作者: SZWL    时间: 2022-1-27 11:38
1600@CTCC学习一下!顶!# W6 o) C8 j& ~% ^& ?- V$ ]3 P. V

作者: zhang260gt    时间: 2022-2-20 08:13
光猫 Telnet登陆后权限受限& E7 ~4 ?  Q5 P# P" y
1 x# k' z( X+ {/ O! a- z. w
没看得出怎么解决的
作者: 杨月冷    时间: 2022-3-2 22:37
zhang260gt 发表于 2022-2-20 08:13. ]" N: }# W! p+ t8 C, I! ^6 G
光猫 Telnet登陆后权限受限0 M6 C, C# f1 M8 Q& B  f

! s* b: f9 |; J7 Y8 m% [没看得出怎么解决的
2 h& Y& e& t9 k
2022年3月2日% a+ M6 P6 ?5 U: w6 `4 W
/bin/sh: maybe Access Denied
( F( U' ^. s+ c3 c  F) d# B# j! c9 y问题依然没有解决
3 `) y9 A8 c' A! g+ D" F$ h5 D% T我也遇到了这个问题 我自己修改了固件想刷回去但是没有权限( g! M' D1 S% Y. g6 ?' |+ v
楼主所说的解决了,应该指的是dns劫持弹出注册提示,并没有解决telnet权限受限的问题
作者: uin    时间: 2023-3-12 22:09
houjievip 发表于 2018-2-2 21:43$ Z; A( p  N$ e, e0 r* l
看嘛  上面照搬你以前光猫的配置 TR069 不用   中心猫  模式选 改写 TAG
. M6 y& J, V) j) r( P+ `2 P
大佬你的动态头像怎么换的?
作者: lnhldszg    时间: 2023-4-19 13:14
谢谢指导




欢迎光临 宽带技术网 (https://www.chinadsl.net/) Powered by Discuz! X3.5