找回密码
 注册

QQ登录

只需一步,快速开始

查看: 25776|回复: 44

破解电信光猫华为HG8120C关闭路由功能方法(无需telnet)

[复制链接]
发表于 2015-3-17 09:48:15 | 显示全部楼层 |阅读模式
一开始就遇到这个问题  telnet  192.168.1.1 提示 连接失败   说明TELNET被电信MLGB封了+ X4 E' J: i- E% C8 o. c& y
昨天电信的工作人员来安装了电信的光纤宽带,使用的是华为HG8120C这款光电转换器与路由器一体机) s" U$ q. H, O* e5 \' W
这导致下级路由无法直接使用PPPOE拨号连接到互联网,且无法使用端口映射来实现外网访问
5 }* u& J9 ~; p而华为开放给用户的useradmin这个账号基本就是给你看着玩的,什么设置都改不了! y' P' R2 y) e& Q
必须获取到telecomadmin这个超级用户的密码,才能换路由为桥接  w' T9 s8 f7 `" R
这款光猫在连接光纤后已经被电信远程关闭了telnet,无法直接获取,但还算可以曲线救国3 T. L( u, m. T, A8 g6 f
下面介绍方法1 `$ [+ \9 f4 D6 V0 _
这导致下级路由无法直接使用PPPOE拨号连接到互联网,且无法使用端口映射来实现外网访问; c2 q8 p3 q* r8 N6 H* q
而华为开放给用户的useradmin这个账号基本就是给你看着玩的,什么设置都改不了% \, I/ @, ?* Y( l* B+ q; {
必须获取到telecomadmin这个超级用户的密码,才能换路由为桥接2 U" K0 v- D- `# c( @$ n' ~+ F* [
这款光猫在连接光纤后已经被电信远程关闭了telnet,无法直接获取,但还算可以曲线救国
/ x+ m9 j+ v* u  t下面介绍方法
! A! R2 G: D9 W1 ?3 O3 W, @7 r. {' E& x" I; ~7 v8 J; ^
摆脱电信控制当你连接上光纤后,你的光猫就会被电信远程控制,修改telecomadmin账号的默认密码,关闭telnet,甚至还可以监控你所发送的数据包,所以我们首先必须摆脱电信的控制才能继续操作: R- C" \  o6 C$ {
若你的光纤猫还没有连接过光纤,建议你事先进入telecomadmin账号关闭远程控制,默认密码应该是:nE7jA%5m
2 B1 q/ Q; h: g! F, R
1、将你的电脑通过有线直接连接到光猫的LAN1口,保证稳定的连接$ N7 R5 R2 m, Z: U
2、拔掉除了电脑连接线以外的所有线缆,包括光纤线,接下来重启光猫
. `' `, O0 R1 A启动telnet为了拿到这款华为工厂工具,我在淘宝网花了30元购买,这里30猫粮共享
( T% b, ^! T: S$ t1、下载恢复工具:) K4 r% Y. G, K. ?
2、运行这个exe程序,选择“维修使能”,并选择连接到光猫的网卡,接着点启动即可
! X8 ?% I+ j- ]; }$ s: h! S) {5 {) W) z

( l/ r9 E9 G0 y9 a1 `3、接下来下面的发送进度这个进度条会开始有进度,这时候观察你的光猫指示灯(注意:一直保持光纤断开状态,切记不要连接光纤!),刚开始光信号灯会是红灯闪烁,等到光信号灯不亮,LAN1、LAN2、网络E/G三个灯长亮,这时即可按下工具的停止按钮,关闭工具# f$ A) z5 m8 [, f& Y
4、重启光猫
  L: S, d. X2 V& x) k2 z获取超级用户密码重启完成重新连接到光猫,telnet应该就被打开了' J4 z- q& m+ H( w' i" Q
1、在cmd中输入下面的命令:( S/ i3 U8 r4 m2 [2 y2 |2 q( @
* S- L# _; X( _+ m2 `1 H

- `" S) @& x' A+ |* k/ e+ B: c  g2 t4 T2 y

8 |. P' P3 B% V+ u% e9 }
2 Q$ x& P: W% Q8 }0 v5 }( F# Z2 @! t" L" a! g) z' Z
- f. K" G. G+ `7 G

" I& z) ]+ o* O$ W/ [+ }. H' ^: J$ {  B" h2 {3 c
  w, W1 b  a& g7 f3 G7 v/ k+ B; e

/ ?, X% x3 G7 c4 A  C
# a6 }6 y# l" ]MS DOS

9 e& n& n- O' U2 x9 C" W

- M7 p- F* A9 m. y4 f2 J, F1 J* P7 [/ p$ f6 t9 Y5 m% r# y
1: I/ V  r& U& M: q( j

- E  x) ]1 D! m. I- y
telnet 192.168.1.1
. M$ }4 A) f* R5 }/ W4 m. w3 ~

* l& n: V6 c) W" A! n' H
2 ?5 K% W  i  X8 u) Q/ n

+ p5 u  ]' y6 M: {* P/ M( r若提示telnet命令不存在,建议下载putty,使用telnet模式连接1 n4 K2 ]& D4 J
9 O& {3 _) e! |+ l
2、接下来会进入光猫telnet界面
% v+ S0 Y! n: a: q' C. q  w+ i: t
! m; }- U" U6 B$ z: {( U
3、输入下面的信息:
( w" L1 H; N7 J  X4 p
用户名:root0 q; D7 V' h2 T% U4 B6 Y& N
密码:admin
. U9 U" w6 m+ r* y# _" x) C* H" v, Z

; w9 O* N: |# c4、通过授权验证,接下来会进入控制界面
" E9 S# \6 u, d# W7 E; @5 X
' t8 H7 ]2 |, I1 m
+ B& [) S4 b. P, A5 P0 `1 f5、依次执行下面的命令$ Q4 f& b. G! q/ Q2 e. {( U3 U

  M3 p8 w  U( ~5 `. o+ K! G
' E& }) v( |9 f$ J9 Y
. |; U  r1 Q) _
# m* x# N8 P5 o. P. g  f- D' _
8 D2 O6 f( t: A9 u7 |* k! f, o2 i8 j8 ^5 E5 L& c& k' C+ F9 H
" f6 v% H! }: R3 r0 P# e. E/ J
  v, u2 r& R- [; `" |

& x, o/ t- U$ E8 X3 C. z, D7 A9 B2 w+ V5 g

) x6 }" N, V- S) M+ `+ o9 D! e7 w
- P5 E4 N/ v. A  W5 _7 j' W) lMS DOS

% J. I( t# F$ ?, d9 D8 W) _

  b( Z: V* n9 D  Q. J# T6 J* \
+ s+ B0 p- Q. W  z. B6 q! Z
1
+ s7 B% f0 [, l$ z+ |/ w2# T  z1 u# S! a2 x9 x8 ^6 A4 h
3
0 |: [0 D& y5 b5 B- j. d

: q! X; r! e  O3 H, U2 Y
shell" y) w) H7 H0 M
cd /mnt/jffs2
8 a: F2 b( c2 W& p3 ^6 y% W9 ^6 Bls% H  C7 v; Z  m% Q! a

% Z9 q" M( I% {, e

. P, F' l" n' @, d5 J
. k8 G" p& ~% ^( ]0 g
若看到下面的界面即为正常:) S9 W7 f, _+ p
0 p3 e2 S# L% i3 D0 t( D
6、继续执行下面的命令获取密码:
) T0 m/ R. x: A0 R( I3 Z$ C4 f
$ @, A1 s  S# T' ~9 X! Q: P. p3 P& A# T. l/ }; _2 h
7 Y. M! m( q2 `+ p% i) f7 z

$ f/ j: c6 U6 P
; m$ D+ R. M+ F2 V8 V- r: a! x) L3 A, {& F1 F% X0 O
! S$ U$ _9 `7 M2 Z: L

; g  n& I& a0 q# }% D
5 z  J+ K6 ]; a2 X8 Q2 P. x2 u# T  _8 x4 B/ {" ~1 N& `$ N  r
/ u3 P! N  e; @  @! J: i( B2 v" N

+ f, @# T" J2 Q, \( L3 V- O! qMS DOS

6 d/ y$ y# {2 n- {  w% f0 [

/ z+ r+ k( T( V# m5 s. ~  e: X5 t3 |- t2 Q+ i+ c6 J

5 R! t+ V4 Z9 m' q: ?
1
# l  `  J* s) _8 R20 Z# h) |$ B0 B) ^2 e2 _
3. V1 X; @/ n7 y) H8 S; C2 X. U

: A& X( \  i5 G* _$ F4 u9 P0 ]; w5 F
cp hw_ctree.xml myconf.xml.gz
" H  l( P& ~- Q/ b+ daescrypt2 1 myconf.xml.gz tmp- i& Q7 D" h3 |6 k6 @
gzip -d myconf.xml.gz
* k! @, {' Z" H3 n- B7 [9 w

: f7 M8 O6 H' @
, Z  {; K! x5 V2 {- w, x

; a8 C) Q- f+ F% r* P* h正常反馈如下:/ g! y# Z" k( G9 m+ S8 N

- @3 a4 L  b0 @0 ^6 n6 o6 _$ ]
  \, b8 G: t* _* k, Z* b7、经过复制、解密、解压,现在密码就已经被破译出来了,保存在myconf.xml中,需要查看的话运行下面的命令:
2 t+ z" }+ G2 P/ S
; D$ j. e! Z" w8 `7 X. Z& W
2 M0 \9 x" o& }3 F3 }
" I: j* Z: i2 a9 Z4 k( n% G' [: u$ `* i* ~( z

; R# n% @: o- u7 ]8 {' x0 r9 {% ^) U# i# k1 H

1 D1 o* `: f) i8 O6 ~9 }
0 e9 K8 ~  A  X7 K* X! E
$ [5 w: ]* C0 m/ ?1 s% f' W8 B0 V( v" m( l. O" g! ?6 t* K
( {: D8 D! @9 G2 p2 T
$ t* y+ R! B, l9 I0 W
MS DOS

+ ~5 X0 f$ D8 }6 U8 o% f- I! J

' X( z, S1 u- y9 v2 A$ I. h2 A- \% x6 b5 T& A; t
1$ Q$ I0 j1 K1 e5 L, p$ L& a5 h% V
. W8 U* U! W& J/ E1 D
grep telecomadmin myconf.xml) ]# f1 R8 T4 W

4 u$ L9 E9 ]- I+ ?9 a8 W
5 f! {4 [4 h; A2 D( W

: u: U) ]3 @" C5 H会出来下面的一串字符:2 G1 K: }" j/ _: \" z: Z

, O! M9 `5 l' t. z8 a1 B; X7 m8 ]: I7 F+ ]" P; p
其中Password=后面就是我们寻觅已久的超级用户密码,将它复制出来保存好,若你会vi命令,理论上也可以改密码,详见:+ r! W" K+ c" [& Z% p' d
登录超级用户并关闭远程1、现在断开telnet,直接进入后台管理界面,输入刚刚的用户名和密码(不要连接光纤). c( e( P* {& Y8 R8 x
  q( D- r  q: `+ ]. B
2、你会发现设置项目变得专业和强大了不少,进入网络-远程管理,取消“使能周期通知”复选框,点击“应用”,彻底切断电信的远程控制+ l# X7 ?- P8 E: _+ l* n

8 M3 }5 [/ k4 g, |  T" Z+ M+ ^3、连接上光纤以及一切你要连接的线,测试网络/IPTV/语音是否正常,理论上不会有任何影响
7 V% l; ~3 X- E1 H路由模式修改为桥接模式这设置再强大终究还是不如我们的路由器可靠,我们需要关掉光猫的路由功能,才能实现完全的自由
8 p. H8 M% n+ ?; v1、进入后台-网络-宽带设置,选择“4_INTERNET_B_VID_1117”
. X( Y' g1 T- _% O5 A
+ C8 r/ D6 `0 l7 t  j4 Y* z6 |5 M- O# ]: d3 S& w
2、将连接类型由“路由WAN”改为“桥接WAN”; w/ }8 T7 q( {# b" U' \' F2 c: j

1 _& a, W0 j" L% Q9 Y0 O特别注意:在修改为路由器拨号后,我们必须知道自己宽带的账号密码才行,账号在光猫中能看到,而密码很多都是加密存储,无法获取,若你不知道密码,可以打10000询问,或者在这个网址进行密码重置:http://sc.189.cn/service/pwdReset/pwdReset_KD.jsp(四川地区,其他地区自行查找)
3 `+ {$ L% G5 r8 h0 o( X! {1 }% i+ P8 J
3、点击“应用”按钮,稍等一会,网络便会断开) x' u7 {6 J! C. S
配置路由器与端口映射1、接下来断开电脑,在光猫下连接好路由器* H0 X- p1 e2 K+ l- L5 q# K
2、进入路由器的PPPOE设置界面(注意路由器网关不能设置为192.168.1.1,否则会与光猫冲突),输入你的宽带账号密码,确认拨号即可上网!
3 Y$ r+ T/ s4 |  }# P7 S9 ]# V( o

8 s% t, O( o. t' X- g至此,我们已经完全摆脱电信的控制,获得了最高控制权,获得了完全的自由!
0 v0 n2 |, ^0 A- Y: X" I/ K3、对应的,端口映射和动态域名之类的全都可以用了,看起来电信并没有封锁80端口8 k9 u( o3 q' v, s* s/ d0 ~
4、大获全胜!, @3 Q$ {, a2 F, j4 G

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2015-3-18 23:19:51 | 显示全部楼层
楼主的思路很正确。很赞同。我的HG8245C 最大的问题 就是 估计 不能显示  WAN 页面无法添加与修改。升级固件也无果。求高人指点。https://www.chinadsl.net/forum.php?mod=viewthread&tid=121341
发表于 2015-3-21 10:01:31 | 显示全部楼层
8245c可以破解吗?
发表于 2015-3-22 17:38:37 | 显示全部楼层
很好的方法,但是对HG8020C 没有效果 刚刚试过了
久违的哥们 该用户已被删除
发表于 2015-3-23 14:39:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2015-3-27 00:11:10 | 显示全部楼层
试过了,不行啊...

点评

最新的S121版本不可以。我也试了。  详情 回复 发表于 2015-3-27 09:13
 楼主| 发表于 2015-3-27 09:13:04 | 显示全部楼层
孤独风格 发表于 2015-3-27 00:114 m& ~$ L) I. o  E
试过了,不行啊...

3 I; r8 W5 o; Z& {% ~最新的S121版本不可以。我也试了。
发表于 2015-4-9 21:14:27 | 显示全部楼层
我的 也是S121软件版本。。看来是无解了。。。bt速度只有100多K,50M的带宽啊,MLGB的电信
发表于 2015-4-9 22:04:21 | 显示全部楼层
试试看工具可以用不
发表于 2015-4-27 20:30:33 | 显示全部楼层
S121版本不可以
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-18 13:39 , Processed in 0.027249 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表