找回密码
 注册

QQ登录

只需一步,快速开始

查看: 77684|回复: 47

破解成功!- 电信E8-C家庭智能网关 - 烽火HG330

  [复制链接]
发表于 2010-9-30 14:31:51 | 显示全部楼层 |阅读模式
前几天家里宽带从4M ADSL升级到20M FTTH后,被电信强行送了烽火HG330(电信定制 E8-C家庭智能网关),
. R" S8 \/ K! j6 V9 t2 R7 r/ h* h+ m* k0 ~, o' {4 s
和其他电信送的路由器一样,只有useradmin用户,限制上网机器数量,没有权限做端口映射、DDNS、QoS等,
5 j7 B# a* Q: i  M
! {6 H; n! i  I7 _, r6 D5 ^6 t而且这款路由虽然功能强大,但刚上市不久,貌似找不到任何相关文档(只找到烽火HG220操作手册)
& Z5 `, ?3 u% j$ Y- E2 y4 x+ o& G* X9 d9 v. h* T9 K
迫于无奈,开始尝试一下破解。通过端口扫描发现,只开着FTP, TELNET, HTTP, 还有一个1234口% J2 n2 e5 {$ s  N0 I
。。。。。。  (此处省略数小时无聊尝试)6 y8 x; J7 w: m5 f  O$ J

  }8 g2 ]4 a" X1 y( t' U' W没想到终于RP大爆发,FTProot口令居然被猜中了!!!    - 原来就是 "hg330"" G* I% {  k1 P+ K& x" ?( q: ?

+ L9 q2 m# ^% p" @% l之后发现其目录结构为linux, 把/etc 下边的文件全部下载下来搜索“telecomadmin”) k  n& c- `7 Z! v8 \; S

  @9 D6 f; s0 g3 H9 w7 N在 /etc/login.conf 当中发现有以下内容:
7 {6 U9 j' Z- o) o7 [% Z$ h   telecomuser=telecomadmin4 i) l0 m: b8 k% S8 |7 _% b' `
   telecompasswd=telecomadminxxxxxxxx     --- 这个就是要找的口令了,后面是8位数字,会不定期被电信改变的,+ p2 r# n8 ?+ p  s% v
   commonuser=useradmin3 ~+ i/ n! E3 h$ k: I
   commonpasswd=yyyyy                  ---   这个就是以前设备标签上的密码! k  u6 Q/ l5 z  j

8 W0 @! \' |' f+ v1 g3 A接下来就能以 telecomadmin 身份进到配置界面当中了。。。     % T: k- L* ^+ r* l% H: o3 F5 Y

- E$ Y* `( U0 j# D, G. K( z关闭TR069和ITMS,打开端口映射等等,终于可以为所欲为了。。。。
2 |/ F: y# Y3 M0 K+ @4 d! ?7 M5 B9 T9 O0 R+ {
当然,有了FTP的root权限,通过修改/etc/passwd, 以TELNET方式登录系统自然也不是问题。。。。
发表于 2010-10-1 00:07:42 | 显示全部楼层
恭喜LZ啊。。。LZ是不是上一些外观,内部,WEB等方面的图,让我们欣赏一下啊。
发表于 2010-9-30 17:17:08 | 显示全部楼层
回复 1# 开心老猪 5 P3 i" i; V# {4 c2 d1 x/ E4 s9 U

5 J9 e- Z, T- R2 Y/ X. {" c! J! Y人品太好了啊,哈哈,恭喜恭喜~
发表于 2010-9-30 19:24:25 | 显示全部楼层
恭喜啊。。。。我的是HG255d 能说下具体怎么做吗? 是不是用什么软件才能登陆FTP输口令什么的
 楼主| 发表于 2010-9-30 19:31:18 | 显示全部楼层
恭喜啊。。。。我的是HG255d 能说下具体怎么做吗? 是不是用什么软件才能登陆FTP输口令什么的
$ X9 A: U' @- c: U- x+ _8 {3 f! pxiaogg 发表于 2010-9-30 19:24

/ }* D3 F4 L0 g0 T" J5 R1 h+ G# b6 [
$ V( V& z% G7 }3 l, oHG330拿来的时候,HG255d还没来得及折腾就被换走了,3 i7 m4 Y& j- ~0 R- z; r
& C$ b2 J; S3 J% O1 r
不过,应该同样的方法在HG255d上就行不通了,毕竟不是一个厂家的东西,不大可能有相同的漏洞。。。
% r) v* c* t, b7 k6 @  H. Q; ], ~8 }! G- {
据称HG255d接上TTL线后可以进到系统,(未曾尝试,只是道听途说)
发表于 2010-9-30 19:41:05 | 显示全部楼层
HG330拿来的时候,HG255d还没来得及折腾就被换走了,9 M& w! u) {& ~& o' `% z* a
5 g9 E  Z* X3 G! [
不过,应该同样的方法在HG255d上就行不通了,毕 ...
  ~" ~$ x$ G% H& @6 r, c7 M6 i1 a9 P开心老猪 发表于 2010-9-30 19:31
* k3 o; Q" {8 H' H# b. J
; r% Q5 G0 H- C  C! e/ h) l

9 s1 @+ Q5 B! T1 r" e$ K/ c2 Z' d" J    那也请麻烦告诉 如果以后那道相关设备也可以作为一个破解方法借鉴啊
发表于 2010-9-30 19:46:20 | 显示全部楼层
后面是8位数字,会不定期被电信改变的' a6 R# `, c# d3 ~4 m7 P% j: |
==========================, O3 Q! _2 G8 @0 |8 U3 ]
不会的% A- h+ K$ K, a& J, @2 d
数据回传后,ISP平台返回的唯一登陆密码" ]  T. _: [- z  t

. |4 ~) m8 Y4 _! t关闭TR069和ITMS& b1 r  ?/ f9 E
================
! X  H) Z( b& k2 [& x. y以后有问题4 o4 q7 f, i: A- [- S
把设备初始化再试: z' E$ S5 b, X8 K+ U1 M! C
光纤的配置数据多7 V. j* P2 |+ {7 v6 f8 V
不象DSL设备那么相对固定,ONU的认证方式有变化
 楼主| 发表于 2010-9-30 20:09:20 | 显示全部楼层
后面是8位数字,会不定期被电信改变的
' M: b. d& x% l) @8 i4 h2 A4 g) P==========================  |2 e, Z' T* b8 `
不会的
; w0 k; o2 T. X* o数据回传后,ISP平台返回的唯 ...  _1 H. D) |" I! d. \2 M% A
ewq112ewq112 发表于 2010-9-30 19:46

7 ?0 F. {  R* H' q3 F1 P4 G9 q: Z& j. `. h
但我看到前天和昨天的这两个8位数字的确不一样的啊,
& K* k$ _2 r- v% N4 Y不知道是不是因为当中我做过reset的原因。。。
4 P$ D5 n4 I$ _0 a
8 A3 ~2 {9 U# e  o9 m* O另外,HG330没有带光纤接口,里面的配置信息也没有看到和ONU相关的内容,
8 l  q$ A/ D: K! L) _+ RONU的认证应该是在HG810e上做的吧。。。
flytank2000 该用户已被删除
发表于 2010-9-30 23:12:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-10-1 00:10:33 | 显示全部楼层
竟然默认开着FTP端口,楼主RP不错。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-10 14:10 , Processed in 0.028095 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表