找回密码
 注册

QQ登录

只需一步,快速开始

查看: 47959|回复: 82

华为新版固件超级密码破解思路 hg8120c V3R013C10S121为例

[复制链接]
发表于 2015-7-26 23:24:01 | 显示全部楼层 |阅读模式
华为新版e8-c固件 已经封杀telnet ttl 有坛友可能认为大不了拆机telnet解密,拆过坛友会发现不同之处
3 e2 B7 `& {9 q0 z6 A
3 N7 y% F, u! q: G) ^' j6 o执行shell会提示ERROR::Command is not existed
* t" A7 C7 r! F0 Z
* j/ O! S/ j/ `, ]' _需要su命令提权 才能再执行shell命令,很多朋友简单认为过了su这关超级密码近在咫尺.其实没啥卵用 cd命令被阉割,grep命令同样被阉割
$ e5 J4 c- i! l* P( e  Q上图为证
6 S! n) x& m! u' x" B. p4 G) \7 t0 \: p
, w4 u3 a) v, p+ h: ^0 ^* l" x, m& V; }
此时输入? 会返回指令帮助
+ N$ V) E6 Y+ z2 [5 }+ E" E' T4 q( `& @
" R/ t9 o7 e9 b
hg8120c V3R013C10S121为例
9 _' j- e8 Q7 }9 o8 B( E! s超级用户名:telecomadmin 超级密码:nE7jA%5m
2 m( s# }) C$ U# o1 U
  1. boardtype.sh; h% |% S) h. c- e2 J8 G
  2. customize.sh% \' b8 ^! n) B# x: _
  3. EquipMode.sh: X! C7 ~# i/ F3 T; m) M0 V3 e& w, v
  4. exit
    , h/ p6 }0 a% A0 z# S' _
  5. getcustominfo.sh; o( W% V9 Q# o% [- f: I7 {0 P
  6. getcustomize.sh
    2 \# n3 U% k& f2 f
  7. ifconfig
    9 y  D3 N5 F1 j  D* a  [- b3 ^
  8. iwconfig
      e0 @  Z/ g9 [/ [; n. x! D
  9. iwpriv
    0 L+ B8 t+ q9 K  a  d5 k* C
  10. killall
    % t3 Z) s( x3 R! n! x! K
  11. ls* E' P# ^+ D- G9 z2 P
  12. restorehwmode.sh
    7 C4 ?! S6 C1 ?) W$ |% i
  13. Wifi2GSsidSet.sh; N0 j- \1 U* H
  14. Wifi5GSsidSet.sh
    % k% Y* A8 |: ]
  15. WifiChainSet.sh
    9 Z8 W2 p5 w* j+ x- p# S2 ?% K
  16. WifiChipInit.sh
    % m' h9 G6 y; I: F1 [) V5 g; \
  17. WifiChipInit2G5G.sh
    % B$ S3 M, B+ o: y# D* c2 C
  18. WifiRXInit.sh1 b0 h! Z4 B, w8 P, f" k+ F
  19. WifiRxTestModeSet2G.sh4 o$ d2 q5 H, O( N
  20. WifiRxTestModeSet5G.sh
    ( k+ W8 w" n6 w6 `" _/ W
  21. WifiSsidSet.sh( r9 Q' e1 C' S# N
  22. WifiTestModeInit.sh
    % D& \4 t0 ~/ F
  23. WifiTXInit.sh1 ?1 @" b; u' w9 y; [) Z% s: L
  24. WifiTxTestModeSet2G.sh
    ! l3 Y$ {& U! G  E/ s7 c
  25. WifiTxTestModeSet5G.sh
    3 x& m, @( A0 K0 Q4 S% ~" Z5 N3 y
  26. wl
复制代码
* d; T, _6 ?# Y" [$ o% L( u
可以看出根本没以往破解指令。" g( e; E& M6 _
最新onu维修使能工具抱歉没办法放出,su 解密工具也没办法放出。 因为就算有这工具对破解超级密码没直接帮助,对电信设备贩子还是相当有用处 可以将定制版光猫刷成低版本可破解光猫售卖。
' U4 \3 w4 B& p! A2 K* N2 c0 U7 o
没有超级密码无法获取相关信息,尤其是sip协议光猫语音账号密码。; S( P. c" A+ M( u! B! E! J

/ Z. J) \+ e* _& J2 y. a3 }: h
8 Y) T. j" [4 C% A$ N/ j但也不是完全没绕行破解方法,先登录光猫将上网通道 注册sn/loid都记录下来。 再用低版本可破解e8-c光猫 输入sn/loid认证  获取语音配置,再将各项参数逐一搬到新光猫上。1 _; r  y) B3 T* K# r+ g. v' [( X$ R: d

9 @3 x+ M: J# @) R+ T. n7 M% D! C以hg8120c V3R013C10S121为例  破解步骤 ,首先获得上面信息(无语音更简单)
8 ~: N3 j. r* Z0 _先用光猫帖子上useradmin账号 密码登录,纪录下网络配置 主要是vlan号 在就loid
7 O4 j" ?* a3 ?$ ^$ I/ Y+ |4 w. I
1_INTERNET_B_VID_2270 Connected. W: D1 j( o% L2 I
2_VOIP_R_VID_710 Connected
6 P4 A* I6 ^% t( F8 c3_TR069_R_VID_46 Connected

. ^* c- R8 J; [8 n& R拔掉光纤,通电状态下长捅reset 按钮十秒 光猫将恢复出厂设置,(一定不要连光纤,恢复出厂设置 loid是不会清空,会通过光猫直接下发数据 相当于白恢复了,密码又被电信服务器更改)( V' P; _$ F8 u# ?6 i+ d
) R$ m' f- j/ g) f8 F. K
在超级用户名:telecomadmin 超级密码:nE7jA%5m 登陆光猫
* `' w3 w" a& h% o6 q! M3 i: D7 [  Q9 m. {& X2 L) ~
进去后将tr069 vlan修改 或者远程控制 ACS参数设置 参数随便改,再插入光纤 , 安装先前记录信息 建立网络通道,就能正常上网,这个版本需要注意,开启路由模式时 千万不要勾选nat 否者导致自动弹出光猫注册信息 只能长捅光猫reset 恢复
* |0 t- w  c6 K" _/ k% N& S0 e# i2 w: G& V
个人亲测100% 有效
( ~2 M; Z6 b1 X2 J' b) r3 x# f: C' m* j2 V9 _
电信版固件已经被我恢复原厂 正常使用中 ,截图 为证 注意软件版本 语音, j8 J3 Z: |6 N. x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2015-7-30 14:11:25 | 显示全部楼层
我这辽宁联通定制版HG8321R 也是无解。。  没SU动态密码可以直接进入。    管理IP是192.168.2.1   
& r: Z% T( q' `/ I: h$ A9 [/ c7 t8 G  B* ~. p$ y9 u5 U
SHELL 里面就三个命令。  1.退出SHELL 2.取版本信息  3.恢复出厂设置/。。   
发表于 2015-7-29 23:57:17 | 显示全部楼层
121版本开始就没有办法破解su超级密令了吗?那121以前的版本是不是还是能正常破解出超级密码的呢?

点评

光猫到手就是121版本 之前版本固件网上找不到 或者是华为原版不在讨论范围内 无法测试 论坛最新123版本也是原版  发表于 2015-7-30 11:54
发表于 2015-7-30 08:16:03 | 显示全部楼层
请问,无语音鉴权密码信息怎样设置语音注册成功的? 是靠下发配置吗? 但将TR069 VLAN和ACS参数修改后应该不能下发配置了吧?1 y3 k. H) N; J# ^3 S8 u1 Y  p5 I
" q. j% n- ]- e5 ]  H7 w
同时我这里是SN认证的,都不自动下发认证配置,该如何语音注册成功呢? 谢谢!

点评

语音暂时无解,除非你有其他能破解光猫,破解其他光猫以此获得语音密码 数图 再将参数搬到新猫上。光猫每重新认证一次超级密码就会被电信***器重新更改,这版本ttl同样被封 这条路解密暂时为死胡同 还有一种报...  发表于 2015-7-30 12:00
hzwgamer 该用户已被删除
发表于 2015-7-30 20:27:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2015-7-30 20:45:55 | 显示全部楼层
hzwgamer 发表于 2015-7-30 20:27
4 q& h; K) x; ?" l: J8 R请问,按照楼主的方法,这样RESET后只要拔掉光纤确定可以恢复成初始密码吗,我要求不高,只要能把路由设置 ...
  b3 q. ~! K7 t2 F, E4 V% Y) X
语音你知道相关账号密码 认证服务器就行,想回复电信默认直接连光纤捅reset即可
发表于 2015-7-30 22:28:36 | 显示全部楼层
hzwgamer 发表于 2015-7-30 20:27* e9 Q" D; D7 Q" u( ?. J& x
请问,按照楼主的方法,这样RESET后只要拔掉光纤确定可以恢复成初始密码吗,我要求不高,只要能把路由设置 ...
8 {9 a. i. u* k* Y6 p" C+ C
请告知你的光猫的型号和安装的固件版本,我看有什么方法破解然后告知你。
发表于 2015-8-16 23:29:45 | 显示全部楼层
有空也试试看,现在新版本没解真是伤脑筋

点评

这个方法绝对有效, 新版本可以破解但非常繁琐,动不动要花半小时以上,淘宝商家也不愿搞这个型号破解。  详情 回复 发表于 2015-8-18 20:15
 楼主| 发表于 2015-8-18 20:15:33 | 显示全部楼层
rustysky 发表于 2015-8-16 23:29
8 R: i2 h. b1 R) Q+ a# o$ i有空也试试看,现在新版本没解真是伤脑筋

4 n2 ]3 K/ f6 |; F+ J9 V这个方法绝对有效, 新版本可以破解但非常繁琐,动不动要花半小时以上,淘宝商家也不愿搞这个型号破解。

点评

LZ能不能教下我如何把电信版本恢复到原厂的?谢谢了  详情 回复 发表于 2015-8-23 11:03
发表于 2015-8-18 23:44:31 | 显示全部楼层
百度有教程看这个版本的超级管理员密码方法。那天刷这个120版本也是封闭了,找百度教程测试能看见管理员和密码
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-19 23:55 , Processed in 0.029822 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表