宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 128219|回复: 154

造福大家,免拆机免TTL破解中兴F450G与贝尔贝尔E-140W-P,及相关指令研究

  [复制链接]
发表于 2016-5-24 22:52:34 | 显示全部楼层 |阅读模式
本帖最后由 dd2ka 于 2016-5-26 15:19 编辑 5 K  Y- _( E8 \* _1 _" {

8 D  l1 E; c# L. B* S前提:本方法适用于全新未注册光猫或者有能力手工配置的童鞋,现网试验通过中兴F450G与贝尔贝尔E-140W-P两款同维代工的光猫(硬件完全一样,软件也差不多,估计硬件软件都是同维做的)。其他地区不知道重新注册LOID后会不会关闭已经打开的telnet权限,仅供各位同学试验,若要捅菊花需谨慎!!!,当然,终极解决方法还是TTL大法,本文提供的指令在TTL模式下亦可使用,简单方便可靠。3 ~2 z" Q  g+ ?% p. R' |5 d2 {
需要注意的是,中兴F450G目前已出2.0硬件版本的机型,CPU为中兴自主研发(芯片有ZTE的LOGO),shell配置为sendcmd方式而非同维的MDM指令,2.0硬件的F450可直接TTL进shell配置,方法与F460基本一致。) Z3 a: N: [5 [' g2 p9 ]
/ V% U6 S5 b9 c. {* m
1、不要连接光纤,用超级密码登录telecomadmin  密码:nE7jA%5m登录(已经被电信改了密码的,在知道自己的LOID,各VLAN及帐号密码、电话鉴权参数的,可以捅菊花重置机器,密码会恢复为nE7jA%5m
* g6 Q- {7 d, L4 G( f+ h  m2、登录telecomadmin后原网页打开http://192.168.1.1/scsrvcntr.html,启用telnet或者SSH
& r! K# I1 L" D# V8 A- a, J. V: ~3、测试:开始运行cmd,输入telnet 192.168.1.1,帐号密码均为:telnetadmin/telnetadmin(PS:SSH登录为:sshdadmin/sshdadmin,TTL登录为admin/admin),能登录进去就OK了6 B' Q8 |! h. f- H2 X( E4 Q: L7 I
4、登陆web使用LOID注册了,注册后使用下面第D点的指令就能够查询到telecomadmin的密码了
. [8 R4 F$ s2 o3 W! V- G/ h' E5、相关指令研究,均为shell下直接执行% l- {4 E0 S: H# V
A、破解打开网页自动跳转LOID注册页面(适用于手工配置,无法LOID注册的同学)
! Q+ [7 [' e5 F3 W& Xmdm set InternetGatewayDevice.X_CT-COM_UserInfo Status 07 r$ C+ t' `4 g1 [1 C& H
mdm set InternetGatewayDevice.X_CT-COM_UserInfo Result 1
( m) X# i0 ~  N/ v3 K& m" F- ?5 uB、破解最大用户数
" o+ ~; ~; P! S9 b/ N& }mdm set InternetGatewayDevice.Services.X_CT-COM_MWBAND TotalTerminalNumber 32
( ]% g2 |9 E$ v) Q. v# @3 ]C、telnet被关后进TTL重新打开及设置telnet用户名密码0 I  ]2 s9 `& H. j1 @& p
mdm set InternetGatewayDevice.DeviceInfo.X_CT-COM_ServiceManage TelnetEnable TRUE
! P4 l0 S6 N/ _! H- u" @mdm set InternetGatewayDevice.DeviceInfo.X_CT-COM_ServiceManage TelnetUserName root% T# q+ F% ?. H# i1 c
mdm set InternetGatewayDevice.DeviceInfo.X_CT-COM_ServiceManage TelnetPassword admin6 w% j$ W! W1 T+ n/ T0 R
D、查看telecomadmin帐号的密码6 W' }0 z5 d+ j1 p- _8 d7 _2 S
show mdm InternetGatewayDevice.DeviceInfo.X_CT-COM_TeleComAccount+ L" Y/ Q, R) ^- o+ b$ [2 f
E、无论进行了任何指令设置,需要使用以下命令保存mdm配置( W- g5 Q) Q/ t* _
mdm save0 d' ?/ _0 T( ~3 P
0 I2 M2 n* P+ f( K+ B
附:2.0版本中兴F450G光猫的破解/ t$ l* r# m5 y
全新光猫是默认打开telnet的,只要没有链接光纤,telnet就不会关闭,可以直接用telnet登录192.168.1.1,帐号密码均为用户名root,密码Zte521(两个例外:福建telecomadmin,四川Zte521@SC),如果telnet已经关闭了,那么只有TTL大法了。# z3 A, _, J/ O8 v
A、telnet被关后进TTL重新打开及设置telnet用户名密码
! l4 H' l; S0 g7 e4 Q& I- q  Fsendcmd 1 DB set TelnetCfg 0 TS_Enable 1     打开telnet
" Y1 v" e/ o$ a2 j/ b) X- zsendcmd 1 DB set PortControl 3 PortEnable 1   打开23端口
* E" h4 v" R3 r3 v- i0 a4 }sendcmd 1 DB set TelnetCfg 0 Lan_Enable 1    局域网登录允许: P+ l* G" K0 k3 U3 G* g
sendcmd 1 DB set TelnetCfg 0 Lan_EnableAfterOlt 1     插上光纤后不自动关闭telnet* s0 S# U2 Z1 O6 b4 q: i  w4 O' v
sendcmd 1 DB set TelnetCfg 0 Max_Con_Num 5     最多能够登录5个用户,避免被锁死
5 b# j* S0 N' L/ b& E, xB、破解打开网页自动跳转LOID注册页面(适用于手工配置,无法LOID注册的同学)
# H! i% m& Q1 d7 bsendcmd 1 DB set PDTCTUSERINFO 0 Status 0
0 \1 ^5 N' T4 K( X- R) Xsendcmd 1 DB set PDTCTUSERINFO 0 Result 1
- L1 u/ D) M( N3 c* ?4 p/ S5 K" ]C、破解最大用户数(本例设置为32,当然你可以直接把这个限制关了)/ l9 H( [4 @3 i& _* Q+ L  G5 C
sendcmd 1 DB set CltLmt 8 Max 32    设置32用户
  Q7 Z) ^6 k/ Z, w% Z2 d, C- nsendcmd 1 DB set CltLmt 8 Enable 0    直接关闭限制
9 B3 I# N6 Q7 n; X. |D、查看telecomadmin帐号的密码
! R  M8 o7 h: r3 Dsendcmd 1 DB p DevAuthInfo* o* Q7 n" P: `5 d% y! R
E、无论进行了任何指令设置,需要使用以下命令保存配置
; `& U( ~% {) [, u* L( vsendcmd 1 DB save. w4 M0 N! w' A) U9 E9 J
sendcmd 1 DB reboot
; f2 ^# y$ m& {" h2 _( s: b  g1 m) E
! b- K, A; Y! m' p) L& S2 U# n+ b9 t' ~1 w- B" }9 {! M. \1 I
祝好运~: E% @4 Q' Q- N. e8 z

) ~2 z6 j, y5 F) DPS:求华为SA1456C R016、中兴F450G(1.0版本硬件同维代工)最新的固件,万分感谢各位老大~,邮箱:xsdd0916@sina.com, w* M% t  g* i9 t: n4 _0 b
PS2:同维代工的中兴和贝尔悦me光猫,无法新建第二个同vlan的Internet接口实现双拨,这个大家有办法么?中兴F450 2.0的就可以支持,头疼。
  _8 H' c6 A# y& f( U+ e% w
! G  t. x0 }. v! d

点评

经实践,捅菊花重置机器,密码并不会恢复为 nE7jA%5m !?  发表于 2017-2-9 07:03
发表于 2016-5-25 18:37:59 | 显示全部楼层
很奇怪我e-140w-p 1.2s固件复位后超级用户和密码不是telecomadmin nE7jA%5m。没插光纤
发表于 2016-5-26 13:29:12 | 显示全部楼层
另外现在好像没办法免拆机获取超密(机器是通用密码的除外)
发表于 2016-6-17 16:14:47 | 显示全部楼层
dd2ka 发表于 2016-5-26 15:19
" [+ i! P( w# D2 K同维代工的中兴和贝尔悦me光猫,无法新建第二个同vlan的Internet接口实现双拨,这个大家有办法么?中兴F450 ...
8 F$ W1 ?: h& Q$ R1 C( C
同问如何 新建第二个同vlan的Internet接口
发表于 2016-7-15 15:52:23 | 显示全部楼层
湖北地区的,双拨是不行滴,我试了N遍。 光猫不自动拨号 !只有借助多拨路由器叠加。上行:220M 下行:420M ! VLAN建一个就成把端口隔离就OK

点评

能详细 说下 VLAN 设置么。多拨 我这边 多拨的话。日志是这样 Sep 29 19:41:53 pppd[976]: Using interface ppp1 Sep 29 19:41:53 pppd[976]: Connect: ppp1 vlan3 Sep 29 19:41:56 pppd[976]: Remote mes  详情 回复 发表于 2016-10-17 12:11
湖北哪里的,100M可以多拨?武汉地区50M就不能多拨了啊  详情 回复 发表于 2016-7-30 00:50
发表于 2016-5-25 11:08:16 | 显示全部楼层
好贴子!        中兴用的是自已家CPU???
发表于 2016-5-25 14:46:30 | 显示全部楼层
请问下,贝尔和中信的这个悦me有办法支持GPON吗
发表于 2016-5-25 15:32:34 | 显示全部楼层
F450G与E-140W-P,前段时间都买过,两个都有不同程度的限速,怎么修改?
发表于 2016-5-25 16:09:07 | 显示全部楼层
谢谢分享!!等这个好久了!!
发表于 2016-5-25 18:39:41 | 显示全部楼层
贝尔,悦ME固件已经发你邮箱了,华为没有,你找到的话,麻烦传我一份~~

点评

能给一份f450 跟e-140w-p的 固件吗 有没有gpon的  详情 回复 发表于 2016-12-5 23:21
贝尔,悦ME最新的固件麻烦给发一份至邮箱()  详情 回复 发表于 2016-8-25 09:28
固件可以的话也传我一份吧,正好有台e-140w-p, 谢谢!  详情 回复 发表于 2016-5-26 13:28
发表于 2016-5-25 22:14:59 | 显示全部楼层
我也需要中兴F450G(1.0版本硬件同维代工)最新的固件,邮箱:602730928@qq.com。非常感谢!
发表于 2016-5-26 13:28:00 | 显示全部楼层
yxwyzh520 发表于 2016-5-25 10:39; Y1 Z: ]0 C& j6 ^" k$ P  Z5 B
贝尔,悦ME固件已经发你邮箱了,华为没有,你找到的话,麻烦传我一份~~

" b9 F6 i0 r+ L# m固件可以的话也传我一份吧,正好有台e-140w-p,3692041@qq.com
  R8 i  H. R- L. D" W谢谢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤ICP备15054574号 )|网站地图

粤公网安备 44152102000001号

GMT+8, 2019-8-23 18:52 , Processed in 0.298733 second(s), 29 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表