找回密码
 注册

QQ登录

只需一步,快速开始

查看: 39329|回复: 69

【求助】华为悦me SA1456c Telnet shell 命令被极度阉割

[复制链接]
发表于 2017-4-18 11:49:02 | 显示全部楼层 |阅读模式
前两天发了关于telent密码的求助帖(https://www.chinadsl.net/forum.ph ... d=129073&extra=),谢谢lhywwuxiwhy的解答,实际验证密码为adminHW
* ~. F- w# |" N: Rtelent进入后,试了一下命令,发现被阉割的厉害,有什么办法解决吗?
) M* {: }; R+ d; I$ n" h* X# _8 @, d& o( h8 o
Manufacturer     = Huawei Technologies Co., Ltd
$ y* ~9 L! d8 n/ q/ i) wManufacturerOUI  = E02861& ?) {$ m# q3 e5 e
ModelName        = SA1456C
( V$ o" z) b) W, C* JDescription      = EchoLife SA1456C EPON E8-C Terminal (PX20+/PRODUCT+ v7 d8 j& k* x7 l. j3 P
main software version     = 301.700.108
0 F! Y& {% g* l  c, R( p- Pstandby software version  = 301.700.108$ M0 i5 ]4 Y! T- p7 Z
uboot version             = 2010.03
3 H3 l/ X& ]: k5 N+ _3 y# x0 F( y! c/ W9 s( h- k
. S4 I0 i! ^# i! ^  C
以下为telent进入后的记录:
3 Z; w8 y; u3 J+ c, o3 ?( r! b: \2 _) T6 ~9 c/ ^
Welcome Visiting Huawei Home Gateway9 v5 m/ r9 @8 B  @" T6 R- A
Copyright by Huawei Technologies Co., Ltd.
* ^( |: B+ i4 d5 r& C  h
+ D* t) E% V0 e4 x- xLogin:root5 N; p/ Y, d6 f
Password:& k0 ^) N- ~  D/ V: m1 Q
WAP>su. J6 f! b3 @: b2 p8 ~$ c
success!% g/ z9 E- L. y1 w% Z9 W0 \/ B
SU_WAP>display version5 j  c! E. ^* l  x
hardware version          = 734.B
: v$ S% Z# J) |( _main software version     = 301.700.108
6 Z1 z/ G& f2 l" \2 astandby software version  = 301.700.108
" ^1 \( z5 J5 u* {% I7 j* v; A7 Huboot version             = 2010.03
7 i7 Y2 ?5 G8 G5 t
2 k7 t: ~7 p* M  G0 H) [success!
5 B1 v4 h# `+ x  K, PSU_WAP>shell" M9 J- }3 S. `  V$ o' w* @* D8 c
0 L0 J( o% ]$ q1 o9 I8 |
BusyBox v1.18.4 (2016-12-21 17:12:39 CST) built-in shell (ash)
% I5 ?" l6 [1 R3 y4 |+ f  {; lEnter 'help' for a list of built-in commands.1 N8 h: ~4 e& w/ B6 g) h8 U
. r" Y0 d0 e6 k
profile close core dump( ?' U) {3 ?: S5 l7 Q: H- X
WAP(Dopra Linux) # ?
) [  @$ b/ \3 c' C- Aexit
8 }/ \: v. @. T; e& vgetcustominfo.sh2 ~8 A4 R1 H8 L' r4 u* p
WAP(Dopra Linux) # ?
9 f$ p7 Z% i8 e2 m/ Oexit, }5 n0 T* J, A& D
getcustominfo.sh) q) z) a1 f' N+ M
WAP(Dopra Linux) # getcustominfo.sh: x% \6 J4 c# D% w) D" K
originalVersion   = V300R017C00SPC108B0002080081
) I- Z  ~( H  G! x/ @customInfo        = SHCT_SMART
8 M2 U3 _5 c, q: m# h. T5 L3 ?  ?% X* C4 C6 P" I
success!
( |( S) b0 T, I: z, GWAP(Dopra Linux) # exit, {$ h5 W- Z; v+ ~5 L$ g( i+ i4 {) {# N) W

$ W6 \4 k8 D3 N$ U; @' F8 ^success!
5 y8 N5 V8 b7 F' R% TSU_WAP>set ?
8 _5 i: i) r$ P5 |$ d3 gset cwmp debug
4 c4 i! L1 T5 U) R) S$ `set ethportmirror, |$ G9 j8 ^$ @% {6 h- o. {! o5 b
set flashlock
. K" w* C8 j& g, c/ wset led
9 M5 G2 A+ {, Pset opticdata" |$ {; a  B' |3 a2 R1 |
set port isolate. l/ |7 p8 {! N! K5 }
set portmirror
6 x( [/ Y( R) @1 C8 ^9 aset ringchk
3 c9 R( Q8 q# ]  n$ c& ~9 {2 Bset timeout
/ k1 A+ `7 h+ H) c& t5 h; h* mset userpasswd7 l$ R/ T3 d( _. ^
set voice announcement
/ A4 N" p) C6 E" w7 S5 yset voicedebug' R% H+ u% k- W1 r2 ]
set voicedsploop
( s5 K% l5 }7 A/ X; U  fset voicelinetest
: ]# s! T2 R: [2 i% K2 Q5 ?7 Qset voiceportloop% P# d, y4 [2 F6 k' H5 S: W
set voicesignalingprint% f. y& E! Y  R- i) G+ `) v8 @
set wlan basic
& N1 d: e: A$ _  ~2 {* _set wlan enable
" c) {4 Z) V' ^" K/ ASU_WAP>shell
% S: `1 L0 F* i7 U* ?+ v0 j$ _& s! T  b) N  ^  S) s/ p( h
BusyBox v1.18.4 (2016-12-21 17:12:39 CST) built-in shell (ash)- S5 L8 ?2 {' E- Z. N/ U
Enter 'help' for a list of built-in commands.
( _3 b; T. S/ e3 K* M
" x7 F# K: o3 l9 y6 f; e7 Lprofile close core dump
" |5 E3 |% n( P* p& ?4 eWAP(Dopra Linux) #8 J  w( a; Z+ {4 h

# {7 q: t6 h/ I
) p  r2 M) e; G* @4 c" u
发表于 2017-4-19 09:16:26 | 显示全部楼层
017版本?有点意思。站内我个QQ,我来看看

点评

想看什么呢?  详情 回复 发表于 2017-4-19 16:38
发表于 2017-4-19 14:57:09 | 显示全部楼层
大家不要相信网传2016/12以后的换成5116T了,实测了个2017/03的cpu依然是5115T,阉割十分厉害,连back cfg的命令都没有,用ttl线,也拿不到超密。

点评

你不能不代表别人不能,我的17款,补全SHELL,上传下载,双模换界面,完全没问题  详情 回复 发表于 2017-4-20 22:23
既然阉割掉了的命令几乎全军覆没,也有可能固件中有后门  详情 回复 发表于 2017-4-20 10:34
 楼主| 发表于 2017-4-19 16:38:19 | 显示全部楼层
hack288 发表于 2017-4-19 09:16
! |. {; r6 v. N6 g* B4 V1 u/ z3 [0 ~9 m* C017版本?有点意思。站内我个QQ,我来看看

# \9 \' B' i9 `/ a7 B, Q9 c5 _/ r想看什么呢?
发表于 2017-4-20 10:34:47 | 显示全部楼层
sczgsjy 发表于 2017-4-19 14:57: I# \* [$ h4 x; [
大家不要相信网传2016/12以后的换成5116T了,实测了个2017/03的cpu依然是5115T,阉割十分厉害,连back cfg ...

7 [. `1 T' C$ @2 ?' q' O既然阉割掉了的命令几乎全军覆没,也有可能固件中有后门
发表于 2017-4-20 20:29:08 | 显示全部楼层
其实华为固件并没有被阉割掉,bin文件里的命令是全部都有的,只不过厂家禁用了这些功能,只要启用了这个功能,shell 的命令就都有了。
发表于 2017-4-20 22:23:54 | 显示全部楼层
sczgsjy 发表于 2017-4-19 14:57
4 Y& V3 j5 D: s大家不要相信网传2016/12以后的换成5116T了,实测了个2017/03的cpu依然是5115T,阉割十分厉害,连back cfg ...
7 |2 H6 ]& o8 R9 M' l$ r- {
你不能不代表别人不能,我的17款,补全SHELL,上传下载,双模换界面,完全没问题

点评

求017补全SHELL方法 不胜感激!  详情 回复 发表于 2017-7-31 22:06
求017补全SHELL方法 不胜感激!  详情 回复 发表于 2017-7-3 07:57
知道你是卖光猫,呵呵。我现在也补的来了。  详情 回复 发表于 2017-4-21 18:03
发表于 2017-4-21 18:03:02 | 显示全部楼层
Pauljiang 发表于 2017-4-20 14:231 t# W2 O4 q  k
你不能不代表别人不能,我的17款,补全SHELL,上传下载,双模换界面,完全没问题
! }" D7 ^( P. V/ D! W$ h% u" j
知道你是卖光猫,呵呵。我现在也补的来了。

点评

请问怎么补的?  详情 回复 发表于 2017-4-24 23:28
 楼主| 发表于 2017-4-24 23:28:26 | 显示全部楼层
sczgsjy 发表于 2017-4-21 18:03  _- |7 w3 c9 s
知道你是卖光猫,呵呵。我现在也补的来了。

4 o, r# ?" Y. I. F+ H* G; I请问怎么补的?
发表于 2017-5-23 22:52:21 | 显示全部楼层
同问,怎么补命令
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-26 06:35 , Processed in 0.026131 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表