宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 5805|回复: 18
打印 上一主题 下一主题

华为hs8145c超级密码权限破解

[复制链接]
跳转到指定楼层
1#
发表于 2018-9-3 09:52:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
浙江电信版华为hs8145c telnet进去后发现root密码不为admin、adminHW等,密码尝试着试了无数次后都无果的情况下,下面给大家提供一个破解方法!!!此方法适合telnet后root密码不知道的情况下破解超密
$ A3 z0 f5 n3 X  U8 ^
6 w( }) S" L8 X破解前准备:1.逻辑ID(需要密码的省份还要知道密码)2.u盘 3.winhex 4.华为配置加解密工具5 d7 ]$ c, ~7 t) {. i

& H! ~7 F: L* |: ^. v+ d操作步骤:% ?4 n3 u: W6 C3 Y% F  S3 Y
1.恢复出厂(不知道逻辑id的请普通用户进光猫后台找或者致电电信客服等等)
1 a' @; F" m5 N7 O4 q# F2.用telecomadmin  nE7jA%5m登录光猫,光猫插上u盘,在浏览器里导出cfg配置文件; X3 Y: F1 X: p. x6 f
3.拔下u盘,把u盘插入电脑,打开加解密工具,解密后会出现一个新的ctce8_HS8145C.cfg文件
$ n; U2 R5 U+ M# w" C0 n6 c- `
+ }3 K! c" T1 V' G& t. _! }( b2 I; I4 K+ {% i5 V
4.用winhex打开解密后的ctce8_HS8145C.cfg配置文件,查找useradmin,把UserLevel="1"的1改成0,保存。8 i  f+ [: N9 y/ B0 i

: X  K7 [' O1 r; d0 c5.再用加解密工具,加密刚修改的ctce8_HS8145C.cfg配置文件# O7 k+ G5 y/ T" L- {% ]4 X" D
6.把加密好的ctce8_HS8145C.cfg配置文件存入u盘
/ t8 C$ [. k3 |% I/ I3 U7 M7 k6 C7.拔下u盘,把u盘插入光猫,用telecomadmin  nE7jA%5m登录光猫,然后快速恢复前打勾,再点重启,等光猫重启正常后就成功了!
7 ]$ r8 M# E, Q8.用useradmin账号进光猫后就会发现权限已经和telecomadmin权限一样了
% I, n' Y; ^" _, `9.用逻辑ID重新注册光猫。END& _) _# Q; a; h+ |
附工具
+ k( G, D6 L* v; N4 a1 k1 N4 y8 x8 @6 z0 V0 F0 J

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
推荐
 楼主| 发表于 2018-9-17 10:36:20 | 只看该作者
1、就是桶菊花,拔不拔光纤应该是无所谓的,但我是拔了。2、我这边是绍兴电信的,不需要逻辑密码,杭州应该也一样,你可以试试。3、root密码还是不知道。4.改好的配置文件见附件(不通用)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
2#
发表于 2018-9-5 21:39:37 | 只看该作者
感谢分享方法!目前也碰到一样的问题。有些个小疑问,麻烦解答下:1、恢复出厂  是按“reset”键(捅菊花)实现么?需要拨光纤再操作吗?2、浙江杭州电信用loid注册,需要密码么?3、不知最后有没有找到telnet登录时的root密码没有?可否告知?
3#
发表于 2018-9-5 22:00:58 | 只看该作者
感谢分享教程!麻烦解答下小疑问:1、恢复出厂需要全程拨掉光纤吗?是捅菊花(按reset)实现吗?2、浙江电信loid注册需要输入密码不?3、找到root密码了吗?可否告知?可以提供您导出的配置文件ctce8_HS8145C.cfg下载不?
5#
发表于 2018-9-17 10:47:23 | 只看该作者
学习关注下!
6#
发表于 2018-9-19 01:55:37 | 只看该作者
江苏的:
- A( `$ P) L$ [$ B. I/ E8 f硬件版本:         1067.A2 L3 j5 G2 }  |9 {
软件版本:         V3.17.C10S115_JS1707. B/ \5 g) r6 V' R; i6 C6 ^
版本发布时间:         2017-07-03_00:54:37& A, f# h9 c' F4 R) I4 d
线路协议:         EPON# b/ x5 n; B  R  J4 N0 V' b! T
宽带识别码(LOID):         13CAB9B4' S6 Z. e3 d9 }3 d
设备基本信息
' t- n- U/ h3 o5 t生产厂家:         华为# z  D8 T+ r8 Q% o+ C7 r3 g( N
设备型号:         HS8145C) u5 A1 ^. g" C
设备标识号:         A0A33B-3C853A0A33B6C0& F- Y0 ~, I6 d$ L0 g

4 J4 ]* i5 R$ |; S捅菊花还是不能恢复telecomadmin的nE7jA%5m 、所以不能进光猫开启telnet,有好的方法开启telnet吗?

点评

您这个是EPON,软件版本V3.17.C10S115_JS1707,应该就是一般常说的R017版本。应该可以实现破解超密,补全shell的。捅菊花还不能实现?是不是捅的时间不够长?有没有拨光纤?  详情 回复 发表于 2018-9-20 21:05
7#
 楼主| 发表于 2018-9-20 15:03:28 | 只看该作者
单单为了开启telnet,可以用 华为ONT组播版本配置工具 打开。, g- d. ?4 K2 w3 ]( S
或者修改区域成北京,用useradmin进后台,直接在 安全 --> ONT访问控制配置 --> LAN服务: 使能LAN侧PC通过TELNET访问设备的小框框打勾,就可以telnet了
8#
发表于 2018-9-20 21:01:45 | 只看该作者
感谢楼主回复!我自己已经捅菊花实现了重置,后面的步骤差不多,不过在得到ctce8_HS8145C.cfg文件之后,不需要winhex打开,只需要notepad++等文本工具打开,查找useradmin即可实现修改。感谢了!
9#
发表于 2018-9-20 21:05:06 | 只看该作者
Crying 发表于 2018-9-19 01:55: E8 y4 g! V. n
江苏的:
7 Q$ I, \. U! d6 K: T硬件版本:         1067.A0 s" O9 P* P" ~' V# n
软件版本:         V3.17.C10S115_JS1707
- Q, `+ q5 D" k3 A( r
您这个是EPON,软件版本V3.17.C10S115_JS1707,应该就是一般常说的R017版本。应该可以实现破解超密,补全shell的。捅菊花还不能实现?是不是捅的时间不够长?有没有拨光纤?
10#
发表于 2018-9-20 22:41:27 | 只看该作者

- m$ k5 P" ]( F7 J0 X9 ?$ V- F6 V猫粮好难赚
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤ICP备15054574号 )

粤公网安备 44152102000001号

GMT+8, 2018-12-13 17:17 , Processed in 1.134766 second(s), 32 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表