宽带技术网

 找回密码
 注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 6130|回复: 59

浙江电信 HS8145C V3.17.C10S118 破解telnet 超密流程 补发

[复制链接]
发表于 2018-9-13 15:12:29 | 显示全部楼层 |阅读模式
本帖最后由 rexshao 于 2018-9-13 15:25 编辑
: |$ H1 Z+ q6 C) B- y% G, O/ O
  ?  x/ @. d* k! {1 f8 E4月份发过一个帖子 准备做一个过程说明,当时声称第二天回来发过程,昨天回来看发现据然没有下文 一度怀疑自己当时是忘了发了 昨晚重新写了一遍在评论里面发出来发完之后提示审核。到现在还没审核通过 我觉得我知道为啥当时没有下文了,一定是审核没了这个论坛系统有点奇怪 居然找不到编辑自己的贴子的入口,只能重新发一遍。
- g9 i2 L. I! S  y好了 又要重新写一遍, 一万个羊驼飘过。
+ M! ]' A- c0 ?( F( ?) w
3 m; k, F& F1 A4 l- k* N: N本教程 只谈开启telnet、修改telnet 的root密码 以及查询超级密码、不涉及shell补全部分。
* k! s" ^9 p* O( O7 B# i! d直接上步骤:4 i- Y9 k0 S8 p( V; n
硬件工作:u盘一个格式化为fat32格式用来备份恢复配置,电脑一台电脑,网线一条直连电脑和猫
1 j) M: ?+ z' g9 |- G' }软件准备 :配置文件加解密工具)  配置文件压缩工具() 容我赚点猫粮
3 a6 K! K8 n2 z3 V4 n2 t第一步:备份LOID
5 e- S8 ^: U& l2 E" e, K首先登陆 192.168.1.1 在页面底部找到 快速装维入口 点击进入 维护人员登陆页面 使用useradmin登陆
" F: h+ W  u& I* ]6 U$ Q- h: m
" k1 [) E* t" ~1 P在 状态页面找到宽带识别码LOID,记录下来备用。& j: Y; H, _' [$ N0 K
+ ^7 i; `; v' K4 j
第二步 重置光猫并备份配置文件
, r4 _+ V. c% \0 t★拔掉光纤 整个过程从现在开始到重新注册LOID之前不要插入光纤,捅reset孔 重置光猫。
8 A' M$ p# D2 X1 h% `& _% W将u盘插入光猫+ y, k  F1 h' ^. f' E
维护人员登陆页面 使用telecomadmin账户登陆由于重置了光猫此时超级密码已经恢复为nE7jA%5m, C% V4 ]; F; u6 C1 J- @
在管理界面备份配置文件,顺道开一下telnet。
: D) j' s" L1 l8 N$ h5 y

/ ~% ]+ ^" u( }. b" {. Y% e# W' {  @$ |% y2 U  Z  I

- y) i6 n3 y) C6 r# v& K, s! [) Y" ~- H
将u盘拔出插入电脑 在u盘的e8_Config_Backup 文件夹内找到配置文件,复制到电脑。5 K0 H3 E4 v3 c0 |- h

1 m5 W0 J/ e" J
6 n: e* I' p8 T. X) C' @$ X5 V
0 W$ k; Z: Z0 m# z8 \
第三步 修改配置文件6 \9 y) ^2 [3 A7 Z, P$ m: f! c
利用配置文件解密工具 解密配置文件2 M' X1 ?! z/ Z4 c* o% m- Z3 \
具体步骤是将附件解压得到 cte_cfg.exe文件放在和配置文件同一个目录& L- v$ X, C- l5 t" ]
在cmd 或 powershell 命令行里面进入到目录 执行 2 G9 D4 H4 G% w
  1. .\ctce_cfg.exe 1 .\ctce8_HS8145C.cfg old.xml.gz
复制代码
, d2 l9 p2 Z6 S4 n) O8 V
! _4 K; }/ ?4 T7 I
得到一个old.xml的压缩包" |8 j2 r) ~* @
, c; i  X1 W8 Y4 a; R( c
使用winrar解压得到一个old.xml文件 使用notpad++之类的文本编辑器打开old.xml文件(最好不要用windows自带的记事本写字板之类的)' k+ k1 @7 g7 @1 M9 y1 ~
查找  X_HW_CLIUserInfoInstance  修改root 密码 具体说明见图片2 K4 V3 _! U7 y$ U$ k# X* a
. X& C& Y! C$ D# p
  g9 o2 a! E% |  V0 X# }
修改完成后另存为new.xml
% J8 d( e( R3 [' \* o3 Z2 ?" G( Z' d此时将配置文件压缩工具解压得到gzip.exe放入new.xml相同文件夹下1 ]# X7 \, J5 z, }; g
执行以下命令  
, ^9 x4 y" S! v+ t' x) c1 T- Y
  1. .\gzip.exe -9n .\new.xml
复制代码

: T+ p9 c! h% k# `+ w0 p; E: }9 R( {
# G1 q5 D' |+ z  s+ A4 c; i5 \此时new.xml会消失变为一个压缩包6 n4 R1 x' [! G" t
★确保old.xml和new.xml压缩包大小一致
- W8 E$ Q, k) I4 R2 A  ^
( b( |- S0 z( A2 w" u, @- f
0 F- R' A5 {1 F
1 h* e. g" f& d- |6 E% e, M- L
利用加解密工具重新加密生成配置文件
- o. s: ~  O! N: A9 ^( ?3 o
4 m4 g" O+ S$ B& O9 z将新生成的配置文件放回u盘原位(注意备份旧的配置文件)插入光猫然后重启光猫 将新修改的配置恢复到光猫内
- U/ K: P# f. K4 ?, j8 g4 W
0 W  X1 `* v- N" C1 L- `0 h8 M第四部 重新注册光猫6 h$ i9 L2 C; v* n
将光线插回光猫 ,在维护人员登陆界面 点击 设备注册 填入 LOID 重新注册光猫。(注意:有时候会注册失败,多试几次,有时提示注册失败实际上是注册成功的)  H& J& x5 P- y+ m1 z( h
第五步 获取超级密码& b8 e7 K7 a1 ?5 I5 V! C4 @* L
等待一切正常能上网后,超密已经被电信改为一个随机密码了。
3 P1 `- \! ]/ O7 I8 J$ O此时可以通过telnet 获取超级密码。
! n7 ]) H7 K# w. a  gtelnet 连接光猫使用root账户登陆。  M4 p" g6 ]" \
登陆成功依次输入以下代码,即可查到超级密码$ l9 X- T# H; z' n7 P( p
  1. su
    , _; e) o- O! j2 N& [- u  L
  2. shell
    8 v/ p7 L* B- w3 b% Q- N8 T
  3. cp /mnt/jffs2/hw_ctree.xml /tmp/mycfg.xml.gz9 h3 G: g" F8 |
  4. cd /tmp* ?5 `& Q* H  i# n4 c/ g! X
  5. aescrypt2 1 mycfg.xml.gz tem
    5 _6 u2 {$ q8 G& ~: j' Z$ r. ~
  6. gzip -d mycfg.xml.gz; e% [. ~4 k% X$ U: e# f
  7. grep WebUserInfoInstance mycfg.xml1 @: i6 p9 g& X& ~
复制代码
6 n$ n! ~6 k& l1 ?( B
  X8 E& D  K5 s1 m
9 M  l$ u3 z  E7 f: _- P
第六步  。。。; G- ?" V6 k6 w
我突然不知道要干啥了,拿到超级密码突然不知道该用它来干嘛了,心里空空的,我为啥要费那么老大劲拿这个超级密码呢?就为了证明我比别人牛x么?我也没有什么可牛x的啊。算了还是不就结了。
% R# V3 h; v/ X' |% p( A, G+ g3 l1 n& h3 l9 h7 h5 F2 q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-9-13 18:10:47 | 显示全部楼层
谢谢楼主分享啊!!经验是最重要的资源!!!
发表于 2018-9-13 18:16:21 | 显示全部楼层
不错,很少有这样的雷锋了。
发表于 2018-9-13 20:59:44 | 显示全部楼层
楼主写教程辛苦,帮顶一下...
发表于 2018-9-14 07:56:16 | 显示全部楼层
小白前来学习关注!
发表于 2018-9-14 10:55:43 | 显示全部楼层
楼主辛苦了( i) y& k" t6 F
!终于等到你的下文了。
发表于 2018-9-14 11:30:51 | 显示全部楼层
看帖顶帖挣猫粮!
发表于 2018-9-14 13:07:46 | 显示全部楼层
非常感谢你提供这个
 楼主| 发表于 2018-9-14 13:20:44 | 显示全部楼层
snowfoxdd 发表于 2018-9-14 10:55
% J& u9 O( A0 z. a' A8 ?楼主辛苦了, ]0 M9 l5 ~1 T) `
!终于等到你的下文了。
/ v* l$ n( G2 m& U& \8 J
我也没想到发评论那边会被吃掉
发表于 2018-9-14 14:40:58 | 显示全部楼层
谢谢楼主分享!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤ICP备15054574号 )

粤公网安备 44152102000001号

GMT+8, 2019-1-23 21:24 , Processed in 2.356741 second(s), 27 queries , MemCache On.

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表