宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 327|回复: 14

华为HS8145V破解超级密码历程及工具分享

[复制链接]
发表于 2020-7-27 22:29:57 | 显示全部楼层 |阅读模式
本帖最后由 abc2251259 于 2020-7-28 10:04 编辑
9 o/ h+ P" W$ D2 G4 }- d4 X
1 u% b! k0 F- Y; t9 C9 r* @    之前电信拆机留下一台HS8145V,闲的无聊自己准备摸索破解下超级密码玩玩,在网上看了很多帖子和教程,发现大多数工具都是收费,而且买不起的样子,多方求助朋友后下载整合了一下资源,在此提供给那些真正需要的朋友,传达下互联网的分享精神,首先上一个设备参数:, a- q, L6 k! A) ]9 _- u1 i
. ]' i) b" l5 {% w
设备类型:Epon
8 {: M; t* k4 N: J8 Y9 r, b0 _/ F设备型号:HS8145V
7 [" F9 s! g8 }) ?4 R, i+ Y& u" }% K
硬件版本:B79.A
' B) i& J# q# y+ c5 `软件版本:10HWT418101080 o! q+ c$ E8 N, j" Z
内部软件版本:V3R018C10S108
% r' e+ j* l( r. A6 P+ E# {版本编译时间:2018/02/11/ 12:48:18! ]8 R1 l4 r, ]' [; U
软件大小:40667 KB(41643543 字节)- C) q6 L& F+ }" }' u
# d/ j; X! t9 a, ]0 }
     我是四川南充地区的光猫,我这个版本的光猫默认支持telnet,所以我也就没有麻烦的去刷机或者补全shell,但是提供的工具包里有相应的内容,悉知。首先我找来了一根牙签,对着光猫屁股后面的小孔一顿捅,这里有个注意事项:起初我以为只要捅到所有灯亮了就可以松手了,结果发现光猫超密并没有复原。所以敲黑板,划重点,捅光猫菊花一定要保持10秒左右,看到光猫所有灯全亮后继续保持,直到所有灯熄灭,光猫恢复出厂。此时浏览器输入192.168.1.1用国际通用的超密:用户名:telecomadmin;密码:nE7jA%5m,登入光猫,开启telnet:

9 S. L' Q- W8 w" U0 x* ~& l

$ u; K* s" D$ r3 F6 }9 D虽然开启telnet对我接下来的操作没神马用,但是还是想任性开一个(别人有的我也要有)=。=,此时可以通过cmd,telnet 192.168.1.1访问光猫,帐号root;密码adminHW,注意区分大小写,telnet访问的时候输入密码是不现实的,敲回车进入#结尾的提示符即可,详细操作不再赘述,参考华为命令手册。% k, h# x" u/ p  J& O( g- E& G
      接下来的操作参考了:https://post.smzdm.com/p/a5k6vpd3/,这个帖子有点年份了,光猫固件是R17,我是R18,有一些区别需要注意,我的光猫地区不需要修改,为了连上光纤注册LOID后超密不被修改,我选择了给自己再开一个超级账户,
首先用默认超级管理员登录进管理页面,插上U盘,备份配置:8 U! d, K( |3 L) V) _3 O0 }
0 K# J5 E8 ?$ q+ h: B! l
      然后参考https://post.smzdm.com/p/a5k6vpd3/修改配置文件参数(包括创建第三个管理帐号、修改最大连接数等等),再把配置文件放到U盘根目录下进行快速恢复(勾选快速恢复,点击重启):
. y' r' |  A( F) `8 w, W* P! L4 Z

0 u7 c4 _2 g, l' F8 h( h      这里有个注意事项:楼主用的ctce_cfg.exe的这个工具进行解包打包,目前我的配置文件是二次加密的,不能再用楼主的工具进行操作,加上楼主本身也没对外提供工具- -!,于是我网上找了个华为二次加密解密工具(含在压缩包内),具体原理跟楼主一样,首先导出配置文件,然后解密,修改,再加密回去,然后放U盘恢复到光猫,以达到更改参数的目的,只是换了个加解密工具而已。9 R" t% d1 U( Z. ~5 ]
       一番操作之后,我连上光纤,输入LOID注册通过,配置成功下发,登录自己的帐号也没有问题,可以随心所欲的改光猫参数(破解的动力来源于自己的控制欲)。接下来我可能还会进行一些IPTV单线复用之类的操作,那都是后话了,基本上找到一个好帖子依葫芦画瓢,问题不大。
9 }  k) ], T) @# @* B        附上两张我在网上找到的HS8145CHS8145V改界面补全shell工具集合V2,V3版本的对比图:5 h  y! s( w& ^8 z7 \5 [6 a# f
3 Z3 e- f; c( w, V/ J

& h( `, X2 h6 M! {, `5 c- Y有些软件就是名字改了下,换汤不换药,hash值都是一样的,这样骗我的分实在是有点过分了,R18的新固件没找到,或者找到了没分下,我一直以为V3工具合集里面包含了R18版本的固件,结果大失所望,所以不透明的消费始终是坑,为了避免大家重蹈覆辙,我把我的经历写了下来,顺便把这两个包整合到了一起,去重、备注给大家使用,免费显得格格不入,收1分让大家评论动动手指,舒筋活络,健康长寿。, M7 V: d0 H% K" O2 m( B4 j: d# [
       PS:我不是什么大神,只是一个普通的学习爱好者,看不惯违背互联网分享精神,收取高额保护费,所以站出来说句话,后续有什么好的资源我依然会免费提供给大家。如果有志同道合的朋友也欢迎分享给我。% `$ p" J) {8 H6 ^- s: g3 O0 a

4 O: v% V1 _/ v# L2 Z) ]9 Y3 @
. x5 U- A# \0 C0 b

! k& L, |  w9 q  t4 o- [) C4 N

* j5 u: Y& j- A- B1 a  W* h- e2 p, Y9 @/ P6 o' X9 [8 W$ H* a0 U2 s1 i

3 `$ T( a8 o8 z4 s# C" F3 r0 k  i& V8 d+ H7 j2 \7 P
6 Y1 H9 w6 X+ p# d$ E7 M

$ H+ ^3 a0 t0 H" Z; j# j/ `# C
. F  _$ }3 |0 Y4 ]7 s# g' I6 X8 n, d" q) E* R! h  {2 @) N4 i- g5 u  _
, C/ H  p3 a! h* U

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2020-7-28 19:46:11 | 显示全部楼层
在攒分下载那个r18s115官改的固件,1020猫币,有的攒了
* [3 A7 P6 W5 B* M4 phttp://www.chinadsl.net/forum.php?mod=viewthread&tid=165824

点评

哈哈。这个猫粮有点过分,我还是放弃了。  详情 回复 发表于 2020-7-29 10:33
 楼主| 发表于 2020-7-29 10:33:48 | 显示全部楼层
閒雲XY 发表于 2020-7-28 19:46
7 j  g' n2 Q7 n6 I/ P8 F+ e! F' {在攒分下载那个r18s115官改的固件,1020猫币,有的攒了3 |/ O! H( M$ \3 \
http://www.chinadsl.net/forum.php?mod=viewthread ...

2 M# p1 e/ r5 S哈哈。这个猫粮有点过分,我还是放弃了。

点评

一天40个币也就一个月  详情 回复 发表于 2020-7-29 11:29
发表于 2020-7-29 11:29:06 | 显示全部楼层
abc2251259 发表于 2020-7-29 10:33; J6 c4 v& S* J% U9 Y5 ]# s  k% e
哈哈。这个猫粮有点过分,我还是放弃了。
8 I# e& A  ~1 O( _
一天40个币也就一个月
发表于 2020-7-29 20:20:43 | 显示全部楼层
这个比较牛,收藏了
发表于 2020-7-29 20:42:27 | 显示全部楼层
还能这么玩啊
发表于 2020-7-31 23:57:14 | 显示全部楼层
还在下载,非常感谢分享精神,赞赞赞
发表于 7 天前 | 显示全部楼层
CFG怎么修改的?

点评

备份CFG,用华为二次加密解密工具解密CFG,然后记事本打开直接编辑,再用二次加解密工具加密CFG还原  详情 回复 发表于 7 天前
 楼主| 发表于 7 天前 | 显示全部楼层
出门左转 发表于 2020-8-1 00:123 \# h6 q: m, R# g
CFG怎么修改的?
- a; ~1 y. t- i* H8 f2 W) F* [
备份CFG,用华为二次加密解密工具解密CFG,然后记事本打开直接编辑,再用二次加解密工具加密CFG还原

点评

我的是密码被加密了。。salt。你那个能改省份?  详情 回复 发表于 7 天前
发表于 7 天前 | 显示全部楼层
abc2251259 发表于 2020-8-1 09:04) @( v" I" ~+ z: F0 q
备份CFG,用华为二次加密解密工具解密CFG,然后记事本打开直接编辑,再用二次加解密工具加密CFG还原 ...

( i/ s6 E+ C4 o! E! O% L; I( Y9 l我的是密码被加密了。。salt。你那个能改省份?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤公网安备 44152102000001号 )|网站地图

粤公网安备 44152102000001号

GMT+8, 2020-8-8 00:01 , Processed in 0.025601 second(s), 20 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表