宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 182|回复: 3

求大神指点,HS8545M5的密码问题

[复制链接]
发表于 2020-8-1 00:54:12 | 显示全部楼层 |阅读模式
我的是湖南光猫,默认就是这个,telnet和web都是没关闭的,只是光猫上的贴牌是192.168.1.1,但是实际地址是192.168.100.1  d1 N  P1 G' X7 ?6 L" F7 q" z+ o
通过web页面备份当前配置文件,也通过论坛前辈的方法,用光猫自带的aes解密命令行
3 E, |5 e. z5 Z但是最后得到的配置文件密码内容如下& T% k0 K' x' y
X_HW_CLIUserInfoInstance InstanceID="1" Username="root" Salt="655547d8d2b6536f5345c068" EncryptMode="2" ModifyPWDFlag="0" UserGroup="" Userpassword="$2}{-.+m.*_E2n.h"/Xs(,@iP0HSnB2%~ctYN$i1a,\##aF90TQT/>{=DUTj=2BzP[&sP:KM<&ftPr$<J!<'QWWSZ;,YmxnQ@ifL##$"/ s* f: Q0 b& M! G, V6 b
' O5 A. ?! O8 k- Y+ t; x& Z
X_HW_WebUserInfoInstance InstanceID="1" Alias="cpe-1" Enable="1" Password="$2UisXY+[nET*y5F4%!f:7Aw;DX`ar1ZNr($5Y~R=8N'pOSP|3>@__cVX>YJc8OnQ!K@A*r+lXMsYKjlZ1]~:'7.p>OI5('l7J7:z$$" Salt="5c0d5d6a65eac453ac1ca123" PassMode="3" ModifyPasswordFlag="1" UserLevel="1" UserName="root"% C0 H9 g- E+ c' g# f+ T/ F
+ s/ k+ \/ w# c- j- x8 e7 I
X_HW_WebUserInfoInstance InstanceID="2" Alias="cpe-2" Enable="1" Password="$2z/Px$&5Uh(f\_R>'@TF~KS'4WKW~D=|w]8#;j[vP-XI7&MJHtKu&WG&mc0D@WAE4Ktg`%K=yc=!Je|j>JCO{VHo#rFHf8TCup;P2$" PassMode="2" ModifyPasswordFlag="0" UserLevel="0" UserName="telecomadmin"3 L0 Z2 q/ }) ^; O: ]. x! `" J. V3 \
  t- D" I# R5 d( f, L
很显然,就算是在配置文件里面,password依然是加密的: a: ?) w. g/ P7 d' d
第一行的root,前置的CLI字段可以知道是telnet使用的账号,那么后面的密码就是admin加密后的内容- n2 d0 L: @6 s  H9 B
第二行和第三行前置字段为Web,很显然是网页上的账号密码,对应的telecomadmin的密码,我这台光猫是admintelecom9 L9 S% q  z1 a3 l
剩下的中间哪一行,说明通过管理页面登录,也是有一个root账号的,有哪位大神知道破解方法么?
/ y2 Q' h6 ?1 k( L0 |: @0 Q
+ X. O: l0 V9 @+ K8 G! g另外,我这个光猫无论怎么样都是无法设置成路由模式自动拨号,因为家里装修的问题,非常需要光猫拨号功能,有懂的大神请指点一下+ _, T, R" x& p& d+ K
通过界面配置的wan,拨号永远不成功,只能通过外接路由或者电脑直连,用命令行查看了所有port,vlan都为0,但是管理页面配置的话,vlan要么不设置(但是通过display wan layer all查看发现不配置的情况下vlan是65535),配置的话,只能是1-4095,所以,如果PPPoE拨号需要和光通道保持vlan一致,恐怕这个光猫无法破解,只能刷移动版本了。
) V! D6 M& }/ k: G% W0 k& Z) L/ e! S, d4 y9 \
补充一下,我在补齐shell后,查看了/proc/sys/net/ipv4/conf下所有接口的proxy_arp_pvlan,结果都是0,感觉这是在源代码里面做了手脚了,或者是在web端代码里面做了手脚,初步设想是,如果你取消vlan设置,网页上自动下发vlan的id号为65535,如果你按照页面设置,1-4095,反正不会让你设置成0,但是光口的就是0,这样你永远拨不上号。
  m: s- {1 O; J- a# }: G) f, O4 A3 `+ ]2 x' J$ ]- f- J  ^. p# }
估计要在配置的时候抓包分析一下网页的下发了。不过如果这个手脚坐在cgi里面,恐怕更恶心,更麻烦。# q2 i3 k; J% Z* {+ w, K

8 M5 ~7 ~, K  _  p) n1 n[url=]<U[/url]( K1 _7 ^' O1 O
5 r  i! `( |+ J" X5 U

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2020-8-1 19:04:57 | 显示全部楼层
华为界面的密文无法解密,需要还原到电信界面
 楼主| 发表于 2020-8-1 20:27:09 | 显示全部楼层
rubycon 发表于 2020-8-1 19:04/ }3 r$ Q; X. t3 i$ N" m# y: G$ {( }
华为界面的密文无法解密,需要还原到电信界面
# h3 K3 Q0 Y9 w" y7 a
还到移动了,结果不知道是输入错误还是什么原因,telnet账号密码不对了
发表于 2020-8-2 22:07:19 | 显示全部楼层
图片无法看到任何有价值的信息,描述也是...
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤公网安备 44152102000001号 )|网站地图

粤公网安备 44152102000001号

GMT+8, 2020-8-15 06:45 , Processed in 0.020383 second(s), 19 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表