宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 7284|回复: 91

HN8145X6利用备份功能 免shell 免改地区+超管账号 修改隐藏设置

[复制链接]
发表于 2022-1-9 13:37:39 | 显示全部楼层 |阅读模式
本帖最后由 298800577 于 2022-6-13 21:14 编辑
* U. b* s; Q) ~/ z5 \
( M$ R3 {( y% T$ T' k& q- {1 k  Flz最近从海鲜市场 150元 购得全新的四川电信定制 九洲版 HN8145x6 光猫,固件是V5R021C00S050,硬件版本2150.E 。由于固件版本是R021,版本较新,尝试了很多补全shell方法都不成功,导致无法切换电信地区(本打算从四川电信切换为广东电信),也无法更改成华为界面。
4 `& E* W# C9 y+ v5 x3 B我发现四川电信固件中有如下限制,导致异地用户无法使用此光猫:, [1 r: a' J( I* K. ^. V" n
1.不允许用户自行添加internet配置,即使你自己添加了,也无法绑定端口
# Z$ f6 H$ X! g" p2.异地loid无法通过光猫验证
& H8 U( V1 t+ O4 n7 t2 T3.wifi名字有限制,必须以ChinaNet- 开头
9 s5 T4 t" l% [/ p8 g, _. l: a
8 q& ?& e3 h5 g" G5 u5 j后来看到一个帖子介绍(http://www.chinadsl.net/forum.php?mod=viewthread&tid=170150),可以通过备份-修改-恢复 配置文件的方法来向光猫添加admin 超级管理账户,我就想到能否把我需要的设置保存在配置文件中,然后再写入光猫。实测是可行的2 i3 d) D3 E3 l; Q
0 t; v  G  ^  M! \% x) p/ V
在此处感谢给予我启发的 @一舟4 l+ N. [6 Z4 i: \" U

7 m* P: E/ K1 @  I4 u* C# h: p6 p2 r4 @  f  l6 r
思路分享如下:) Z- V( Z0 }5 a0 q2 ?' I0 a9 Y
1.找到和你光猫型号一致的配置文件,将配置文件导入光猫
- B0 d- Z9 k* c0 X$ U% }2.尽可能在光猫中添加你需要的配置,应该就能上网了
( u$ t- t3 E. f. @9 z
* y& S  ]: p6 G, I. P
如果你还想修改其他光猫屏蔽的设置,可参照下方步骤
* X; y4 }% Y# a# n2 p9 D$ B* h5 W3.把配置文件导出# e6 \3 H3 l0 }5 n0 T9 A* {
4.编辑配置文件(华为光猫:需要用加解密工具 先解密配置文件,然后用记事本/notepad修改,然后再加密)
0 `& G4 u) O% v3 u9 K$ x5.按第1步操作,这样就把固件屏蔽的设置项写入光猫了
4 n5 d4 y; C& ?2 O- D1 E* y2 B, x& m& K6 p3 {$ H4 t7 v/ k

, @3 ?6 K" ^9 V' N+ H. z1 k. V" z' y! ~. v3 A! w3 e5 m6 n

- `& G3 s0 j: J3 F2 r& ]/ O" o如果是小白,确认光猫是相同型号后,可按照第1、2步执行,即可正常使用(适用于loid认证地区)7 f0 q6 j2 G) m& D7 X

' H* S# j# _* |* ^
& t# [! _  J' T3 T/ ~: Q关于第1步
% B$ s! b5 l) F2 H/ |把配置文件放在一个叫e8_Config_Backup 的文件夹里。将该文件夹放入u盘根目录,插在光猫usb口上' F. U& Q6 \( e, Q
在管理-恢复 中勾选快速恢复,点重启
( y: r) e! s% g9 x8 i2 a) j8 }5 [
6 \2 }0 w9 Q; ?+ p4 K# phttp://192.168.10.1:8080/CustomApp/Aindex.asp( L! |8 T- z" @, u/ L1 W2 N

7 T4 t' P1 _. k$ d& e* B6 S7 ^$ N3 M
" f6 i# @! b3 ?* Y2 x0 \
关于第4步
  z- m2 T; S- M& G需要有一定的英语知识,因为很多配置项都是英语单词。 我是自己解读的。下面我发出来的配置文件是我自己使用的,你可以导入光猫后自己修改,也可以先把配置文件解密,然后搜索关键词,直接修改(所有密码在配置文件中已被加密,只能导入光猫后修改):
) y4 Q- T! }2 @% u0 J/ U- m
  • 在第8行,2.4g Wifi名称为8145x,密码为12345678,wifi地区改成澳洲(信号会更好)
  • 在第41行,2.4g Wifi名称为8145x,密码为12345678,wifi地区改成澳洲(信号会更好)
  • wifi模式下自动剔除信号差的设备(wifi强度的阈值调整为-70db)
  • 在第1621行,将光猫认证状态改为已认证(部分光猫 没有通过认证的时候,即使你的配置文件完全正确,也无法正常上网)(参考http://www.chinadsl.net/forum.ph ... 4581&fromuid=290052
  • 第1405行是tr069,vlan是46
  • 在第1374行是internet设置,绑定了lan1  lan3 lan4端口,绑定了wifi 2.4g和5g,设置为桥接,pppoe拨号账号设置为WWWW1234,pppoe拨号密码为admin,MRU为1492,未使用vlan,支持ipv6
  • 第1347行是电话,MTU是1500,vlan是4050
  • 关闭tr069上报
  • 在第108行,修改光猫默认ip地址192.168.10.1
  • 在第1463行,增加一个不会被电信覆盖的超级账号(账号密码均为admin),超级账号需要通过192.168.10.1:8080 登录
  • 此配置文件中不含loid,需要自己配置
  • useradmin 密码被改为n28qn9 `1 b2 O2 I" F. _6 u5 C+ m) M
+ q$ H9 l! P! v2 |) ?! ^
以上设置已经在附件中设置好。还有很多设置可以修改,自己慢慢解读吧。% }/ t4 d! u) o  v& ]5 K7 a
不补全shell可以导出或导入文件。
; U' l$ Y& V* u$ m- d9 z  }0 r: @. Q  G5 x

2 c7 L( l. i* @0 v' c6 d- f6 a+ R9 U
# {' \& ^8 Z9 o( y9 h

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

点评

不补全shell可以导出或导入文件吗  发表于 2022-6-13 13:03
直接改成北京地区,你这帖子的内容就可以省略了  发表于 2022-4-26 14:23
发表于 2022-1-24 10:12:04 | 显示全部楼层
大佬,我刚换了千兆光纤,坐标湖北,HN8145X6光猫,现在别的都没太多问题,就只有DDNS没法解决,超管账号已经拿到,DDNS只有10个选项,没有f3322.net服务商选择或者自定义,现在无法通过域名外网访问NAS。。。ipv6动态也不是长久之计。求解决,f3322.net的问题,还有我还有noip.cn的域名,但是不知道为啥解析的地址不对。。。

点评

超级密码是运维给的还是自己弄的??湖北的HN8145X6网上现有方法破解超密好像都行不通~~~~  详情 回复 发表于 2022-5-20 21:32
回复 支持 1 反对 1

使用道具 举报

发表于 2022-1-9 23:59:53 | 显示全部楼层
上行口怎么弄出来?

点评

什么意思?  详情 回复 发表于 2022-1-10 15:03
 楼主| 发表于 2022-1-10 15:03:46 | 显示全部楼层
kybee 发表于 2022-1-9 23:59" I) _; c2 \1 D0 E# C9 _
上行口怎么弄出来?
3 e  o7 \) x% O7 [3 r8 `
什么意思?
发表于 2022-1-11 01:33:16 | 显示全部楼层
楼主棒棒啊啊啊啊
发表于 2022-1-17 19:42:44 | 显示全部楼层
楼主棒棒啊啊啊啊,怎么改XGPON呢
发表于 2022-1-19 15:44:44 | 显示全部楼层
这个真可以有
发表于 2022-1-21 13:20:53 | 显示全部楼层
用什么打开cfg文件,我用routerpassview打不开,解密之后是空的

点评

解密之后用记事本或者notepad都可以啊  详情 回复 发表于 2022-1-21 23:58
 楼主| 发表于 2022-1-21 23:58:31 | 显示全部楼层
xjdhsk 发表于 2022-1-21 13:206 Z- l% d% n& y) O4 h
用什么打开cfg文件,我用routerpassview打不开,解密之后是空的

' y$ r2 y% h" [解密之后用记事本或者notepad都可以啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|Archiver|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2022-6-25 18:09 , Processed in 0.033071 second(s), 31 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表