找回密码
 注册

QQ登录

只需一步,快速开始

查看: 117837|回复: 178

华为HG8120c能telnet,不能shell,破解超级密码,终于搞定了!

  [复制链接]
发表于 2015-5-23 22:06:11 | 显示全部楼层 |阅读模式
本帖最后由 zhangyuchen813 于 2015-7-6 20:08 编辑 ; c) H0 u. l- a5 ^. q
6 ], ~+ O' N% [
研究了一个星期,今天终于搞通了,之前是V3R013C10S112的固件,telnet不通,后来用使能工具,打开了telnet,但是shell命令无效,见https://www.chinadsl.net/forum.php?mod=viewthread&tid=122539,   原来这个版本阉割了shell命令,一直苦苦钻研,今天搞定了,拿自己的猫试了一下,可以破解出超密,但是本人只有这一台8120c,其他的不知道能不能用此方法破解,看谁遇到同样问题的,有需求破解超密的,可以联系我来试试,如果能够搞定,将会公布方法,让那些淘宝上赚黑心钱的家伙们见光死去吧!!!
  E7 p6 V: v6 Z3 p% p
0 \  t9 K, R! C5 V$ x% s$ r  L% D  L/ s& ?7 b* [
5 q; g! N( B0 o( z
补充内容 (2015-6-28 06:26):
# \9 g) i9 V4 C$ C, L2 A$ r方法1:telnet进去后用load pack降级103以下的版本就可以shell了,然后再破解超密。
* v) E0 B0 l: C2 P/ b9 B! P方法2:开tftp,在wap模式下用backup cfg命令下载配置文件到本地,然后找另外一台能shell的机子来解密就可以了。
. I6 \9 D- n3 s9 ^: A
4 Z) ~6 f( P- w) [1 b) B2 A补充内容 (2015-6-28 06:29):
- h- I2 T4 q3 V( q* |  _下载导出配置文件命令:backup cfg by tftp svrip 192.168.1.2 remotefile hw_ctree.xml,这个文件是加密的,你懂的,要用aes解密后才能看到初始内容。如果手上没有其他设备的,可以回复留下配置附件,我帮你解密。
. r: }& a: B- O0 g- }" `3 Q3 C1 u- R4 L8 N
发表于 2017-6-14 02:10:38 | 显示全部楼层
dddddddddddddddddddddddddddd
plbbant 该用户已被删除
发表于 2016-8-28 01:33:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2016-1-1 12:10:21 | 显示全部楼层
ddtyy 发表于 2015-12-30 10:49
7 `& N9 R* U* |4 p& T怎么设置 tftp 呀 ?  在 WAP> 下用命令( I! K2 h2 \- ^# J9 |
backup cfg by tftp svrip 192.168.1.2 remotefile hw_ctree. ...

8 g1 Z: U, Q0 g# W2 G" }* t6 p1.先用WAP>?用问号看看有没有backup cfg这个命令如果有第二步
3 c+ e. ^* E' @6 s- z) J9 t9 m8 z: ?2.在你的机器上开起tftp服务器软件也就是tftp32.exe去百度搜 设置好接收文件的保存位置- d8 [- v4 t, u3 Z
在猫上执行命令:backup cfg by tftp svrip 192.168.1.2 remotefile hw_ctree.xml
) [, s/ T* @- ^+ C8 H执行完就会在你的保存位置出现hw_ctree.xml 然后解密就行了
发表于 2015-9-3 12:18:49 | 显示全部楼层
楼主,我也遇到这个问题,可以帮忙指导下吗
发表于 2015-5-24 09:22:47 | 显示全部楼层
哈哈,好的,只能破解超密吗。
发表于 2015-5-24 12:04:36 | 显示全部楼层
你是怎么解决shell命令问题的???
发表于 2015-5-24 15:05:46 | 显示全部楼层
{:soso_e113:}破个密码不是分分钟钟的事,不是shell阉割了,只是你们方法不对,用的都是老的办法{:soso_e113:}{:soso_e113:}{:soso_e113:}
发表于 2015-5-26 10:49:16 | 显示全部楼层
是怎么弄的?
发表于 2015-5-26 10:53:09 | 显示全部楼层
a543866100 发表于 2015-5-24 15:05* U0 Q. @- I8 \2 \8 @8 W: j  a7 @
破个密码不是分分钟钟的事,不是shell阉割了,只是你们方法不对,用的都是老的办法{:soso_e11 ...

% r& J$ W1 ?; t( I! `能具体些吗?
发表于 2015-5-28 09:54:02 | 显示全部楼层
本帖最后由 elicecn 于 2015-5-28 09:57 编辑
* ]5 N; O0 |* C( X6 f  `+ N* u: \4 B/ Q: X7 R
昨天折腾了下,也是进了telnet没shell,后来把光猫重置下,再注册之后原来下行10M上行0.5M,变成下行9M上行1M。不晓得是不是动了光纤出现损伤,上行重新注册后变成1M倒是意外收获。不过,电信上行依然坑爹。目前的结果是2个网口都可以上网了,以前LAN2只能ITV不能上网。
% T' f; b0 M  E5 J0 C/ o* E; N. {. J' F. [9 E0 S2 x$ r/ {
以前弱电箱挤了1个光猫,1个路由,本来就非常挤了,2个设备还各一个电源,预留的插座是5口的,还得搞个迷你的分线插座。
' I* G( d2 N; C' K) N/ X' Q* C4 S现在光猫2个LAN口都能上网,路由、插座也给撤出来了,现在空间大多了,也不担心设备多了散热问题了。
( E0 U. R3 G* `. V: ]: {: t我的光猫网口,一个接客厅的小米盒子(用光猫的有线连盒子是最快的),一个接次卧的无线路由(次卧无线覆盖位置最佳)。
发表于 2015-5-30 20:59:44 | 显示全部楼层
怎么弄?没消息了?
发表于 2015-5-30 21:57:34 | 显示全部楼层
坐等楼主公布方法
发表于 2015-5-31 12:20:56 | 显示全部楼层
提供有偿服务,hg8120c 121及以上版本开telnet,版本定制!
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-6 07:04 , Processed in 0.030913 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表