gefire 发表于 2022-8-11 11:36:06

上海贝尔xs-020x-a提权及TTL信息

本帖最后由 gefire 于 2022-8-12 16:19 编辑

xs-020x-a 默认为xgspon光猫,提供1PON ,1XGE , 1GE, 其中10G端口兼容5G和2.5G

手里这个光猫是朋友给的,ATT联名款,SFU模式,没有锁CFE,所以很多信息可以修改。

默认情况下启动之后会进入vtysh终端,这个终端输入en后进入提权模式,如果要进入shell需要再输入一个密码,这个密码不知道怎么破解

通过分析提取的固件,发现通过修改ri相关的值可以,允许telnet进入shell模式。

具体操作如下

1. 进入cfe
2. 输入 ritool set OperatorID 0000
3. reset

通过telnet连接光猫 , 用户名密码为 ONTUSER / SUGAR2A041

光猫兼容xgpon,可以认证,但是无法建立链接,有朋友知道怎么回事,希望告诉我一下,谢谢





冰小羽 发表于 2022-8-11 16:38:32

怎么知道是可以认证?

gefire 发表于 2022-8-11 22:32:13

冰小羽 发表于 2022-8-11 16:38
怎么知道是可以认证?

你telnet 上去执行 omcli parser getonustatus 然后就能在ttl上看到状态,O5是没问题的

冰小羽 发表于 2022-8-28 02:30:57

gefire 发表于 2022-8-11 22:32
你telnet 上去执行 omcli parser getonustatus 然后就能在ttl上看到状态,O5是没问题的 ...

哦哦 谢谢回复

冰小羽 发表于 2022-8-30 10:39:19

应该是局端不兼容
页: [1]
查看完整版本: 上海贝尔xs-020x-a提权及TTL信息