poiu321 发表于 2024-3-15 13:53:00

本帖最后由 poiu321 于 2024-3-15 23:33 编辑

我曾经登录光猫管理账户,执行了扫描,存档一个log文件,HS8546V_ssh_SU_WAP_SWVer_V3R017C10S235;
简单对比了一下,V3R019C20S270版软件,display tr069 info命令显示出了远端各种信息,其中:

SU_WAP>display tr069 info
xxxxxxxxxxxxxxx
ACS Username :cpe
ACS Password :**********
xxxxxxxxxxxxxxx
Connection Request Username :RMS
Connection Request Password :**********
Connection Request Path :340d4497aaae97d9bcbf4a3329b16120
Connection Request Port :7547
xxxxxxxxxxxxxx

V3R019C20S270版软件,被禁的命令有:
cat
wap.ssp.ps
dlw
dlog
ls
dmesg
df
mount
lsmod
Getlastinfo.sh


poiu321 发表于 2024-3-15 14:26:09

本帖最后由 poiu321 于 2024-3-15 14:29 编辑

还有个HS8546VV300R017C10SPC208_china_all.bin文件,39.6MB

还有以下信息,是同型号设备的不同名称么:

HW_DM_AuditNodeSmooth no need smooth
pcNodeValue =
pcNodeValue =
pcNodeValue =
pcNodeValue =
pcNodeValue =
pcNodeValue =
pcNodeValue =

poiu321 发表于 2024-3-16 00:48:36

刚测试刷新HS8546VV300R017C10SPC208_china_all.bin,ONT使能升级时间长达9分多,刷完后光猫led全亮,连光纤能上网,但telnet密码不对,无法连接。

telnet密码尝试过admin、adminHW、Hw8@cMcc都无效,之前默认adminHW,这下麻烦了



poiu321 发表于 2024-3-16 11:33:05

昨晚刷新后,telnet默认密码被改了,应该不关ISP的事,因为从刷碗新bin到再次telnet,我没有连光纤,也就是说,可能是HS8546VV300R017C10SPC208_china_all.bin固件的问题

昨晚尝试多个密码后(admin、adminHW、Hw8@cMcc、root),依然无法登陆telnet,于是尝试再次刷新固件HS8546VV300R017C10SPC208_china_all.bin,却被系统提示错误

今天上午再刷HS8546VV300R017C10SPC208_china_all.bin,每次都成功,但telnet密码依然未知,无法登录,超户密码也不知道,再就是家里的iptv信号源失效了,电视没法看了(电视软件,手动添加的信号源,非移动官方魔百和)


poiu321 发表于 2024-3-17 09:36:48

我手里有HS8546VV300R017C10SPC208_china_all.bin,用ont刷能降级么?

LOLEYCQ 发表于 2024-3-20 22:53:10

poiu321 发表于 2024-3-16 11:33
昨晚刷新后,telnet默认密码被改了,应该不关ISP的事,因为从刷碗新bin到再次telnet,我没有连光纤,也就是 ...

你好,你的HS8546V补全shell成功了没,我的跟你的版本号一样V3R019C20S270,怎么补都补不上!我只想得到超级密码,太难了!

LOLEYCQ 发表于 2024-3-20 23:49:01

实测HS8546V(V3R019C20S270)用lz的文件不能补全shell,灯跟lz描述的一样,但是结果确实不能补全shell,继续等待大佬流出适合此光猫的shell.bin文件!

why002 发表于 2024-3-21 01:20:43

LOLEYCQ 发表于 2024-3-20 23:49
实测HS8546V(V3R019C20S270)用lz的文件不能补全shell,灯跟lz描述的一样,但是结果确实不能补全shell,继 ...

无法补全shell的原因,可能是你这个版本号比我光猫的高,后期可能升级封堵了漏洞

poiu321 发表于 2024-3-21 05:59:23

LOLEYCQ 发表于 2024-3-20 22:53
你好,你的HS8546V补全shell成功了没,我的跟你的版本号一样V3R019C20S270,怎么补都补不上!我只想得到 ...

我也无法补全。

前天从装维那里要到了随机派发的光猫超户密码,但是由于刷机原因,导致光猫的telnet默认密码失效,超户密码也无法登陆,我以为是装维的问题,结果昨晚,我在手机安装“和家亲”app,用手机号绑定光猫管理后,重启了光猫,又在插着光纤的情况下,用ONT使能工具恢复telnet连接,竟然意外恢复了root默认密码adminHW,我就试着拔掉了光猫光纤,用网线连光猫,用超户和新的随机密码登录,居然成功了!!!

登录后查看管理页面,发现新版软件加了好多新功能,主要是为isp方便远端管理用的;069管理每天下发一次,这个设置看得的的。

我觉得这次经历证明了几件事:
1.本地装维是个好人,没骗我,回头感谢他;
2.超户密码目前由069服务器派发,固定字符后,附加了8位随机数字字符符号组合,每次登录后失效;
3.似乎所有对光猫新软件的修改,都会随着069下一次派发配置而刷新成isp默认配置,改了也不起作用了;
4.家宽的使用,将永远失去自由,全部由isp接管,接管接口比如这次的“和家亲”app,以后可能换成别的

目前就这些体会,不知道那些有能力关闭069管理的用户,是不是正常使用。


LOLEYCQ 发表于 2024-3-21 11:23:10

看来确实没戏了,我也就死心了!不折腾了!搞的几晚几晚都没睡个好觉!
页: 1 2 3 4 5 6 [7] 8 9
查看完整版本: 【why002光猫备份】HS8546V_GPON_1029.A_V3R019C20S200_华为版