chuanqiuu 发表于 2024-4-15 01:24:31

HN8145XR V5.21.C00S200 破解 求助

HN8145XR V5.21.C00S200   广东电信版本


telecomadmin密码不知道 试过论坛上的密码都进不去

试过论坛上V3V5补全shell教程和相关工具 都无法打开telnet

求助

690322dqh 发表于 2024-4-15 01:24:32

本帖最后由 690322dqh 于 2024-4-15 11:05 编辑

最新的强开文件已经放出来了。应该可以用,你可以试试。先强开,再补全shell 即可。




NAFA 发表于 2024-4-15 11:28:36

广东电信,捅reset重置就完全恢复了呀。
退一步讲,如果最新的超密捅reset无法重置,那就按照2楼的方法,即可打开telnet。

NAFA 发表于 2024-4-15 11:29:47

广东电信,捅reset就行的。
退一步讲,万一最新的超密无法重置,那就按照2楼的方法来,也很简单。

chuanqiuu 发表于 2024-4-16 19:53:57

690322dqh 发表于 2024-4-15 01:24
最新的强开文件已经放出来了。应该可以用,你可以试试。先强开,再补全shell 即可。




感谢大佬,已经开了telnet,请教一下telecomadmin密码怎么解密,我用$2那个解密工具解密不了。
听说PassMode="3" 不能解密?

690322dqh 发表于 2024-4-17 10:39:17

chuanqiuu 发表于 2024-4-16 19:53
感谢大佬,已经开了telnet,请教一下telecomadmin密码怎么解密,我用$2那个解密工具解密不了。
听说PassM ...

强开后补全shell没有?另外,需要在运营商定制版系统下破解超密,改成了华为界面的使用那个$2解密工具解密不了超密。

chuanqiuu 发表于 2024-4-18 01:08:14

690322dqh 发表于 2024-4-17 10:39
强开后补全shell没有?另外,需要在运营商定制版系统下破解超密,改成了华为界面的使用那个$2解密工具解 ...

感谢大佬回复,我刷了强开,好像所有shell命令都可以执行了。没有补全了。
之前换了华为的界面,我重新换回运营商界面了,好像运营商界面和华为界面的$2是一样的。也无法解密。

<X_HW_WebUserInfoInstance InstanceID="2" ModifyPasswordFlag="1" UserName="telecomadmin" Password="$29eIrC/36O&lt;I&apos;G.,-&gt;h{#5Q9(:yPaLY#D=F@fBl)&amp;SMn_$&apos;!iG-%QAVF4tlv0:VM@S=&apos;2tU2FTV4v*re=DdJG)Dq|:,T^Z02~@}K&amp;$" UserLevel="0" Enable="1" Alias="cpe-2" PassMode="3">
</X_HW_WebUserInfoInstance>

试过通过配置文件把telecomadmin的密码改成和useradmin的密码一样
但是无法覆盖tftp: can't open 'hw_ctree.xml': Permission denied

690322dqh 发表于 2024-4-18 09:32:54

本帖最后由 690322dqh 于 2024-4-18 09:39 编辑

chuanqiuu 发表于 2024-4-18 01:08
感谢大佬回复,我刷了强开,好像所有shell命令都可以执行了。没有补全了。
之前换了华为的界面,我重新换 ...
R21版的hw_ctree.xml文件导出修改后是没有上传权限的,需要使用另外的方法上传。我有个相关帖子。https://www.chinadsl.net/forum.php?mod=viewthread&tid=176081&extra=

chuanqiuu 发表于 2024-4-20 07:51:58

690322dqh 发表于 2024-4-18 09:32
R21版的hw_ctree.xml文件导出修改后是没有上传权限的,需要使用另外的方法上传。我有个相关帖子。https:// ...

我的情况是不知道telecomadmin密码 只有useradmin的密码
我修改hw_ctree.xml文件把telecomadmin密码改成和useradmin的密码一样

/bin/EquipMode.sh on
重启
设备的ip变成192.168.100.1 打不开web界面 这个时候有线用不了 只能用无线
用无线telnet上去把自己修改后的hw_ctree.xml可以传上去了
tftp -g -l hw_ctree.xml -r hw_ctree.xml 192.168.100.2
/bin/EquipMode.sh off
再重启

这个时候如果是运营商界面输入telecomadmin和密码虽然验证成功了但是会自动跳转到useradmin界面
切换到华为界面输入telecomadmin和密码能进到管理员的界面 ,但是华为界面有一个问题就是无线网络无法开启,一切换到运营商界面无线网络就正常了。

华为界面恢复出厂设置的话,telecomadmin密码又会被重置。

请假一下还有其他办法吗?我的情况是不知道telecomadmin的密码,想要破解这个密码。
页: [1]
查看完整版本: HN8145XR V5.21.C00S200 破解 求助