找回密码
 注册

QQ登录

只需一步,快速开始

查看: 12452|回复: 121

广东联通 8145XR R22 降级后补全shell 获取超密

[复制链接]
发表于 2023-8-6 01:28:09 | 显示全部楼层 |阅读模式
本帖最后由 平底锅煎蛋 于 2023-8-6 05:19 编辑
  t2 W  Y/ U  h2 J* F( A, a; s1 }/ {# D( D3 m& C; Z/ U) j; z
2023.8.6 凌晨
$ u* f7 b* v/ [! w! A# j* \原标题为:[求助]广东联通 8145XR 已telnet shell只有两个命令. A  J& W  O+ h. e2 M/ ]5 ~
& H) @' I; c1 X( ]
家里刚换了FTTR设备 一直想获取超密。
8 v2 i  P3 n$ q' S9 x, n; r" ]通过使能工具已经开启了telnet,但是shell一直没有补全。
% F6 z# c0 {2 E- d* ]WEB界面显示版本为R22
! {4 k! Z$ ^( y7 \4 P, f* {+ @8 _telnet后shell里面显示版本又是R21) I0 a6 |+ A& L0 c( ^

& N1 ]# p8 R! Y4 A- U有大佬知道怎么补全shell么?7 {# I3 D# [- \/ V; W
补充一句, 已经使用了挺多的shell.bin了  不管是tftpd32 还是用使能工具升级。" r* w) @0 M. I# H9 u2 z9 f
最后都失败了0 C/ Z# g; W4 e) G% D
以下是截图
6 R: c, F- k0 @$ ?; Z4 G, Q$ U! Dweb版本截图:8 S' u3 C5 A! N6 }

: d5 J# s" g1 `4 I6 _$ I/ t8 K/ p2 s: Y* L+ G8 b6 C
# q4 o$ C9 o: t( L( p
shell显示版本截图:
' c8 g( Q1 H) T. R1 o7 ^; S4 ]* |1 r. v9 v4 Y

; I4 n; B# v% z0 t; P" q  g; D+ n; ^4 f
2023.8.6 5:001 M( @! x/ w6 _( r
通过一晚的努力,终于搞定了。
+ w! I9 i. w9 S5 i以下是步骤:
2 p) `  ]- ^% ?  F" x9 d& _; a1.通过telnet 降级软件版本到 V5R021C00S260   使用的固件是:V500R021C00SPC260B130
5 ?5 Y) R) z  C0 H5 ^- l& C4 y" ^
4 }/ ^1 O( P4 T7 P
4 Z' g) H& H3 R0 h
2.降级后要重新使能开启telnet(记得要进web关防火墙)
, j+ V# y! ?2 |% T5 Z; @; u( Q% b
6 a  V; V. x7 K/ l
2 O: N6 A  w7 B0 K  o6 S* @
3.telnet开启后 又回到了我在上面截图的样子,shell后 输入“?”只有两个可用命令0 @+ c1 _" ~. a9 X% Y" T4 R

: ]+ v8 Y* N4 |# a
# h; L4 m, o7 {$ ~7 V. Z1 U8 j' z8 I: K
4.通过使用使能工具+不同的shell.bin补全包,终于成功了。(补全成功后就没有"?"命令了,当时我还以为刷挂了  -__-!   )
0 o5 }2 @7 J* g! K* J* R1 \9 Z" z7 W* Y  b2 @! S7 I3 @
5.直接用一键工具获取超密
* L/ }" B& G1 F6 C
" Z* B( ?. Z, x0 C, h1 hPS: 等睡醒了 再把用到的工具挂出来, 为了这个R22 猫粮都干没了9 ^6 k  Q& u; f( H3 ^
, |2 V* |8 e1 F4 k* m

" S/ K  W6 C  \- N+ n
3 L6 S, ]* R, s8 r7 p. Q: y
2 |0 I/ J* W" I8 |2 g( k# u
, L, u. ~% d# O6 c0 `% J完结
4 Z- i# d) |3 z) s( v睡觉
/ _8 H- ^4 D) B# ~& @7 N2 U
2 f* r  Z$ D) ?/ T" |, s2 _
. a5 n7 ]' k2 O! d9 P" ?4 O, q: T$ M9 Q1 h+ e

  E5 w1 U4 c6 b0 m* f2 z- D
  s2 l7 s1 c. @

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2023-8-28 10:11:18 | 显示全部楼层
为了折腾,这就是我的人生意义。
发表于 2023-8-7 08:01:45 | 显示全部楼层
路过的,学习一下
 楼主| 发表于 2023-8-6 15:34:39 | 显示全部楼层
2楼自己占,/ p) T" e( W0 ~1 k6 Y1 t9 b! Y" D
附件为用到的工具及固件: w: T; I5 W, v1 l$ K0 Z: {! B5 U8 p; P
( q; z1 I' }9 \6 q. X9 t. _7 M+ o( }1 }

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

没有这么多猫粮啊  发表于 2023-11-19 21:15
贵是贵了点。  发表于 2023-9-11 18:41
发表于 2023-8-6 17:59:04 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
发表于 2023-8-6 18:05:11 | 显示全部楼层
这个ONT我试过好多回都不行的啊
 楼主| 发表于 2023-8-6 18:42:29 | 显示全部楼层
gxr 发表于 2023-8-6 18:05' g+ _+ p1 i. F/ [* B; N' _1 X
这个ONT我试过好多回都不行的啊
% g- p+ N3 I' b
1.防火墙是不是没关。7 U4 Q  X  i( {4 u
2.光纤是否没有拔掉。
4 K7 n  l/ |3 J1 G我的使能工具也是显示失败。但实际上开启了telnet
1 k; s6 r& h9 q; M" g4 y0 E光猫都灭掉后, 手动重启光猫。等光猫正常开机后,telnet试下
发表于 2023-8-6 20:08:52 | 显示全部楼层
只是降级开telnet?没改为华为界面是吗?
发表于 2023-8-6 20:10:19 | 显示全部楼层
平底锅煎蛋 发表于 2023-8-6 18:427 f$ h8 Q+ A4 U
1.防火墙是不是没关。
) e7 o2 p0 b: i2 V( ~/ ^2.光纤是否没有拔掉。
) W! m  P: i" [) e7 e0 d" l% Y我的使能工具也是显示失败。但实际上开启了telnet
, c4 r6 {: ]0 ]: K! h* ?, s5 r
只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:12:27 | 显示全部楼层
只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:34:40 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-23 17:06 , Processed in 0.038089 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表