找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2748|回复: 4

上海贝尔xs-020x-a提权及TTL信息

[复制链接]
发表于 2022-8-11 11:36:06 | 显示全部楼层 |阅读模式
本帖最后由 gefire 于 2022-8-12 16:19 编辑 * Y) ~% Y1 J$ h' q! X6 r" Y: h# z- ?

/ b8 ~) c2 _2 r8 Lxs-020x-a 默认为xgspon光猫,提供1PON ,1XGE , 1GE, 其中10G端口兼容5G和2.5G9 V  x9 T% n5 M; x" R  q: j

  }! P) o, e4 C2 p& v手里这个光猫是朋友给的,ATT联名款,SFU模式,没有锁CFE,所以很多信息可以修改。- q1 H& z, m+ y/ R* w
6 Y; s+ E! G! Z+ v/ R2 x" y" b# @
默认情况下启动之后会进入vtysh终端,这个终端输入en后进入提权模式,如果要进入shell需要再输入一个密码,这个密码不知道怎么破解8 g. [& }. @% E+ q! W
: }) ?2 B! N$ q  c2 J
通过分析提取的固件,发现通过修改ri相关的值可以,允许telnet进入shell模式。
  l! {4 w8 d7 j6 X% `& k6 I2 `
" m/ ?5 ^" y6 Y" g2 x! Y: l- j$ X* L% N具体操作如下
' W/ q% ]. X  |7 g. |! w) |5 o. S& V0 l" V( D2 r* D/ r$ d
1. 进入cfe( E0 h3 Z0 ]9 q1 y
2. 输入 ritool set OperatorID 0000( i% k0 _* L. T4 b0 H
3. reset1 t+ p+ T' X- w8 k) n
7 {  s/ s3 J& T+ b
通过telnet连接光猫 , 用户名密码为 ONTUSER / SUGAR2A0415 g5 ^% @/ Q2 U4 A9 b# i' x! J

0 f: e; O8 K' C, A$ `: n光猫兼容xgpon,可以认证,但是无法建立链接,有朋友知道怎么回事,希望告诉我一下,谢谢
- Q" o( A. W- G! q" X# L9 j! H$ O& U( a
# ]# g/ k/ e4 G0 Y2 x

- F+ t  Z( m$ r
1 g+ G* W) I" ]! \1 T3 F' V# y6 {! A8 m. ^7 D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2022-8-11 16:38:32 | 显示全部楼层
怎么知道是可以认证?
0 Q4 h: Q. }5 H6 W: k# p
 楼主| 发表于 2022-8-11 22:32:13 | 显示全部楼层
冰小羽 发表于 2022-8-11 16:38
7 z  R* Z! }5 V% e5 p) w$ X$ J怎么知道是可以认证?

/ R4 N! j% H% @9 R你telnet 上去执行 omcli parser getonustatus 然后就能在ttl上看到状态,O5是没问题的
发表于 2022-8-28 02:30:57 | 显示全部楼层
gefire 发表于 2022-8-11 22:32
: b( x: E4 U2 o" s你telnet 上去执行 omcli parser getonustatus 然后就能在ttl上看到状态,O5是没问题的 ...

) a0 N7 [( w- F4 b3 E5 g哦哦 谢谢回复
发表于 2022-8-30 10:39:19 | 显示全部楼层
应该是局端不兼容
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-6 00:14 , Processed in 0.021389 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表