找回密码
 注册

QQ登录

只需一步,快速开始

查看: 893|回复: 5

华为HG8240H获取超密的方法,实测真实有效。电信界面显示型号HG8240T

[复制链接]
发表于 2024-4-23 11:22:59 | 显示全部楼层 |阅读模式
本帖最后由 newshua 于 2024-4-23 13:30 编辑 7 z4 D/ m; h( T& W$ _4 L

) k8 o( {" d: v% t宽带技术网现在怎么好慢,比以前似乎满了好多。发帖不简单啊。言归正传:
1 H( [* X0 N! T2 z  h2 E

6 T5 ~3 k! P( |; T1 k华为HG8240H获取超密的方法,实测真实有效。电信界面显示型号HG8240T
1 e3 f# F6 U. D, O网上淘了一台电信版本HG8240H,主要是考虑这个光猫是千兆,还有两路电话口。拿过来后发现登录页码是电信我的E家页面,真够老的了。拿过来默认超密是admin/admin。电信界面,所有设置都能操作。只是电信界面里面显示是HG8240T

  O; j/ B- H& [" i3 }3 c
6 \) e8 z* ?& f- K) D* N& [4 @7 e) L2 G# a+ k
连上光纤,点设备注册,填上LOIT:开始注册,接收下发数据,在20%等了几分钟,直接跳到60%等了几分钟,就提示下发成功。
+ g3 M0 @, K% D经测试两路电话、宽带均使用正常。没有电视,iTV没试过,不过应该也能用。( D. ?8 U8 s  g  I' U/ S7 g  r. k  W9 S: G
正常后发现超密被改了。于是踏上找超密的道路。
' q; d5 y4 f. \, Z- d: e( F2 T& d) J  p网上搜索默认超密码telecomadmin/nE7jA%5m、telecomadmin/admintelecom等都不对,应该是本地电信下发了数据更新了超级密码。继续搜索终于找到通过telnet获取超级密码的方法。- E) S5 s% b5 m( Q9 e
全部在Windows10下操作获取。打开命令提示符,telnet 192.168.1.1,使用账户:root 密码:admin 登录。
! [, t) W2 `4 U% j

8 D1 P3 t2 z. h' u" E你敲一个问号?,能看到所有的命令提示。
4 X, P1 i9 T& E& t, ~. K3 u" c1 ~. X) ^" L  k# n- z2 P
现在我们用su,获取超级权限' x, @6 ^5 ?. w6 A9 u9 o+ H

: U: F/ L# B" J/ S, F提示输入校验码,这个校验码是啥?经测试,需要用到华为SU解密工具解密出校验码:
0 U; F% F  ^. n+ m
7 I2 z/ x0 f7 `
这个工具论坛里面很多下载的。我以前的帖子里面也有下载的。# V& z5 i6 P& T6 r8 `
将Challenge后面的复制到最下面,密文解密处,点SU解密即可
; ~+ {( `5 J) u& J/ @
: x# o. F4 R$ a1 v1 W) t# p/ M! ]" s& q1 ]1 L3 E- v

4 I' H+ T$ q- E1 w, N+ L/ G复制解密的内容,粘贴进去就获取到超级权限了,提示符变了看见没。现在输入:shell! D. J7 f" d6 J( ~2 Y2 S$ s) F. g
进入linux shell界面4 x2 t4 A; w5 X! m

. N9 h" `! H6 @* T5 S+ }5 @1 p
8 t) s6 Z* p) h) N2 O. m8 i
2 d& H, H4 ^! @* n' h" e: {* \
敲个ls试试1 E) ~' k! Z% @  x& `1 C0 j
5 v: W1 d. m: K# L1 j/ {; P6 t! q/ A- A
# J8 n6 d5 \5 j  v7 q3 A) W* a
! o% B" t: x$ q2 W/ Y6 X' s0 W# [6 u
现在输入:cd /mnt/jffs2/,再输入ls
: c; w4 T6 z1 w( p4 f/ v  S# U: J) s1 i2 m+ b1 k8 a( P

$ I. D+ d1 p1 Y# |, Z

1 y' T9 G& j6 \0 s) o) C  k: C  B然后输入:grep telecomadmin/mnt/jffs2/hw_ctree.xml 试试看,
! b) A, u# O( Y4 Q- X
' b% b. B6 \2 ~( S6 B; i  ~
' f2 P* W3 O5 Y5 c. ]+ C

9 {/ r: O( }  w3 H目前是能成功执行,但是不显示任何内容。
  g9 K+ G+ x* g4 o' M2 k! ]* D再输入:cat hw_ctree.xml,只能显示一堆乱码,这就是被加密了。那就开始解密。) w( t0 D% |. [& u! j' P' o
原来的这个文件我们不动它,复制一份来解密。输入:cp hw_ctree.xml tmpconfig.xml.gz
/ j" ^7 h+ L: ^4 r- {  ]- x8 J接着进行输入:aescrypt2 1 tmpconfig.xml.gz tmp解密;5 [" e' x6 m% D0 G- p
再把解密的文件解压缩出来好查看,输入:gzip -d tmpconfig.xml.gz3 K7 F/ n9 m  s4 g* M% n
现在看看这个目录下面的tmpconfig.xml,这个文件就可以查看内容了。* I, V, C3 Q- ]4 R4 d# D
现在输入:grep admin tmpconfig.xml看看) V2 [3 C% V+ h  G) I

" g9 F7 h6 }% _5 T  ]/ I& L; f6 p+ @) J( `0 N( K* b9 U/ y, D2 x, x

0 j3 O) f  t& R9 y' R不出意外,超密99%就可以看到了。如果啥也没看到,说明超密账户名和密码里面没有admin这个字符。可以试试别的比如grep telecom tmpconfig.xml。我的是电信版本HG8240H。如果你是移动或联通,自行摸索一下。2 L' K, a, ?8 h* ]
# i8 _) w5 j$ h/ t* K, y1 S8 E; Q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2024-4-23 15:52:10 | 显示全部楼层
R013的,老货啊...( a7 K4 I5 Q* G: n( ~+ l

  b+ k+ Z0 M3 @4 o- m---------------------------
 楼主| 发表于 2024-4-23 15:54:22 | 显示全部楼层
本帖最后由 newshua 于 2024-4-25 10:11 编辑 - R3 V- P' Q; ]6 |% ]: a

5 K0 W( W' I. w4 f补充:
# ~+ z1 N* q5 d# Q* M如果在输入:shell 提示命令错误,那么你需要补全shell才能进入linux shell界面
$ ^8 N; [+ q* B  s可以采用用TFTP补全shell:- G+ B. }& l( D# e! r3 X9 [# _
常见的TFTP server 工具都能用,比如Cisco tftpserver、TFTP 32等。
/ ~& q! Q+ J/ P+ U& R5 y8 K确保你的光猫和你的TFTP server能正常通讯,telnet192.168.1.1,登录,取得超级权限,执行补全shell命令:2 j! d- o) w. r6 Z& ?/ D4 a: G
load pack by tftp svrip 192.168.1.1 remotefile allshell2.bin* \5 n, V" a. }2 Q9 b
执行完成会有success的提示,然后重启光猫就可以执行 shell了( r8 n. y) w- e3 f+ K; y

/ J* O* b$ w9 v+ i3 O华为HG8240H光猫,如果是华为界面,显示型号为HG8240H ,那么这台光猫是SFU,WAN类型选项里只有路由WAN,没有桥接、PPPOE的选项。要解决这个问题必须将其改成HG8240T ,更改后就变成了HGU了。打开方法:
  K% p. j8 }7 I* G; ^* |+ q1 T" atelnet 192.168.1.1,用root/admin登录,su获取超级权限,进入linux shell
& n  H3 d$ q/ r( i5 A- e3 h+ L执行:boardtype.sh -s HG8240T,重启就可以了。$ f" x) y% @! Y+ d3 O8 W+ o

$ Q2 s- \9 e7 |9 g( b: }  u附件需猫粮购买,也可以不用购买,在网上搜索一下,能找到免费的下载的。4 B5 X( H2 a% y, P+ w

( |+ y" q+ m0 Z, [2 i
, p: w* `3 b  v5 ^' M2 c

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2024-4-23 15:56:32 | 显示全部楼层
邪恶海盗 发表于 2024-4-23 15:52
  Y$ I3 F& W0 p2 w# N1 ?; wR013的,老货啊...
% w6 q0 y# m2 E
5 I2 n9 @" g0 F4 T---------------------------

9 q2 R; t- w, {$ u$ O7 w能用,而且用的蛮好的。
发表于 2024-4-23 16:09:47 | 显示全部楼层
newshua 发表于 2024-4-23 15:56
; A0 a+ l- P; {7 u' Q% Y能用,而且用的蛮好的。

, l9 {. S- t0 S* F差评,你不知道那些骚货们全都要更新成最新的么,不升级不舒服斯基...
发表于 2024-4-24 10:04:45 | 显示全部楼层
看看,和其他光猫获取管理办法是不是大同小异
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-18 03:54 , Processed in 0.025863 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表