找回密码
 注册

QQ登录

只需一步,快速开始

查看: 99031|回复: 81

[教程] 上海电信华勤HGU421v3破解(应该也可以适用其他省份)

[复制链接]
发表于 2013-4-20 12:25:14 | 显示全部楼层 |阅读模式
本帖最后由 homey123 于 2013-4-20 13:26 编辑 $ j% a- \& r! H+ F( m  z
2 _( U5 g% U* N$ @6 @
本人2012年10月份安装的光纤上网,一个华勤的光猫,一个无线AP,无线AP暂不去管它。只是这个光猫太让人纠结了,P2P的应用都超慢。经过海量搜索后终于搞掂了这个小野猫了(但不是绝对完美,原因后面第6步会提到),PS:百度搜索真不能用,指望百度给结果可能这辈子都没戏了。还是GOOGLE给力,下面所有的信息都是通过GOOGLE+GoAgent搞掂的。! ]/ N* O& W* Q% c3 j1 F! _
% X+ k  z  [" Y: G
  • HGU421设备基本信息:
    : i  {$ u% B8 x, A: Y7 G5 Y) `设备型号 : HGU421 v3- q0 T# ]2 n* x7 q1 O  J
    设备标识 : XXXXXX-XXXXXXXXXXXXXXXXXX, H% F/ Q- P/ n5 W$ W7 V# o& e
    硬件版本 : A0B
    , V% z) `6 R$ `软件版本 : 132.UYY.0.B.0.SH
  • 所需设备
    / d% m/ Y5 r% E* G! ?( l2 hWindows操作系统% j; _, f1 D# k$ o7 k# w
    HGU421 v3光猫
    6 G2 {: J! k; {+ Z& VUSB转TTL小板,,淘宝上有卖,价格10-20元左右,别往了让掌柜带上杜邦线,不然没法连接板子。
    8 }- H9 N/ X. b十字螺丝刀$ B1 P+ n/ c3 i. j! `
    putty.exe,串口/Telent连接用软件。(http://www.putty.org/
  • TTL连接光猫, u' ~" u  u3 r, u8 I" }( x
    连接光猫的原教程在(https://www.chinadsl.net/forum.php?mod=viewthread&tid=79331
    6 k3 N% d/ m1 N) }# N- h打开光猫的外壳(去掉背面的4个胶皮踮脚就可以看到螺丝了),用杜邦线连接到板子上7 V1 |/ v* H: ?' H

    & V3 w# [, s: W) ~7 E线序为GND,空,TX,RX,空。空代表什么也不需要接,所以只需要三根杜邦线就可以了,一根连接USB转TTL小板与光猫的GND,另两根分别接小板与光猫的TX/RX。8 O1 P' u  x* w) B+ i8 Y' `
    打开putty.exe连接到串口,波特率为115200。
    / [( R  z2 l2 Z% P. x! j光猫接通电源,这时候应该就可以在串口界面上看到打印了。
  • 登陆串口) E- U! u! F) U6 [7 S& A7 N
    接通电源后等待两三分钟,在这一段时间内串口应该会打印很多启动信息,等启动差不多完毕后,敲回车应该就可以看到下面的登陆提示了
    1 F. Z' l. W- DBCM96828 Broadband Router; x/ q: y& G/ u9 v8 T
    Login:

    2 L3 A( g( `- t! l 4 i' d, M0 s6 Z2 Q( `. I7 i8 L7 D
    用户名密码就用上面图片上的,这时候基本上就可以完全控制光猫了。
  • 获取telecomadmin的超级用户密码。
    : a2 n$ A3 p7 Y3 `' X3 N- Q在">"提示符下输入dumpcfg会打印配置信息出来,查找telecomadmin字符串就可以得到超级用户密码了。  R- y+ |6 [( z& ]- i& l
    5 a, @' d' b" q5 o+ g9 r! B' v
    至此为止我们应该就可以用telecomadmin的用户登陆光猫的WEB界面了,设置神马端口影射,DMZ主机,PPPoE用户名密码应该都没问题了。BT/eMule又可以全力开动了。当然还是吸血雷最给力了:)
  • 其他
    0 k: H! j  f6 o0 u7 T& e这款猫的调试方法在这里可以找到(http://wenku.baidu.com/view/9edfdcdece2f0066f53322e1.html),里面248页提到了一个Super User,用Super User登陆可以登陆许多隐藏的Web界面,经过测试,这些隐藏的Web的界面用telecomadmin用户是无法访问的。所以猜测光猫实际上应该存在三个权限级别的用户:4 F9 H9 X5 b4 i5 ?
    useradmin: 给普通用户使用的账号,密码在光猫背面的贴纸上
    ! |; l/ p( C% g9 S: G6 F+ X! t9 y+ Mtelecomadmin: 给电信管理员使用的账号
    . }3 I" M4 K! {; G& T& n2 u2 d+ U9 OSuper User: 最高权限级别,应该是厂家内部使用的/ q& G% Y  g2 G3 h& g
    等待高手能把Super User给破了,基本上这款小野猫就可以被完全驯服了。
  • 小技巧
    - d+ }& ~4 ^9 K* |登陆串口后,可以带开telent服务,这样以后再次登陆光猫就不用串口了。在串口下输入:
    3 g( o' v4 j: m( r+ }( t> localservice telnet enable' N7 C8 t6 k( \8 ]2 G! B
    > save$ G; l3 s5 q) E* {/ `$ ^2 v
    当然这样也有一个小问题,这个telnet服务也可以被外部访问,例如光猫pppoe的外部ip是202.19.11.22,这个IP地址也是可以从外部telnet登陆的。目前我的解决方法就是每次重启光猫后,telnet到光猫然后关闭telnet服务:! g" i- I) J& a: J) ~; D
    > localservice telnet disable
    7 N; W+ X2 s- Y0 a2 x1 a' r虽然麻烦点,好在光猫一般几个月也不重启一次。(另外还有个ftp服务可以用localservice ftp enable开启,用户名密码都是e8ftp,暂时用不上所以没开)- ~, T9 z6 b$ P8 z
    telnet用户名密码都是e8telnet
  • 光猫根文件系统下所有文件列表:9 x  u0 \3 T$ {8 Q
    / q0 @' w7 u" A
    可以在/webs目录下查看到所有html文件,其中有些可以html文件用useradmin/telecomadmin用户都无法访问,猜测用Super User用户应该可以正常打开(残念)
    0 p3 U# o- {. {" f

2 ^' ?  M6 T; L% C! c

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2013-11-11 09:28:24 | 显示全部楼层
      </X_CT-COM_Syslog>
# H' u% S# l0 t7 H3 T; l! G2 Z      <X_CT-COM_ReConnect>8 H" _) l) E! p5 ~2 j; [+ y
        <Enable>TRUE</Enable>4 h6 K/ D5 i% [8 P7 j$ l+ V+ Z# `
      </X_CT-COM_ReConnect>* h1 R  P; o( F+ b5 s: }; W
      <X_CT-COM_ServiceManage>
" N: [' Z6 l( M9 W7 s/ H' F2 E& \        <FtpEnable>TRUE</FtpEnable>1 Y' k& B6 D5 L. H" }0 n1 |
        <FtpUserName>e8ftp</FtpUserName>( ?' L1 y! a! P. \
        <FtpPassword>e8ftp</FtpPassword>
4 V% q7 L! W' W8 R0 Q        <FtpPort>21</FtpPort>
, w# b. D. u& e0 d# A+ ~5 t; c: \( @        <FtpChanged>TRUE</FtpChanged>
' D% ]' s0 B& m- g# k- `        <TelnetEnable>TRUE</TelnetEnable>! M+ @( A) E( A
        <TelnetUserName>e8telnet</TelnetUserName>, R1 S1 r: c& p' Y0 F. h2 L
        <TelnetPassword>e8telnet</TelnetPassword>
, d' o" T: \7 P9 J" W        <TelnetPort>23</TelnetPort>( n1 l( d; A3 f1 C
        <ConsoleUserName>admin</ConsoleUserName>
/ |; {: E( Q3 t% Y5 a3 q        <ConsolePassword>v2mprt</ConsolePassword>
. @4 ?2 k4 V. w, J% U9 `3 s4 P
  K: F& j( `& z: r& j. Q1 ftelnet的账号密码是e8telnet  e8telnet
' z! F# ]* d" ?  H& o* C0 u4 z/ I0 Z' O1 ^我是用的dumpmdm这个命令找到的
发表于 2013-5-7 00:19:08 | 显示全部楼层
现在的光猫真难搞
发表于 2013-4-20 23:51:17 | 显示全部楼层
dumpcfg这个还是第一次听说* M/ I( I: W4 M+ J( g
你是怎么知道的啊我上次TTL登录进去什么都没用
& p+ E% T& y7 |) ]基本看不到什么有用的命令* c3 _9 L: U4 P0 w' A( [3 I9 f
 楼主| 发表于 2013-4-21 00:04:55 | 显示全部楼层
本帖最后由 homey123 于 2013-4-21 11:28 编辑 , h0 [( @$ ~, t# s2 w
heziguo 发表于 2013-4-20 23:51 ) t, }4 G; @( I) n- {! ?  l" m
dumpcfg这个还是第一次听说
) |* U) V" H/ R$ F你是怎么知道的啊我上次TTL登录进去什么都没用
% a) l$ G& X3 U6 Q基本看不到什么有用的命令

0 G8 C: x' m/ P5 j* t# }在">"提示符下敲个问号“?"就可以看到所有的命令了!0 Q& L. h6 I: D# U; b) C/ I1 N% ?
还有 > wanlimit set totalnum 20 可以把可连接的PC数加到20个(默认5个)
发表于 2013-4-21 11:10:24 | 显示全部楼层
wanlmit set totalnum 20 这个也是?里面的?
 楼主| 发表于 2013-4-21 11:40:30 | 显示全部楼层
heziguo 发表于 2013-4-21 11:10 + V- f! y' h! r- C  Q
wanlmit set totalnum 20 这个也是?里面的?
& Y, N) p3 |! j
是的,修正一下刚才的命令,少写一个了字母,应该是wanlimit set totalnum 20,设置完后需要save一下,不然下次重启又恢复了。如果要查看命令的使用方法,直接敲命令就可以了,在没有带参数的情况下,会提示该命令的usage,不过有些不需要带参数的命令,如果直接敲就执行了,例如save。
6 h! j4 Z9 v3 q" U2 k) R! C/ b- Q% @# P' ~1 E0 u7 k' `
串口上输入用户名/密码登陆后,输一个问号所有的可用命令就列出来了。, J5 U- \& C3 {
BCM96828 Broadband Router
2 W& R; T3 V( ^Login: admin
# Q7 I& ?' q3 f" pPassword:
4 a$ {% @8 ^; p0 r; _# l+ u >
4 O- V, H1 Q* F; P/ {- J > ?
* L9 z& b+ I0 B# h( `) I# s?
2 [5 C) v2 X+ u, y6 ?help
) k4 h& S; d$ t, u% d6 _logout5 |9 N& ], l5 S
exit
; E" g, B/ H# |9 b) E0 aquit
# w& f( P3 V% W6 R! j7 t6 s" P  Freboot+ ~1 }. h0 _$ a; ?  |2 i  x6 m
brctl$ @% @+ H% F; z4 _+ {- z
cat9 x( b. T6 C; I# T
loglevel8 f2 {( U9 S5 q7 w- ^4 [" N$ j% v
logdest( \1 q0 K9 ~: x( g
virtualserver5 _% I& n( ~% R, W0 g$ s, \+ Q
ddns" Z4 b. t( Q1 M5 x6 [. P( f
df* I) }- c% K& o" l
dumpcfg- Q& b9 X# G) ^9 g* l4 Y( C
dumpmulticfg: C4 v8 i( O! ]! e* z& H; k2 r# l
dumpmdm
9 S  M0 w, [* u! V: Q3 }  f; e6 ]meminfo0 m% Y0 f9 X# }5 U6 r% F& L$ X; R
psp
% ?% e2 H0 ]5 C2 mkill$ ]+ Q" f# U$ X# G% g
dnsproxy
& d* t8 s1 Q" I- D6 b- A+ e8 T, Q: Qsyslog
) Y# G# W& _# Cecho: \! {& |1 s) r  J7 z6 ]. ]. G
ifconfig6 q* e( l1 M. b6 {  T6 J+ E  I
ping4 ~# _4 x# h. ?3 U
ps
; }* m% ?: B2 N4 }1 spwd
8 @3 }- J# t/ [; g8 G8 Ysntp9 h* a% N, H0 G) b" r! `
sysinfo$ l3 f& R. L- t
tftp& _- [5 t9 u/ b+ ]- _" y6 M
voice; v8 J4 e, j# X
wlctl" [: T0 l, b# `" W1 `
arp1 F, O8 M- N0 y
defaultgateway0 y! e+ B5 T1 ?) D5 v" p, a
dhcpserver7 _# z9 P# }& h' ~( o/ ?
dns2 L" o, C$ [; d
lan) L: a; }+ |! |9 l  p1 y; g
lanhosts% r$ E2 R- {# X- D+ [3 b- p( B/ M
passwd
7 `9 \7 D& t0 H, Fppp9 r, M6 T9 J% f( O2 @7 b( X' f9 T; `
restoredefault5 ]; o! l  X8 d, p' I0 p: @
psiInvalidateCheck- [, W9 C* a* T9 h5 Y
route9 A+ }5 i2 |+ ]0 _
save
7 Z9 |  V2 N! S* Iswversion
; Y: {& }9 _' Y5 {4 ]uptime% i! A2 A: q! g* p: |
cfgupdate% t2 y1 O4 X& i9 O
swupdate
# ]) S/ v: `# VexitOnIdle  ]" z# a$ O0 x7 _) H( g# R4 f
wan. h  B, y/ _9 Q! }: m  V: \! d
btt
" B- b+ x4 f8 Koam
% H' I$ t# x9 J. ~laser( ]8 j# [8 e& A0 ]
overhead$ ]- |1 G+ ]3 T( k; k
sendInform/ J5 l1 q3 l7 g: H
wlanpower
' L6 r9 m  H- r, C; W- Hatbp8 q% W, N8 I; Q( g' p$ p" K
ctrate
. M: A7 y% n( h2 u+ P2 h+ _testled- v, m! Q& h" A& {1 z
ipversionmode6 O. X( a2 I  ~( [# G! d& V0 ?
dumptr69soap( ~* \* T" H6 s' ?  M* ?
lan2lanmcast
1 Y9 C' @/ U7 R5 c5 ]telecomaccount( H2 x3 C, m7 L0 L! C! P# O7 W' h9 N
wanlimit! }' ]; T2 E3 w4 u* M1 h
userinfo
* B; b% p" r9 D$ K6 a0 P  mlocalservice3 T; b) n2 i, h, i# l- N) k- V
tcptimewait
$ F+ M6 b  j' i# O1 ~# Watsh
: v" c0 I  ]4 l& o: q; p: N3 U+ H( |option125Mode3 g9 I& d' A. V+ Y8 E. z2 F
eponlinkper' \$ E* A6 n, k% i. L
setponlinkuptime7 d8 d, A% w2 u( l0 d4 R/ M4 o( M
loidtimewait
( Z3 N- A% C0 |% y9 C. W) t6 | >
6 d" V+ P7 H3 I1 B, ?% D$ T, E4 C, `5 b >
- y* m2 _' z0 e  I) n- n& e/ _--------------------------------------------------------------------
( A3 `7 a2 P5 X7 z2 i查看wanlimit的使用方法' ?0 \8 y2 T' `( g* E
> ' H& b0 K( q4 ^' r0 j) s6 r
> wanlimit
* X2 T4 K4 a" G7 o& ?& u0 ?/ M* d/ V0 Rusage:
5 h- L# F8 N7 l& E' f9 \, k5 C, ~   wanlimit show: show the wan limit information.
$ s6 n9 Y& b5 I: E; }& j   wanlimit set mode <0|1|2>: set the mode of wan limit, 0:disable  1:enable mode 1 2:enable mode 2.0 j. |- d3 W! w
   wanlimit set totalnum <number>: set the TotalTerminalNumber.6 |: I- w; f. u0 y, J9 `5 [) a5 j# d
   wanlimit set stbenable <0|1>: set the STBRestrictEnable, 0:disable  1:enable.
0 f1 H9 n  u% Y7 [6 f4 e# b' H   wanlimit set stbnum <number>: set the STBNumber.
* L4 F" B" w% p  \  f  b   wanlimit set cameraenable <0|1>: set the CameraRestrictEnable, 0:disable  1:enable.
  x1 |6 h: J! e6 \- a) W3 L   wanlimit set cameranum <number>: set the CameraNumber." x1 c/ N+ Q$ L, t( j' }0 B
   wanlimit set computerenable <0|1>: set the ComputerRestrictEnable, 0:disable  1:enable.7 f& j& \% N: O9 }
   wanlimit set computernum <number>: set the ComputerNumber.
. S9 t+ G; A& }& w% z   wanlimit set phoneenable <0|1>: set the PhoneRestrictEnable, 0:disable  1:enable.9 ^& {/ ~* P- x5 A$ H- u7 M4 e
   wanlimit set phonenum <number>: set the PhoneNumber.: m* `" ~  ?! W6 h/ C
># b% V7 Q6 V" _. I1 ]$ T4 S
很容易理解wanlimit set totalnum就是设置终端连接限制数的命令了。
发表于 2013-4-22 02:27:20 | 显示全部楼层
好贴!谢谢楼主。
发表于 2013-5-1 13:02:47 | 显示全部楼层
厉害!重要的就是串口连上去的密码啊!
发表于 2013-5-8 00:16:41 | 显示全部楼层
您好,老大,这个问题没有,(SUPER USER) 能处理吗?
/ \) a2 A7 [7 C6 Q) I  J! ^) P请问,如何修改配置文件,我想给HGU421N V3开多一条SSID,看到里面有4条,但只有一条能给我们用,而且还不能改前面部份,请帮忙,谢谢,我家ITV也是无线的,拉根网线从客厅中间穿过实在太丑陋了。(daku:
 楼主| 发表于 2013-5-11 22:31:19 | 显示全部楼层
快乐大叔 发表于 2013-5-8 00:16 : o, `9 U6 n% P7 n
您好,老大,这个问题没有,(SUPER USER) 能处理吗?' l0 I' u! Z* f
请问,如何修改配置文件,我想给HGU421N V3开多一条S ...
* B9 W0 ]0 g" `/ \: O7 G5 ^) N
猫的无线功能被关闭掉了,新的家庭网关无线功能都给关闭了!
% s/ q( [6 s- j& G, U) Q  B5 B我也不会开这个,后来偶是接自己的无线路由拨号上网的。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-13 13:06 , Processed in 0.060356 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表