找回密码
 注册

QQ登录

只需一步,快速开始

查看: 98480|回复: 138

中兴 F450A/F650A 免 TTL 持久开 ssh

  [复制链接]
发表于 2019-3-27 18:05:29 | 显示全部楼层 |阅读模式
本帖最后由 achaoge 于 2019-4-4 16:14 编辑 % U6 B% u. F2 j; Q6 k. @
7 z9 A+ _% ^# x& V0 A1 j
华为 hs8145v 价格一直居高不下,正好爬帖子的时候看到中兴F450A 这货配置跟 hs8145v 类似啊,双核 512M Ram,128M rom 要小一些,但便宜啊,闲鱼上40包邮的一大把一大把的,就搞了一台回来玩。
. s8 y/ ?. I8 c硬件: ZXHN F450A V2.0
: g  f( b% \4 C& Y2 G: @/ _软件:20ZTT40001
* u& c& X# f+ G编译时间: 2018/09/29/ 00:04:28
! C: F" A& T) P: N  ?4 I) L" E" J4 i# l4 m
第一部分:折腾: U! C9 T& W! g) W
1, 开telnet: 买来的时候,还没有解绑,所以第一步就是捅菊花,恢复出厂;第二步就是切换地区到 default,这样就有 telnet 玩了。
) Z' X' W; r+ g4 p4 |, `1 z
( ~" X4 r! m6 H* N8 D/ \4 N4 R3 z+ a2, 开放隐藏的OpenWRT: 研究了一下系统和启动过程,这个猫跟华为的 hs8145v 一样,有电信的智能网关系统,也就是隐藏了一个 OpenWRT,这样的话,猫的可玩性就一下高很多了。创建文件 /opt/upt/apps/apps/etc/rc.local,其内容如下:
5 b" q4 N# o7 h4 G( v4 b: R
  1. /usr/sbin/telnetd -p 1123 -F -l /bin/ash &
    5 f3 N8 N; t$ A- H. ?
  2. 0 `9 ^7 [: Y* y  U/ C$ I& Y+ y
  3. exit 0
复制代码
重启光猫就可以 telnet 192.168.1.1 1123 就直接登入到光猫的OpenWRT 系统里面啦,即使切换回各省区,这个 telnet 也不会掉。
& \( g+ y+ G- C; w* ~3,不过,这个还没有达到我的需求,我想在光猫切换回地区设置后,仍然能够访问光猫的系统,之前的OpenWRT 只是一个容器,能访问的资源有限。继续分析光猫的启动文件,终于找到了一个入口,就是 pc 这个程序的启动位置(下班了,待续。。。)$ |& w* ]; ~& M0 x* m
' O. Q* J% `. y2 \" w
继续:5 j5 I" u: \; T  o" _
4,在默认区域有telnet 的条件下,创建一个文件 /usr/bin/pc,在这个里面加入任何你想运行的程序或者操作,并添加执行权限(chmod a+x /usr/bin/pc),如下(开了一个ssh远程连接,完成之后即可切换回自己的区域,并完成光猫的itms认证及配置下发,这样即使运营商关闭了光猫的telnet,我们也可以通过 ssh 远程登录):6 y8 ]0 @2 \) H) O& H6 s4 P  J2 n& j
  1. #!/bin/sh
    9 ^; l9 Y, F) e: i2 ]( {
  2. LD_LIBRARY_PATH=/lib/bak /usr/sbin/dropbear
    - {$ V# j) l& t8 e* [. n
  3. exec /bin/pc
复制代码
注:上面的 dropbear 来源于 https://mirrors.tuna.tsinghua.ed ... eric/packages/base/,需要下载 dropbear 以及 libc 传到光猫(比方说 /tmp 目录下)后执行如下命令:
  1. cd /tmp2 @% ~& U* A# O$ u0 d0 o9 J4 M
  2. mkdir /lib/bak, g$ K6 ~/ ^  f9 ]
  3. tar xzf libc_0.9.33.2-1_omap.ipk data.tar.gz
    % k) t( r* v3 Y8 u& ~
  4. tar xzf data.tar.gz --strip-components 2 -C /lib/bak4 C2 f) H# n/ K
  5. tar xzf dropbear_2017.75-1_omap.ipk data.tar.gz0 p: X$ _: W7 T$ l4 `5 W; B
  6. tar xzf data.tar.gz  {) ?5 D+ z8 M: B* s% h) x
  7. #手动生成 dropbear_rsa_host_key/ z! t  G; ]% q4 J) m2 c6 Y
  8. LD_LIBRARY_PATH=/lib/bak /usr/bin/dropbearkey -t rsa -f /etc/dropbear/dropbear_rsa_host_key
复制代码
8 k$ ^$ f7 A$ Z0 D  `
第二部分:这个方法的不足:
# e8 Y$ M! P% K8 w1,不想开盖的话,没有超密的情况下只有捅PP,清除光猫数据,恢复出厂,我是足足捅了20秒,而且是两次,第一次重启后没有生效,第二次才生效,不清楚中间发生了什么。5 M  b9 o( r4 A, m; H
2,这个方法算是路由器的一个漏洞,官方要修补也很容易,所以有可能下一次升级就失效了。
9 R0 l% `$ g7 g: \) ]% E4 B3,刚开始我以为 arm 双核,可以像 hs8145v 一样直接从 openwrt 源下软件即可,结果运行下载的程序报错为“dropbear: symbol '__ctype_b': can't resolve symbol”,暂时解决方法就是下载同源的 libc 并解压放到 /lib/bak 下面(像我上面/usr/bin/pc 的例子),并在要启动下载的程序之前加上“LD_LIBRARY_PATH=/lib/bak",这个方面没有华为的用起来方便。1 R( I0 Q* t5 @& ]

# e8 f9 ]8 r' }+ w' [

8 p# n/ g% ?; B7 i( m第三部分:
  N5 Q& w  y' G1 f6 U我接触到的电信光猫”天翼网关2.0“,基本上都会有 saf 这个进程来启动一个OpenWRT系统,然后在这个系统里面来运行电信的智能网关插件,如果硬件性能足够的情况下,差不多就可以当作一个 openwrt 设备来玩了。只是这个 saf 是啥玩意,哪位有没有相关的文档可以参考?2 r) d! u# T0 `/ q5 C! B0 z
! l" x) O) X" r4 t: M7 ~
第四部分:参考
! T$ V0 {: c5 X4 ?* _本论坛的:
$ u& D3 h4 N6 x) d( r1 中兴F412 V6 F450G V2 F450a V2 无限制超管教程
) S  Q; @' v% W& A9 B6 E4 j: s2 中兴ZXHN F450A光猫研究 F650A% a! w$ ?  u7 b% U
3 中兴F450G V2 F450A v2 等最新光猫 隐藏页面
9 [  g' q8 |" o% ~2 ?* c! \
# }  j- K4 F6 C  e隔壁的:3 X- m8 [3 Y! Q! V/ H
全网首拆中兴F450A,V2版,CPU已升级看看撒CPU!. C; J" o, k, N3 @9 k5 a
求助:中兴F650A如何破解设备连接数量限制8 B9 P& {: G6 H1 a$ b% U% u

9 ^) |, f6 [1 f* o' _+ a3 o$ Z感谢各位的分享,特别感谢 @setttt
- A1 V/ u- E' d7 V9 r6 ~, j9 ?  c3 g& I% `4 y! [" x& _
) P' A8 L7 g( T7 `( C% S- H0 i
补充:做了个一键包,上传到光猫里面执行一下就可以完成以上的操作,感谢姜总帮忙测试" R1 p9 _: M  _0 A
下载附件,解压上传到光猫,并执行一次就可以远程ssh登录了,切换地区后仍然有效。
9 q$ u6 b" m$ J$ m8 {+ t
  1. sh F450A_Add_Dropbear.sh
复制代码
2 A# l  n# _, d2 a. S  \, P; V

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

关于saf,个人理解是用于管理lxc容器的。 受这篇帖子启发,我把光猫如何使用容器运行openwrt的思路整理了出来,欢迎感兴趣的朋友一起探讨。  发表于 2022-4-28 17:58
请教:怎么能给一般管理员提高权限和超级管理员一样?  发表于 2019-12-4 14:34
中兴的这个光猫怎样关闭java虚拟机呢?楼主  发表于 2019-11-26 18:56
发表于 2020-2-6 11:06:13 | 显示全部楼层
本帖最后由 anysoft 于 2020-2-6 11:15 编辑
; \; d  l, Q8 t3 X4 M2 T8 y: M! l1 q; S2 M$ W% @4 s/ U! s' x  t
首先感谢楼主开openwrt的教程,之前也是参考你的hs8145v的教程。$ e. Q3 S2 ?% z8 A
这里经过我几天的折腾和学习,理清了symbol ctype_b 问题,并重新编译解决了该问题。' _5 ~8 @8 B4 J- K- r) C
中兴F450A 因为使用的uclibc,且开启了xlocale功能,(其他的openwrt都没有开启该选项)所以omap的软件无法使用,因为依赖库不通用了,所以我重新针对开启xlocale的uclibc依赖库编译了dropbear。( Z" F" d: r' M
直接上传IPk后 opkg install 就可以了
4 ]# l( L4 {* a! r* x5 T1 z" @3 J  U: O' V9 {- X

- {$ |" Q% C' y( x) S解压zip'后。将ipk上传到光猫后" }0 E% s6 z7 p0 @# y8 |4 i, E
安装命令:5 }3 \! s1 G5 S# ]+ ^' G' V# k
opkg install dropbear_2017.75-1_omap.ipk
4 [" n* K! b. |5 O$ U注:
) j9 t1 k; P+ k6 M3 T7 N我修改了安装包对libc的依赖,可以直接安装
/ }' F5 x0 c" V5 y
7 b/ ~  Z% w$ V  \7 I, Y8 v0 Y建议楼主可以针对中兴光猫重新做个sh,端口可以从22改成其他的。其实最好写个脚本在中兴原系统下开dropbear,然后配置openwrt的dropbear,这样两个系统都可以ssh进去了。
- W& r6 }& O0 Q, L3 y& e& b

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

看看好不好用  详情 回复 发表于 2022-4-29 09:58
大侠,请问编译的时候那个 xlocale.h 的问题怎么解决?  详情 回复 发表于 2022-3-20 15:23
发表于 2019-4-9 18:35:58 | 显示全部楼层
本帖最后由 Voean 于 2019-4-11 10:58 编辑 1 p2 L8 ?( X0 ~6 n* A! G
achaoge 发表于 2019-4-9 08:335 ^4 D, v9 e- D
用11楼的方法,telnet 进去后直接输入命令操作即可,不需要上传文件,也不需要新建。

4 K. j6 m  ?9 n' s  c( {/ B' u7 y5 ~[img]谢谢高手,已经搞定,本人广东深圳
! r7 L/ q  K8 f" s% B( N9 N5 ?5 C再写详细点给我这样的小白专用
5 ^! w. m( k# U6 {8 U* i) ~1 捅PP( \( o; G6 N5 A" B
2 浏览器http://192.168.1.1:8080/hidden_version_switch.gch选默认default version 密码: nE7jA%5m
" S' [) G3 T* o: P3 电脑 Win+ R 输入 CMD 回车
* R6 L0 x1 [) L' D8 Z4 输入telnet 192.168.1.1 ,帐号root密码root 或 Zte521 或 Zte521@SC 我的之前是中间Zte521的,后变成第一个root了,不明白怎么回事,所以上面密码都可以试试; N2 X$ I& l5 c; T! P
5 输入高手的代码 cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/   (可以复制粘贴的)& W* z+ M7 i) P! K1 W. O- U
6 浏览器http://192.168.1.1:8080/hidden_version_switch.gch选GuangDong version 密码: nE7jA%5m
2 i/ o3 s0 H, X  Y1 r/ j7.输入自己的宽带识别码认证LOID,自动下发完成
6 g' s: ?; s9 R! r9 y8.回到进入telnet,修改最大连接数限制
; E' [- W" w6 J7 |/ msendcmd 1 DB p CltLmt
1 V. w8 b! M: d) }0 m4 ]$ Q& jsendcmd 1 DB set CltLmt 8 Max 99# ^# i9 @$ B: i6 u0 s4 l: Y/ |
sendcmd 1 DB p WANCPPP
7 A, i+ H% g8 A/ J3 g: rsendcmd 1 DB set WANCPPP 0 MaxUser 99: F2 @- y2 {2 F( S
sendcmd 1 DB set WANCPPP 1 MaxUser 99
+ x# }# M9 ~1 a/ X7 o# v3 Y4 N! B& bsendcmd 1 DB save
; K4 N6 z4 V, Z( m/ @3 L/ S我的显示有两个连接,所以0和1都要改& O8 R- X8 z3 X* u# Q/ `6 ]1 E4 {
退回重启完工!
+ d+ b+ ?  `" L" v$ Y+ O- N; B& A9 J- D* M

" B) X' K: u% ~9 ?7 s; S

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

上海版2.0的捅pp无效。有其他的免拆机获取超密的方法不?  详情 回复 发表于 2019-7-18 21:20
关于密码,首次telnet 进去的密码是由猫的配置文件里面的密码控制的,是 Zte521 拷贝了OP里面的 telnetd 之后,这个密码是读取的系统配置文件的密码,应该是 /etc/passwd 或者 /etc/shadow 文件里面的。 如果不  详情 回复 发表于 2019-4-11 11:03
写得很棒,过程详细、清晰。  发表于 2019-4-11 10:55
 楼主| 发表于 2019-4-8 09:26:08 | 显示全部楼层
嗯,其实开持久开 telnet 更简单的方法,就是复制一个光猫系统自带OP里面的 telnetd  到 /usr/sbin/ 目录下即可,切换区域仍然有效。$ j- U" d0 V/ R3 a* H
6 B3 Y( v% n) F; ]* N
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码

点评

大佬,问一下,怎么去除这个启动命令,输入这个命令之后,后来发现貌 似5G信号没有,进界面里面双频是开启的,切换几个省份还是一样的,提取配置看了也是开启的,不清楚是本来光猫就是坏的还是别的什么原因,我的光  详情 回复 发表于 2019-8-10 22:47
发表于 2020-10-22 11:20:43 | 显示全部楼层
虽然不懂,还是操成功了
发表于 2020-4-11 19:25:42 | 显示全部楼层
原来是忘了重启,花了40元RMB,一个重启就解决了,晕死。。。。。。
发表于 2019-8-11 10:52:10 | 显示全部楼层
一直在愁F450如何破解获取超密呢,这下解决大问题了,下载购买测试
发表于 2019-3-27 23:11:42 | 显示全部楼层
中兴 F450A是Epon光猫的' p. \& ]; x5 P  E
发表于 2019-3-28 09:48:33 | 显示全部楼层
这个可以学习一下
发表于 2019-3-29 08:43:39 | 显示全部楼层
谢谢楼主共享!
 楼主| 发表于 2019-3-29 12:07:28 | 显示全部楼层
这个猫坑还不少啊5 L8 ^7 T, l9 V' d

% Q) P  {7 `# ]/ d8 U# L7 H. P8 N我尝试着在四川地区配置下开了 telnet,密码是 Zte521@SC5 C9 ~/ z4 ]/ u$ D% n, k
登录进去之后发现操作命令都受到了限制,连 sendcmd 命令都没有办法执行。

点评

牛!学习下!不过 好像自己知识搞不来!尴尬  详情 回复 发表于 2019-3-29 16:47
发表于 2019-3-29 16:47:41 | 显示全部楼层
achaoge 发表于 2019-3-29 12:074 t* }2 [) l% A: B& M/ [! X+ I
这个猫坑还不少啊
/ ]. Y- y1 v9 S" W
# H$ ^, F$ @# ?6 n1 \我尝试着在四川地区配置下开了 telnet,密码是 Zte521@SC
7 ?3 Y, R1 e! [( [
牛!学习下!不过 好像自己知识搞不来!尴尬
发表于 2019-3-29 20:51:34 | 显示全部楼层
请问下,这个猫可以改GPON吗?

点评

F450A 是EPON F650A 是GPON 改是改不了的,闲鱼40包邮还要求那么多吗?  详情 回复 发表于 2019-4-8 09:11
 楼主| 发表于 2019-4-8 09:11:17 | 显示全部楼层
lovegoogle 发表于 2019-3-29 20:51
; S; F1 Z. U9 T. Y请问下,这个猫可以改GPON吗?
0 O  u  @( I* o- A- X
F450A 是EPON
8 ]+ J  X/ i2 Y2 {F650A 是GPON
6 C. x1 o! S  u) t6 C. q+ T改是改不了的,闲鱼40包邮还要求那么多吗?
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-6 15:17 , Processed in 0.033783 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表