找回密码
 注册

QQ登录

只需一步,快速开始

查看: 42578|回复: 67

最新版hs8145x6gpon,使能telnet、补全shell、破解超密精彩汇集

[复制链接]
发表于 2021-3-14 11:54:19 | 显示全部楼层 |阅读模式
本帖最后由 yufei8051 于 2021-3-18 20:10 编辑 7 k$ b  r( O% j6 ?
- s; [* F. \+ s5 \
0318
. V# P( V9 r; |. \; V2 Z0 n3 ~终于折腾好了!感谢且不限于下述各贴的作者!你们的智慧是人类的财富,你们才是历史进步的推动者和创造者!
7 n. D8 d& F* i4 d' [4 l附上软件版本v5.20.c00s035可用的补全shell文件。文件原作者是隔壁大神的:phoenixpcs ,神圣的荣耀都归于原作者本人!感谢!特别提示:原作者表示r20和r19版的文件结构不同,此补全文件仅适用于上述版本的!其他版本不详!( ?7 n* W- s; j' n& I7 s
。。。。。。。。。。。。。。。。。。。。
9 \  o" E- v  a8 Z光猫被河南电信激活过,被运营商下发了配置,改了默认的超密,关闭了telnet。
  L9 d. V' O' \$ g% J! t; e6 D解决的途径应该就是先开telnet,然后补shell,下载hw_ctree.xml解密找超密。1 M# W5 Y) m  l& A" x, r: z; c
目前的最大问题就是没办法直接开telnet。& ~% [2 C' s3 k0 r7 L/ ]/ S% ]- n

9 o$ _* }0 l8 C  I& d' Z哪个版本的ont工具对这个版本有效呢?
' L' Y5 R% @; t3 ]+ [3 ?我找的好几个版本都用不了,启动后光猫都是灭灯。据说800那个版本可用。待验证。
; T0 c5 A1 r( M  z  q2 U& e  C" d! K! {
。。。。。。。。。。。。。。。
0 I8 v. f. Z+ F9 p0314 特别提示:改模式后千万不要捅菊花恢复出厂!否则一定变砖!!!- p8 v% |, R8 H. A$ f( N; U9 C+ `
可以使用备份文件恢复
, X- K+ W) f; H% D, q$ h+ I。。。。。。。。。。。。。。。2 a& A& ?* Q! F5 n" T
0314 备份恢复分区与jffs2文件夹
, w4 ]3 D3 O& o; ~3 {% P6 k用 cat /proc/mtd 命令查看一下分区结构,按照你的光猫分区结构就可以备份恢复了。7 n% m1 a. \- k9 |7 C0 i! r3 a
可以用 df 命令查看 jffs2、jffs2/app 挂载分区ID。  ! N8 \! f1 x" T+ c  i8 ?
原帖地址:https://www.chinadsl.net/forum.php?mod=viewthread&tid=1671620 m0 L' C7 i3 s$ P3 a) ], Y! ]; Q
。。。。。。。。。。。。。。。
  Q) J+ O2 m  Y. K( nm0315 恢复出厂
5 r6 H' L+ ~0 [第一次搞,折腾三天发现,很简单,不管是哪个区域的,戳恢复口30秒[短行不行自己测试],然后等启动好以后就变成未注册状态,区域在192.168.1.1:8080 里面也显示可以点击更改了,如果更改需要密码试试nE什么什么的那串初始密码,帖子里面有懒得翻了,然后老光猫里面的LOID、VLAN什么的,照抄就行,其他注册方法没试过。% `; V2 [" f, j) |( m, X* ]& _1 V8 R8 u+ y+ b7 }& _
第二步目前没有头绪,Epon改Gpon,
: C# q7 E. U/ b2 h2 T  ]: C原帖地址:https://www.chinadsl.net/forum.ph ... 68523&extra=&page=1
$ d3 M- [2 D! U/ D, ~+ ?。。。。。。。。。。。。。。。
7 I- t9 A7 N# B% ?0317  补全shell
6 f- Z- w4 n( |本帖最后由 aa165333608 于 2021-1-25 12:25 编辑+ o, [6 O) I2 G4 l( L; |
+ U7 x4 {' Y  G( d9 H
/ ]- u9 t+ I2 A- d9 J1 F1 x6 H6 a) K9 A. w. n
0 A4 h7 Y9 c! _4 h5 A: X终于摸索出诀窍来了,8145X6使能补全SHELL,EPON改GPON2 h+ _# Z+ t5 y1 N% K1 E# Z; {1 k$ @7 L  r, `
先放出使能工具和补全包,GE互改你们去琢磨看看,主要是我这个方法有点风险,我自己的猫是无所谓,SN号和设备和MAC信息也都改了哈。/ P2 C# f" Y. z4 S* K6 p  c; H, n$ l' a: W
附件放在4L 9 l; _' e9 a7 [! e" c8 |- W1 O* i5 O/ n3 E  C/ D- d
以上原帖:https://www.chinadsl.net/forum.ph ... 35&highlight=8145x6( G. x& K( x' O2 U4 j
。。。。。。。。。。。。。。5 N, k1 U: q' \% `
0318  解决总是转调到注册界面
" v" s# S6 l9 I定制的光猫有许多省份下发配置不成功,是打不开网页的,只能上QQ.是因为有许多省份打开了强制模式,所以打开网页就跳出注册界面。
8 R& ?4 u, G' r& u& e- ], P9 FITMS注册6 q" D0 Q8 l, l. T( g& _$ F
2 I0 i. S9 z7 Q0 ]8 i现在电信的悦me光猫,根据电信集团规定,光猫若没有完成LOID向ITMS注册及业务下发,会在打开网页时,/ R  k9 @& C4 f
4 \" g- O; S& m自动强制重定向到LOID的注册页面(采用光猫拨号模式的时候)。集团规定是2个字段定义的,分别是UserInfo Status=0,
" D: I# m7 _, U: J% ?UserInfo Result=1,只要这两个值匹配,即为注册成功。因此后续所有光猫都可以沿用这个标准,找到配置方法。1 f" ?2 H3 A6 V7 v) L
要跳到自动注册页面,修改办法:U盘备份配置文件,解密,搜索配置文件中的:2 o. G6 c+ c  c5 {; W7 @( ?) z; p3 k) i
<X_HW_UserInfo UserName="" UserId="" Status="99" Limit="10" Times="0" Result="99" X_HW_InformStatus="0" X_HW_AcsCnnctSatus="0"/>修改为:<X_HW_UserInfo UserName="" UserId="" Status="0" Limit="10" Times="0" Result="1" X_HW_InformStatus="0" X_HW_AcsCnnctSatus="0"/>" H9 b: V3 ]' X" t" ^* k3 n$ D
再加密,用U盘在光猫使用快速恢复。$ y, P$ P"
; h. i& Q! T. }5 Q2 _以上原帖见:https://www.chinadsl.net/forum.ph ... 05&highlight=8145x6
' l' R6 `; i$ G, l, [
  h: Y- c$ N2 P" X6 Z# m; t6 ^。。。。。。。。。。。。。。。。。。。5 }! ?% q- f  Z
用sftp备份hw_ctree.xml
1 ?! u9 E: E8 i7 L" n: q% g打开cmd窗口,输入下面命令:
8 k& D: [+ _* \telnet 192.168.1.19
! U+ u' h. W# t* _, h. n账号root
: `0 T' N6 m+ ~3 b0 W/ U密码adminHW
5 F) S9 L# U  n4 P# R# ]输入 su$ c6 f! ~% w& l5 Q& g- m' d) w( B
输入 shell
/ U3 Y- i6 @3 N6 r( R输入 cd /mnt/jffs2
: D8 O  E# i, i3 T  j% R  h% }输入 ls 就可以看到  hw_ctree.xml1 F' d8 L6 @2 r
打开tftp32 选择导出目录 确定之后
$ z" @; Q% E9 R5 r8 [输入tftp -p -l hw_ctree.xml -r hw_ctree.xml 192.168.1.2
% Z# D& n) F( m5 ~4 G想导出什么文件          tftp -p -l 文件名 -r 文件名 192.168.1.2
9 n7 j! H5 L0 B2 S" F  l; |输入完成之后就可以看到配置文件了* j6 }5 v! @; x0 h9 l
配置文件是加密的  使用 配置文件解密工具.exe& g7 d! K) H( G  T
破解然后就  打开文件 查找 telecomadmin 和可以看到密码了。原帖地址:https://www.chinadsl.net/forum.ph ... 4965&extra=page%3D33 [3 g) V5 m- I7 x( ~
。。
# Z' }9 e$ L0 j1 D' |。。。。。 。。。。。。。。。。。  。。" `( d4 t7 j$ E
用u盘备份hw_ctree.xml/ {( T2 O* m2 s$ m9 s
如上面相同的方法进入telnet的shell后,输入下面命令:" {6 @0 k( l' V& i) K& Z
cp /mnt/jffs2/hw_ctree.xml  /mnt/usb1_1/hw_ctree.xml (将配置文件复制到U盘,前提是华为HG8245光猫上打开U盘功能,并插上了U盘)
  I: |+ z; }: r4 ?) p1 }! Y拔出U盘插入电脑,修改 hw_ctree.xml 文件参数后,再插入光猫+ Y5 A% X( k+ p! r; G( j) F9 f
cp /mnt/usb1_1/hw_ctree.xml  /mnt/jffs2/hw_ctree.xml (将配置文件从U盘写回华为HG8245光猫里)8 o9 E. r/ D/ S& w
注意:cp 与 /mnt/usb1_1/hw_ctree.xml  和 /mnt/jffs2/hw_ctree.xml 之间都有一个空格
( x  }; E8 H8 P2 M/ J) A" q原帖地址:https://www.chinadsl.net/forum.php?mod=viewthread&tid=79475
1 N) a1 R8 M' V; T' M9 H, u- a1 J- M* P$ ?4 V8 ]
。。
- r1 R1 y: U' L' l7 x( d; x* z。。。
8 N2 t) q/ ~) B, `8 x; ~4 f。。。。/ H) h) y& b/ M2 J
。。。。。
3 o# Z. N; j- J9 [# `0 i( b# Q  @/ h+ M7 _8 B) ~4 j/ R1 _* H

. ]9 V  n9 t5 i4 |: c

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2021-3-14 13:12:36 | 显示全部楼层
我用的1.2版本,就是V300R017C00SPC218版本

点评

这个我试了,不好使 你的光猫软件版本跟我一样吗?  详情 回复 发表于 2021-3-14 14:00
 楼主| 发表于 2021-3-14 14:00:23 | 显示全部楼层
xxtv 发表于 2021-3-14 13:12! [* n* w2 ^0 t6 B, L
我用的1.2版本,就是V300R017C00SPC218版本
7 P. R- J+ f4 ]. r* D7 P
这个我试了,不好使" @8 L$ C* |" {& P
你的光猫软件版本跟我一样吗?
发表于 2021-3-14 14:01:39 | 显示全部楼层
哪个版本的光猫我都有,我卖光猫的

点评

哦,没错,确实shell能用,感谢大佬,R20的文件被加密了,请问如何解密呀  详情 回复 发表于 2021-3-14 15:39
大佬 你有 R20 对应的 补shell 文件么,我只找到了 V500R019C00SPC030B039 版本的。。。  详情 回复 发表于 2021-3-14 15:01
大佬 HN8145X6 也用1.2版本的吗?我软件也是 v5.20.c00s035 的  详情 回复 发表于 2021-3-14 14:44
发表于 2021-3-14 14:44:10 | 显示全部楼层
xxtv 发表于 2021-3-14 14:01
! N8 Z5 y6 x  l- @" z/ ]% |哪个版本的光猫我都有,我卖光猫的

6 Z/ Z0 }7 a; @, C& p; U大佬 HN8145X6 也用1.2版本的吗?我软件也是 v5.20.c00s035 的

点评

HN8145X6已经刷了,可以刷成功  发表于 2021-3-14 16:10
我感觉是可以刷的  发表于 2021-3-14 14:59
发表于 2021-3-14 15:01:24 | 显示全部楼层
xxtv 发表于 2021-3-14 14:019 d2 w) Z$ k( G( B4 v0 u
哪个版本的光猫我都有,我卖光猫的

! ]& ]( c+ Q* l* c' A大佬 你有 R20 对应的 补shell 文件么,我只找到了 V500R019C00SPC030B039 版本的。。。

点评

shell不是通用的吗?  发表于 2021-3-14 15:19
发表于 2021-3-14 15:06:24 | 显示全部楼层

点评

感谢回复。这个我用过没成功,难道是打开方式不对?  详情 回复 发表于 2021-3-15 12:56
发表于 2021-3-14 15:39:32 | 显示全部楼层
xxtv 发表于 2021-3-14 14:01& H6 _. U2 {+ V# U
哪个版本的光猫我都有,我卖光猫的
8 T  V3 \* I7 l; {& m
哦,没错,确实shell能用,感谢大佬,R20的文件被加密了,请问如何解密呀
发表于 2021-3-14 18:24:20 | 显示全部楼层
发表于 2021-3-14 18:25:50 | 显示全部楼层
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-29 08:55 , Processed in 0.026468 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表