找回密码
 注册

QQ登录

只需一步,快速开始

查看: 22929|回复: 154

广东联通 8145XR R22 降级后补全shell 获取超密

[复制链接]
发表于 2023-8-6 01:28:09 | 显示全部楼层 |阅读模式
本帖最后由 平底锅煎蛋 于 2023-8-6 05:19 编辑 0 E$ n" A6 H  s

" A5 r3 m- @* o) X2023.8.6 凌晨
; B) `7 P9 h& A原标题为:[求助]广东联通 8145XR 已telnet shell只有两个命令
6 N. t0 ~" o  U3 y, S
1 Q6 S! }  M6 a# L- w5 h8 q家里刚换了FTTR设备 一直想获取超密。. t( T" S+ r" X$ I% n
通过使能工具已经开启了telnet,但是shell一直没有补全。3 ?3 `3 d! Q; w3 z) O
WEB界面显示版本为R22+ ~6 H0 X, j; S- O
telnet后shell里面显示版本又是R21
7 i5 d( B* ]& _& t2 ^( }: e, J6 n$ l0 \" K; z0 c( @+ c) z
有大佬知道怎么补全shell么?
! |( }( m+ [/ c1 R) l补充一句, 已经使用了挺多的shell.bin了  不管是tftpd32 还是用使能工具升级。" `9 [( ~1 Q$ O( v7 _
最后都失败了
: L9 ?/ O- n, |- F以下是截图, ?( ]; ?5 V: f7 w: k
web版本截图:
' h# J$ a$ Q$ q0 f4 I1 s+ |' G4 }% Q( S: m* J0 c- P/ x* l
6 d) k3 [1 l( ?. w
: H* ?5 P4 t  M4 {! v& @. r3 y% |! w
shell显示版本截图:
/ y5 {6 n: Z( f% e% b( j1 ~& n* S( |; [9 ~5 k- i6 v0 G

8 L' f% B/ ]6 O: S$ n1 n2 m7 \( E% l7 K0 e
2023.8.6 5:00" ^7 {9 W& x) Z+ t0 v& K
通过一晚的努力,终于搞定了。
3 b3 n7 h. X9 y6 G/ k- v以下是步骤:
" L  C9 {/ h* e1.通过telnet 降级软件版本到 V5R021C00S260   使用的固件是:V500R021C00SPC260B130
2 y' r& k: }- J" s* T) ?- s$ z; }; B

. _$ \# s' Q5 T, w0 W  V8 b8 t2.降级后要重新使能开启telnet(记得要进web关防火墙)
1 O1 J; I- ~7 x# T/ U, Q
9 Q# n7 y* s1 r6 j) ~2 m

6 H! I1 I, T: S  x0 v& X2 R% S3.telnet开启后 又回到了我在上面截图的样子,shell后 输入“?”只有两个可用命令) _- F8 D2 B" s' V9 o1 {# O$ K

! j  r4 X! M  z- L
! _' _) T1 D* t# E2 v
4.通过使用使能工具+不同的shell.bin补全包,终于成功了。(补全成功后就没有"?"命令了,当时我还以为刷挂了  -__-!   )
* [0 W$ B2 ]1 z" @6 l
- }$ U6 r2 K+ ]  A0 G0 L& {5.直接用一键工具获取超密8 d7 e/ ?& q9 J2 D  S, q" y
8 [5 K0 e2 A1 ]
PS: 等睡醒了 再把用到的工具挂出来, 为了这个R22 猫粮都干没了
7 T7 l# L9 q7 t, U, X% N0 Z! E6 Z" c7 n

7 ~* ^9 B* L  `* b. ], C
( e0 q9 r0 ~! G0 d7 H; O! W$ }' O: N! h9 E
: U) e/ C8 m3 p) S% w# C9 N) z
完结, R  ~3 o+ H) i/ q% t$ _
睡觉
0 r5 t7 u- ?8 J  w' ^, ^3 ?5 \' g; C" J( q

5 C& _: h# M8 i2 I! G' K) F# P, o5 ^; ^. y9 c& F+ g: y

- k8 X( x2 k0 n4 o* f
- F$ U, l- B; U) n* G

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2023-8-28 10:11:18 | 显示全部楼层
为了折腾,这就是我的人生意义。
发表于 2023-8-7 21:18:33 | 显示全部楼层
本帖最后由 cca123 于 2023-8-7 21:20 编辑 7 n& {% v3 k- T) ]+ V, I

3 X8 D) V8 B  c& X2 s硬件版本:        26E0.E: l3 s. I% f1 Z5 T' W
软件版本:        V5R021C00S262& P9 Z/ c$ N/ h% X4 Y0 |. V3 a
我的版本的跟你附件的有差别,shell用不了,猜测r21每隔一两个版本,同型号都在改shell权限, l2 g# y4 _' \
(不打算刷,原机被别人动过,概率成砖)
% H& o% P8 l+ Br22-2303应该是被升级过的最新版本。
3 D0 X8 ^( e; K" F2 x: ]跟hn8145x6相比没增加多少料,外观和重量倒是上去了
发表于 2023-8-7 08:01:45 | 显示全部楼层
路过的,学习一下
 楼主| 发表于 2023-8-6 15:34:39 | 显示全部楼层
2楼自己占,
; L  h4 A* ^* U5 I8 U附件为用到的工具及固件& D  T+ ~. o- n, @. i
# F7 q3 }5 I. i8 z+ P% W

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2023-8-6 17:59:04 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
发表于 2023-8-6 18:05:11 | 显示全部楼层
这个ONT我试过好多回都不行的啊
 楼主| 发表于 2023-8-6 18:42:29 | 显示全部楼层
gxr 发表于 2023-8-6 18:05
& Z) A9 A: g% m' w这个ONT我试过好多回都不行的啊
* O/ o  l4 N! k7 G/ a  a4 M/ e$ I2 j
1.防火墙是不是没关。
% j8 c1 C- ]/ |2.光纤是否没有拔掉。1 e" o  T3 o+ z9 k3 p# n( H, I
我的使能工具也是显示失败。但实际上开启了telnet
$ p- B+ I; O  u4 n( ^2 S光猫都灭掉后, 手动重启光猫。等光猫正常开机后,telnet试下
发表于 2023-8-6 20:08:52 | 显示全部楼层
只是降级开telnet?没改为华为界面是吗?
发表于 2023-8-6 20:10:19 | 显示全部楼层
平底锅煎蛋 发表于 2023-8-6 18:42! j; {3 ]5 k, H) }
1.防火墙是不是没关。
" S; r3 n8 X" F! J5 u# [2.光纤是否没有拔掉。
! A; p6 R; ?) j6 f我的使能工具也是显示失败。但实际上开启了telnet
6 Z- [  W3 ~4 l* G$ n% N+ R$ s# x
只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:12:27 | 显示全部楼层
只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:34:40 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-18 23:17 , Processed in 0.029174 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表