找回密码
 注册

QQ登录

只需一步,快速开始

查看: 95022|回复: 178

华为HG8120c能telnet,不能shell,破解超级密码,终于搞定了!

  [复制链接]
发表于 2015-5-23 22:06:11 | 显示全部楼层 |阅读模式
本帖最后由 zhangyuchen813 于 2015-7-6 20:08 编辑 : r, q3 A  e! n0 _0 x* f2 @: d: L# Z

4 e- v& h5 ~! _! ^0 r: V( }8 J3 E研究了一个星期,今天终于搞通了,之前是V3R013C10S112的固件,telnet不通,后来用使能工具,打开了telnet,但是shell命令无效,见https://www.chinadsl.net/forum.php?mod=viewthread&tid=122539,   原来这个版本阉割了shell命令,一直苦苦钻研,今天搞定了,拿自己的猫试了一下,可以破解出超密,但是本人只有这一台8120c,其他的不知道能不能用此方法破解,看谁遇到同样问题的,有需求破解超密的,可以联系我来试试,如果能够搞定,将会公布方法,让那些淘宝上赚黑心钱的家伙们见光死去吧!!!
; H4 u; s- T" ^1 S: J. m+ b$ V+ [1 Y/ J& f' j
* O( @, r. M( l. l3 y
& |7 _' k9 n0 `3 N
补充内容 (2015-6-28 06:26):
5 Y; |0 v, i( ~方法1:telnet进去后用load pack降级103以下的版本就可以shell了,然后再破解超密。
. R% M4 U& r, E" Z方法2:开tftp,在wap模式下用backup cfg命令下载配置文件到本地,然后找另外一台能shell的机子来解密就可以了。
5 D' N; T$ a' P/ U. G2 H  j6 O; i
1 Y6 i: a6 Q- y& k! H7 }2 b- H补充内容 (2015-6-28 06:29):
+ r; X2 b  H' e$ g下载导出配置文件命令:backup cfg by tftp svrip 192.168.1.2 remotefile hw_ctree.xml,这个文件是加密的,你懂的,要用aes解密后才能看到初始内容。如果手上没有其他设备的,可以回复留下配置附件,我帮你解密。& ], p5 G3 R8 ^6 s% R. k# k7 _' V; N

4 K$ D5 y0 Q, }' ^. \" ]- S$ ^

点评

yunpan.cn/cdxypIuCZ2VDJ 访问密码 435e  发表于 2015-8-9 10:01
***yunpan.cn/cdxypIuCZ2VDJ 访问密码 435e 求解密码  发表于 2015-8-9 10:01
发表于 2017-6-14 02:10:38 | 显示全部楼层
dddddddddddddddddddddddddddd
plbbant 该用户已被删除
发表于 2016-8-28 01:33:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2016-1-1 12:10:21 | 显示全部楼层
ddtyy 发表于 2015-12-30 10:49
0 G8 C' j" V5 s8 i% r, A怎么设置 tftp 呀 ?  在 WAP> 下用命令. a5 f% r  o- \- h/ k
backup cfg by tftp svrip 192.168.1.2 remotefile hw_ctree. ...

' f% v' ]2 I  v. |! |7 D1 v% s* T2 x1.先用WAP>?用问号看看有没有backup cfg这个命令如果有第二步5 ]7 Z% a" P( s$ X1 ^5 {
2.在你的机器上开起tftp服务器软件也就是tftp32.exe去百度搜 设置好接收文件的保存位置  J! x2 q. ?; ?9 c% q
在猫上执行命令:backup cfg by tftp svrip 192.168.1.2 remotefile hw_ctree.xml9 }6 P- B5 H  O: T
执行完就会在你的保存位置出现hw_ctree.xml 然后解密就行了

点评

ago
请问如何上传修改后的hw_ctree.xml文件呢?  详情 回复 发表于 2016-4-24 17:21
发表于 2015-9-3 12:18:49 | 显示全部楼层
楼主,我也遇到这个问题,可以帮忙指导下吗
发表于 2015-5-24 09:22:47 | 显示全部楼层
哈哈,好的,只能破解超密吗。
发表于 2015-5-24 12:04:36 | 显示全部楼层
你是怎么解决shell命令问题的???
发表于 2015-5-24 15:05:46 | 显示全部楼层
{:soso_e113:}破个密码不是分分钟钟的事,不是shell阉割了,只是你们方法不对,用的都是老的办法{:soso_e113:}{:soso_e113:}{:soso_e113:}

点评

请问如何破解 谢谢  详情 回复 发表于 2015-6-28 07:17
发表于 2015-5-26 10:49:16 | 显示全部楼层
是怎么弄的?
发表于 2015-5-26 10:53:09 | 显示全部楼层
a543866100 发表于 2015-5-24 15:05% D: m4 b4 d. t5 n$ \3 m* ~
破个密码不是分分钟钟的事,不是shell阉割了,只是你们方法不对,用的都是老的办法{:soso_e11 ...
9 f$ C% Y: l) ^' A8 H3 g6 m. r% y6 G; D
能具体些吗?
发表于 2015-5-28 09:54:02 | 显示全部楼层
本帖最后由 elicecn 于 2015-5-28 09:57 编辑
, ]6 d* o" N8 k& j7 D( s5 o+ d6 x* u8 `
昨天折腾了下,也是进了telnet没shell,后来把光猫重置下,再注册之后原来下行10M上行0.5M,变成下行9M上行1M。不晓得是不是动了光纤出现损伤,上行重新注册后变成1M倒是意外收获。不过,电信上行依然坑爹。目前的结果是2个网口都可以上网了,以前LAN2只能ITV不能上网。' L2 f( m" a/ L& \  G8 Y. m# Y6 B2 z" j
7 A) u4 V% h5 Z/ n" x
以前弱电箱挤了1个光猫,1个路由,本来就非常挤了,2个设备还各一个电源,预留的插座是5口的,还得搞个迷你的分线插座。1 [7 B& q5 J( ~9 N
现在光猫2个LAN口都能上网,路由、插座也给撤出来了,现在空间大多了,也不担心设备多了散热问题了。
* F/ _" \& n5 j+ x0 m" P6 v我的光猫网口,一个接客厅的小米盒子(用光猫的有线连盒子是最快的),一个接次卧的无线路由(次卧无线覆盖位置最佳)。
发表于 2015-5-30 20:59:44 | 显示全部楼层
怎么弄?没消息了?
发表于 2015-5-30 21:57:34 | 显示全部楼层
坐等楼主公布方法
发表于 2015-5-31 12:20:56 | 显示全部楼层
提供有偿服务,hg8120c 121及以上版本开telnet,版本定制!
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-28 08:16 , Processed in 0.030156 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表