找回密码
 注册

QQ登录

只需一步,快速开始

查看: 50475|回复: 82

华为新版固件超级密码破解思路 hg8120c V3R013C10S121为例

[复制链接]
发表于 2015-7-26 23:24:01 | 显示全部楼层 |阅读模式
华为新版e8-c固件 已经封杀telnet ttl 有坛友可能认为大不了拆机telnet解密,拆过坛友会发现不同之处
# N( @9 \4 x, Y
# t5 ]3 u: v8 m$ ^, U! k执行shell会提示ERROR::Command is not existed
" S4 [# A* Z3 g0 U
3 f% M5 G4 ?* y; Y4 z需要su命令提权 才能再执行shell命令,很多朋友简单认为过了su这关超级密码近在咫尺.其实没啥卵用 cd命令被阉割,grep命令同样被阉割" K' B. z2 g9 k# q9 n9 p$ B+ L" a$ c
上图为证
* j. R- P/ Q( @9 x1 k, e- \$ ~$ Z9 \
+ A! I& {  a8 V
此时输入? 会返回指令帮助5 }- N( W, f" p% N( j* k

* u) C( w7 F( n
: n: w) w1 N  c  ]5 L0 F) Jhg8120c V3R013C10S121为例
) C" u4 V: z4 w" r8 l超级用户名:telecomadmin 超级密码:nE7jA%5m
% F8 s7 H! W2 @! y; W$ }, j
  1. boardtype.sh
    ) |- v& }  h" e2 l0 {; i+ C
  2. customize.sh
    % B& {3 t: }1 a4 Q0 j" D
  3. EquipMode.sh% `) {1 h( g8 a1 w* L( C: x: o( b
  4. exit
    ) n( g% ?4 L! G- f
  5. getcustominfo.sh
    " x) e  v* M. u
  6. getcustomize.sh4 l* y  s) I+ C( r; D$ ~* y# k
  7. ifconfig6 w. F$ A: W9 O) Z2 z8 {1 j, g
  8. iwconfig
    8 F# G" W5 ^1 I& T+ V6 }( |* U
  9. iwpriv
    / o( U* l( Y3 i
  10. killall5 Y9 j$ K1 f3 D
  11. ls6 s4 [. \4 A% X- G( M, h
  12. restorehwmode.sh
    # x7 ~# O2 {1 U7 T
  13. Wifi2GSsidSet.sh# w% @5 g, J& {. R) j6 @, M1 u% G
  14. Wifi5GSsidSet.sh
    * \! n1 a9 }& J- e$ m- E7 \
  15. WifiChainSet.sh* M9 P% ~/ I1 j2 y8 m# W
  16. WifiChipInit.sh
    $ z* F. p1 k& G8 q. `. h
  17. WifiChipInit2G5G.sh
    ' {( z9 j: \" V' m
  18. WifiRXInit.sh- K6 w: x0 ]/ v$ X* K5 I
  19. WifiRxTestModeSet2G.sh8 b. J, \( a% p% `! s4 M
  20. WifiRxTestModeSet5G.sh: t' Q  g, b; M+ {. F+ X' y
  21. WifiSsidSet.sh& A/ O1 e- j+ [4 O9 X
  22. WifiTestModeInit.sh0 L* V) ]1 d: f" j
  23. WifiTXInit.sh  D5 t' E% i8 E1 ?) O3 E+ }' I
  24. WifiTxTestModeSet2G.sh+ }+ u$ I! ^' l
  25. WifiTxTestModeSet5G.sh
    " w- N  U0 \$ ]7 e% W
  26. wl
复制代码
  d5 D/ ?, w. H9 K; f  m4 B
可以看出根本没以往破解指令。
2 S  |* F* t. z4 y0 t$ {1 j' a1 v最新onu维修使能工具抱歉没办法放出,su 解密工具也没办法放出。 因为就算有这工具对破解超级密码没直接帮助,对电信设备贩子还是相当有用处 可以将定制版光猫刷成低版本可破解光猫售卖。. M* o8 {2 L) N, Z+ Q* s

) j' F# O8 `# H; d. G没有超级密码无法获取相关信息,尤其是sip协议光猫语音账号密码。
; U: J0 U1 B+ q* m! S- l" r; L( f7 w: U+ W' I
; b& F* Z! D0 q
但也不是完全没绕行破解方法,先登录光猫将上网通道 注册sn/loid都记录下来。 再用低版本可破解e8-c光猫 输入sn/loid认证  获取语音配置,再将各项参数逐一搬到新光猫上。- f# P! I. |' U: t0 r: F3 E$ f

0 M& k" m, U6 M* S4 U+ Z: n以hg8120c V3R013C10S121为例  破解步骤 ,首先获得上面信息(无语音更简单)
4 ^: u' `7 S# j5 H8 ~0 Z先用光猫帖子上useradmin账号 密码登录,纪录下网络配置 主要是vlan号 在就loid
$ P! `) T' Q2 S, e+ j' W
1_INTERNET_B_VID_2270 Connected
& q# L1 V" ]2 Z2_VOIP_R_VID_710 Connected : f6 Z5 R+ X$ w/ @' P0 e
3_TR069_R_VID_46 Connected

* U% U5 P& F& F% ]& v3 F拔掉光纤,通电状态下长捅reset 按钮十秒 光猫将恢复出厂设置,(一定不要连光纤,恢复出厂设置 loid是不会清空,会通过光猫直接下发数据 相当于白恢复了,密码又被电信服务器更改)/ \& G* M8 a$ x7 c4 N* P
/ r# C- M  v$ g- m
在超级用户名:telecomadmin 超级密码:nE7jA%5m 登陆光猫0 S. [% D+ Z( e  m# `

& o0 d; ~, l# @# j6 l0 U进去后将tr069 vlan修改 或者远程控制 ACS参数设置 参数随便改,再插入光纤 , 安装先前记录信息 建立网络通道,就能正常上网,这个版本需要注意,开启路由模式时 千万不要勾选nat 否者导致自动弹出光猫注册信息 只能长捅光猫reset 恢复4 A  L3 s" t: N1 l$ e' r
0 L( F0 Y; P* [9 B3 V
个人亲测100% 有效
% {% `, U8 Z2 }- E" S/ F: z/ i3 [) o- D% Z- \/ ~) ^& _
电信版固件已经被我恢复原厂 正常使用中 ,截图 为证 注意软件版本 语音
6 t! k$ V% O' n3 w; d3 w- t. o' U

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2015-7-30 14:11:25 | 显示全部楼层
我这辽宁联通定制版HG8321R 也是无解。。  没SU动态密码可以直接进入。    管理IP是192.168.2.1   
/ X  K) e& C3 D; s) [5 z1 n9 L# Z9 i9 @
SHELL 里面就三个命令。  1.退出SHELL 2.取版本信息  3.恢复出厂设置/。。   
发表于 2015-7-29 23:57:17 | 显示全部楼层
121版本开始就没有办法破解su超级密令了吗?那121以前的版本是不是还是能正常破解出超级密码的呢?

点评

光猫到手就是121版本 之前版本固件网上找不到 或者是华为原版不在讨论范围内 无法测试 论坛最新123版本也是原版  发表于 2015-7-30 11:54
发表于 2015-7-30 08:16:03 | 显示全部楼层
请问,无语音鉴权密码信息怎样设置语音注册成功的? 是靠下发配置吗? 但将TR069 VLAN和ACS参数修改后应该不能下发配置了吧?
  q! `! u8 D! f0 }# `$ L4 y
$ l1 y$ Q1 a6 j8 b1 X: l' d$ ~8 D同时我这里是SN认证的,都不自动下发认证配置,该如何语音注册成功呢? 谢谢!

点评

语音暂时无解,除非你有其他能破解光猫,破解其他光猫以此获得语音密码 数图 再将参数搬到新猫上。光猫每重新认证一次超级密码就会被电信***器重新更改,这版本ttl同样被封 这条路解密暂时为死胡同 还有一种报...  发表于 2015-7-30 12:00
hzwgamer 该用户已被删除
发表于 2015-7-30 20:27:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2015-7-30 20:45:55 | 显示全部楼层
hzwgamer 发表于 2015-7-30 20:27
" }1 d1 j  }! l  x7 M请问,按照楼主的方法,这样RESET后只要拔掉光纤确定可以恢复成初始密码吗,我要求不高,只要能把路由设置 ...
% N- z' q" Q" O* |9 E$ v$ Y! a
语音你知道相关账号密码 认证服务器就行,想回复电信默认直接连光纤捅reset即可
发表于 2015-7-30 22:28:36 | 显示全部楼层
hzwgamer 发表于 2015-7-30 20:27) q) }& u% d. ^1 k
请问,按照楼主的方法,这样RESET后只要拔掉光纤确定可以恢复成初始密码吗,我要求不高,只要能把路由设置 ...

. j; B" E( }8 t% b' A8 r9 F请告知你的光猫的型号和安装的固件版本,我看有什么方法破解然后告知你。
发表于 2015-8-16 23:29:45 | 显示全部楼层
有空也试试看,现在新版本没解真是伤脑筋

点评

这个方法绝对有效, 新版本可以破解但非常繁琐,动不动要花半小时以上,淘宝商家也不愿搞这个型号破解。  详情 回复 发表于 2015-8-18 20:15
 楼主| 发表于 2015-8-18 20:15:33 | 显示全部楼层
rustysky 发表于 2015-8-16 23:29
' n8 g. a: B" b$ e& v9 h6 u有空也试试看,现在新版本没解真是伤脑筋
+ U/ T! O+ W; ]+ \0 h& j& J
这个方法绝对有效, 新版本可以破解但非常繁琐,动不动要花半小时以上,淘宝商家也不愿搞这个型号破解。

点评

LZ能不能教下我如何把电信版本恢复到原厂的?谢谢了  详情 回复 发表于 2015-8-23 11:03
发表于 2015-8-18 23:44:31 | 显示全部楼层
百度有教程看这个版本的超级管理员密码方法。那天刷这个120版本也是封闭了,找百度教程测试能看见管理员和密码
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-2 20:04 , Processed in 0.030909 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表