找回密码
 注册

QQ登录

只需一步,快速开始

查看: 64267|回复: 82

华为新版固件超级密码破解思路 hg8120c V3R013C10S121为例

[复制链接]
发表于 2015-7-26 23:24:01 | 显示全部楼层 |阅读模式
华为新版e8-c固件 已经封杀telnet ttl 有坛友可能认为大不了拆机telnet解密,拆过坛友会发现不同之处" d6 ]. A1 J" q& F

7 o; k) k& D- y" j8 {0 O, O) M执行shell会提示ERROR::Command is not existed
# T4 {5 A+ E: u4 e. d2 B/ G: L7 t9 w. I( _
需要su命令提权 才能再执行shell命令,很多朋友简单认为过了su这关超级密码近在咫尺.其实没啥卵用 cd命令被阉割,grep命令同样被阉割2 d# \) e2 g/ E6 d4 V; Y" [" k5 f
上图为证
2 g' x8 ~5 q1 M$ E% {" a; ?$ G- ^; Z$ M# C3 g

0 q( a, E/ f1 \1 B4 B此时输入? 会返回指令帮助
( ~" {' {: ?' U" e2 N+ h+ [2 ?- w2 J, j: b; @4 s
/ m1 l; A+ F5 Q; [
hg8120c V3R013C10S121为例5 d% r9 T* j- r$ H. O, y; `
超级用户名:telecomadmin 超级密码:nE7jA%5m
" J% a4 l9 K+ f$ q" B
  1. boardtype.sh
      j8 r9 N% l' _1 u# {) u
  2. customize.sh& Y0 I2 l0 G9 l( y9 E7 u4 G
  3. EquipMode.sh
    5 C0 Y) R- ]2 B, I
  4. exit
    4 @; m' X4 L, Z  p3 H
  5. getcustominfo.sh
    . Y8 {- D5 c# f6 f
  6. getcustomize.sh
      Y1 K6 d  t$ p' L. c
  7. ifconfig- Q6 e; z8 l  C* z$ G
  8. iwconfig
    7 `0 ]& w. d. @9 A4 b
  9. iwpriv. m" B( O3 H5 {' ^( J2 S
  10. killall
    9 o, {% L* n8 B5 N
  11. ls
      l0 e8 q1 |5 E, h
  12. restorehwmode.sh
    + b& B# S& S9 F8 y% }
  13. Wifi2GSsidSet.sh; A: l+ S, H7 f' P
  14. Wifi5GSsidSet.sh
    2 k0 d& N( {; j2 M1 @+ |) o
  15. WifiChainSet.sh
    ; Q" e9 {; _) X& f9 I+ q* g
  16. WifiChipInit.sh+ |0 V5 ?- z7 I& ]" Y' E7 L
  17. WifiChipInit2G5G.sh
    7 y0 |# Q; @; @& L0 f0 b0 u
  18. WifiRXInit.sh
    1 e; q" \$ h' Q8 _9 y0 ~2 x
  19. WifiRxTestModeSet2G.sh7 z$ @. _; h% \+ |" }, y+ F
  20. WifiRxTestModeSet5G.sh
    ( M9 v- R6 e7 w/ W' b  f
  21. WifiSsidSet.sh
    8 \$ r3 Q( ^7 s# ?& J  f$ [) e9 j
  22. WifiTestModeInit.sh% @' i) m1 q$ s0 `% k$ M1 r
  23. WifiTXInit.sh
    9 n$ |3 K) c  p* [
  24. WifiTxTestModeSet2G.sh! s, S! b! ^+ O" Q, F! W6 j5 a
  25. WifiTxTestModeSet5G.sh; M) k" i2 ?0 Y* u! F  n
  26. wl
复制代码
7 [' x6 R; f$ ^6 y; x  \
可以看出根本没以往破解指令。
7 L, [& b& \' D  L9 i3 g最新onu维修使能工具抱歉没办法放出,su 解密工具也没办法放出。 因为就算有这工具对破解超级密码没直接帮助,对电信设备贩子还是相当有用处 可以将定制版光猫刷成低版本可破解光猫售卖。
: ]7 H' P/ m; }/ L" Z
. P! n9 S# S1 p1 I2 V( U( p没有超级密码无法获取相关信息,尤其是sip协议光猫语音账号密码。
6 ]/ H" d. o* W1 ^1 \9 K: \; d5 ?
3 e4 O: d; [; L
1 w+ I) ^, |7 _# u- X( b但也不是完全没绕行破解方法,先登录光猫将上网通道 注册sn/loid都记录下来。 再用低版本可破解e8-c光猫 输入sn/loid认证  获取语音配置,再将各项参数逐一搬到新光猫上。
: ]4 X7 T' O5 g8 a0 y2 t- j* c" R2 g; q/ `
以hg8120c V3R013C10S121为例  破解步骤 ,首先获得上面信息(无语音更简单)5 U2 \( H$ K6 g! @0 b& |
先用光猫帖子上useradmin账号 密码登录,纪录下网络配置 主要是vlan号 在就loid ! q  G( Q) K* Z5 |3 [
1_INTERNET_B_VID_2270 Connected
1 {( D0 V$ s/ |7 p# x" O2_VOIP_R_VID_710 Connected
4 p" L0 `- t" d( V3_TR069_R_VID_46 Connected

3 m8 U8 p: H7 I/ m' Z1 t: c拔掉光纤,通电状态下长捅reset 按钮十秒 光猫将恢复出厂设置,(一定不要连光纤,恢复出厂设置 loid是不会清空,会通过光猫直接下发数据 相当于白恢复了,密码又被电信服务器更改)( J+ I6 Z+ Q5 K( s

/ n+ R- B1 v& J) r5 h' a- u. W在超级用户名:telecomadmin 超级密码:nE7jA%5m 登陆光猫
& \" Q3 t' ^+ {9 z3 f
3 F) E* i  ]1 c1 ^; ?4 T, ^$ b/ A进去后将tr069 vlan修改 或者远程控制 ACS参数设置 参数随便改,再插入光纤 , 安装先前记录信息 建立网络通道,就能正常上网,这个版本需要注意,开启路由模式时 千万不要勾选nat 否者导致自动弹出光猫注册信息 只能长捅光猫reset 恢复
0 m5 G# X* f9 t. t' u3 o5 H7 `9 c# R3 s: ?  l/ a3 k$ I
个人亲测100% 有效; t6 D0 @" n% a+ X

7 h% w; u3 u- \电信版固件已经被我恢复原厂 正常使用中 ,截图 为证 注意软件版本 语音
" k8 ?) \1 g( K% ^% d

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2015-7-30 14:11:25 | 显示全部楼层
我这辽宁联通定制版HG8321R 也是无解。。  没SU动态密码可以直接进入。    管理IP是192.168.2.1    $ A! L/ j3 F. W1 n+ U
/ K; L- g( m5 u
SHELL 里面就三个命令。  1.退出SHELL 2.取版本信息  3.恢复出厂设置/。。   
发表于 2015-7-29 23:57:17 | 显示全部楼层
121版本开始就没有办法破解su超级密令了吗?那121以前的版本是不是还是能正常破解出超级密码的呢?
发表于 2015-7-30 08:16:03 | 显示全部楼层
请问,无语音鉴权密码信息怎样设置语音注册成功的? 是靠下发配置吗? 但将TR069 VLAN和ACS参数修改后应该不能下发配置了吧?
7 l4 P/ v0 C! ?4 n: j6 g
# P) U$ w, @. b同时我这里是SN认证的,都不自动下发认证配置,该如何语音注册成功呢? 谢谢!
hzwgamer 该用户已被删除
发表于 2015-7-30 20:27:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2015-7-30 20:45:55 | 显示全部楼层
hzwgamer 发表于 2015-7-30 20:27
& Q" s0 A. Y+ w; s1 E7 R请问,按照楼主的方法,这样RESET后只要拔掉光纤确定可以恢复成初始密码吗,我要求不高,只要能把路由设置 ...

$ t8 {7 {4 D* D4 a语音你知道相关账号密码 认证服务器就行,想回复电信默认直接连光纤捅reset即可
发表于 2015-7-30 22:28:36 | 显示全部楼层
hzwgamer 发表于 2015-7-30 20:27# Y8 W2 @  K, E9 S& h. l- F
请问,按照楼主的方法,这样RESET后只要拔掉光纤确定可以恢复成初始密码吗,我要求不高,只要能把路由设置 ...

1 s2 _) h; w- d请告知你的光猫的型号和安装的固件版本,我看有什么方法破解然后告知你。
发表于 2015-8-16 23:29:45 | 显示全部楼层
有空也试试看,现在新版本没解真是伤脑筋
 楼主| 发表于 2015-8-18 20:15:33 | 显示全部楼层
rustysky 发表于 2015-8-16 23:29
6 y, C' S* e! P  O- W' m有空也试试看,现在新版本没解真是伤脑筋
* ]  _1 F! v1 e) S; G
这个方法绝对有效, 新版本可以破解但非常繁琐,动不动要花半小时以上,淘宝商家也不愿搞这个型号破解。
发表于 2015-8-18 23:44:31 | 显示全部楼层
百度有教程看这个版本的超级管理员密码方法。那天刷这个120版本也是封闭了,找百度教程测试能看见管理员和密码
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-2 21:49 , Processed in 0.027463 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表