找回密码
 注册

QQ登录

只需一步,快速开始

查看: 12578|回复: 13

已解决ZXHN F450G 上ttl登陆的问题,欢迎大家一起来讨论

[复制链接]
发表于 2015-12-9 13:31:43 | 显示全部楼层 |阅读模式
本帖最后由 145257369 于 2015-12-9 14:21 编辑 ( w/ h: o# }& h. E* @
) ]3 w/ U. |0 ?7 [& C% J
几个月前和几天前都数次尝试ttl连接无反应,今天才发现pl2303会有因为闪灯耗电识别不出的问题,
. G! D# r) b5 `) }) C2 x  C3 r立马扣掉D1D3两个灯再连接,果然可以识别了
7 J" h" y7 D3 a' y尝试root没法登陆后辗转几个帖子,发现就是admin admin
! C) X- V* l, e现已通过secureCRT取得telecomadmin密码, ~2 J  E  B. H1 _( x/ x( A
虽然已经给机器加了ttl连线辫子' Y. O5 r9 H2 H9 S3 L  W! a: f
不过还是准备想法开启telnet,以后一劳永逸0 c# H) U, r/ a; y- V8 `
欢迎大家一起讨论9 Q/ E3 w6 H) o: i' x1 v' A# ]) X
 楼主| 发表于 2015-12-9 13:55:20 | 显示全部楼层
原来是admin
. _" Z. Q# r/ T9 ^) ?$ [) \admin# R& \' u) `: a
居然是在另外一个贝尔差不多样子的机器贴里找到的
 楼主| 发表于 2015-12-9 14:56:46 | 显示全部楼层
登陆后只有这几个命令,好在show还能看看管理员密码,回头试试看manufactory命令3 O, ~* T  U0 ~1 z
S304#   o+ V8 u6 X* G2 ~7 Q" ]- g$ `/ T
  manufactory5 }& d0 \0 Y  |  U2 L6 M
  linuxshell                    Enter linux shell7 Z5 n9 x0 }+ Y3 _
  showjson                      show mdm json) w2 u' K- I2 n- D$ w  g$ J# I
  aesecb                        aes ecb encrypt5 M/ B/ Y1 C9 [0 y* k. Z  B3 G
  curl                          curl tools
9 W* m0 Q/ B2 `: S1 x6 n+ f0 f! ~  loglevel                      App log level
9 F% a/ \$ T% y1 x8 C+ i* v  logdest                       App log destnation
# l2 K4 U2 R; z% h+ ^  mdm                           mdm
- G; B3 D& g- t1 j& `  show                          Show- O; H. G6 R$ V0 v. R
  dhcpc                         Dhcp client config6 u4 t$ y+ [. s/ J& e! {
  pppoe                         Pppoe client config
% p3 M- ]; t; x0 d5 I  set                           Set PPP config7 V2 T8 Y3 Q: {) o9 `
  tr69c                         TR69c! t6 T0 [0 n/ y4 B$ Q% Q
  watchdog                      watchdog
' _2 `0 t0 @* r4 l  igmp                          igmp
* m% b; O  f" [* ^+ V3 T/ b. ?1 l  pon                           pon0 J* l" i% v, G: u0 Z% q/ i/ t
  init                          init
- Z( ]! N0 v2 {2 D  load                          load
! b2 [9 S& x! u+ i4 Y5 o  netsniffer                    net_sniffer command
/ }8 G# C- v  [3 Q& X3 _$ A: x$ f5 t  test                          test* b* `; j# W7 s# L
  usb                           usb" v0 O5 e# o' S
  nfc                           nfc, d2 P. `1 I9 ~% ~; Q- _$ F
  write                         write1 b2 ]# l" J$ h& }* X- [2 U& V2 w8 p
  read                          read9 L! L$ ?9 m: }' \9 O
  mmc                           mmc
, M  v0 I" b. P  inform                        inform! {  l, q1 Y$ D  g6 l
  remove                        remove
4 i9 J, f: h7 b3 H- V  osgid                         osgid
: r" n$ T5 T3 _& ]  gponshell                     Enter gpon shell& A2 \7 s9 O' J; |2 m& v
  osgishell                     Enter osgi shell
# |6 D; v9 V0 c! o, p  osgi                          osgi
" Y( ]( I1 X  [3 c  sgw                           sgw
/ v# f# ?7 S" v2 s  cpm                           cpm
( C7 T- S; S/ f9 [8 i" o  pluninproxy                   pluninProxy
 楼主| 发表于 2015-12-9 15:14:02 | 显示全部楼层
在show mdm all里看到telnet被关,请问以上还有那个命令可以解
( l$ o7 L5 A: X( O6 i0 @    <X_BROADCOM_COM_SrvControlCfg instance="2">& {2 j/ r1 y0 i& r
      <SrvName>TELNET</SrvName>9 ~% @$ B; N2 \0 N4 t3 l- `( h
      <Protocol>TCP</Protocol>9 }6 ?2 n, Q. s- W9 ~! A3 t1 l
      <DefaultPort>23</DefaultPort>/ N4 \9 A( r/ I. I9 Q
      <Port>23</Port>/ @( h: p$ }9 c/ B4 {5 q* q
      <LanAllow>FALSE</LanAllow>
/ `: M6 R: f/ ?8 a, T+ N: g4 ?      <WanAllow>FALSE</WanAllow>
: E. Y* c1 [' E' c    </X_BROADCOM_COM_SrvControlCfg>
 楼主| 发表于 2015-12-9 15:30:37 | 显示全部楼层
本帖最后由 145257369 于 2015-12-10 10:20 编辑 / |  ?9 `( B) N. M, _
2 d2 b2 O+ m3 p6 v
进到linuxshell发现2条命令一条s一条nvram
; P( v& K7 i5 t% x9 g运行nvram show/ j- p# o+ n; B5 H) }) h
只显示几个没关的东西,似乎高级点的设置不在nvram里" z1 B4 p, _! i% b( L2 D
S304# linuxshell; r7 K9 E( L, @$ q$ Y; b
1 f% U7 n" V7 e7 h$ _" i% W

8 U5 N9 g, A" FBusyBox v1.17.2 (2015-02-02 15:23:55 CST) built-in shell (ash)
+ T, @' Z4 C: T" o  YEnter 'help' for a list of built-in commands.
3 q+ c2 `- u% O. m  Y3 G& x, V4 e; J' }# b+ o8 k" i
# nvram show0 S7 G* M4 L, b5 R4 t  I" J
wps_uuid=000102030405060708090a0b0c0d0ebb. V. ~( X) L' s
wl0_bss_enabled=1$ L4 V& u/ I6 P' G; r. E& s
boardnum=1234/ V; _8 s4 }! Z  \  e' Y
wps_modelnum=123456
" F. W. Y+ B3 I3 mwl_wps_config_state=0
! U& Q' O! R( ]lan1_ifnames=
" S! b9 q; R( p9 E& Gwl0_hwaddr=44:f4:36:5b:4b:eb
3 d0 w# Y/ ]% Z7 qlan_ifnames=eth0 eth1 eth2 eth3 wl0 wl0.1 wl0.2 wl0.3- j/ z* w3 q  M* _8 M! }
wl0_crypto=tkip+aes& n9 n) h' `" o; T/ n
wps_method=1
" p8 h0 P+ X" G/ P9 z, i+ V/ `wl0_mode=ap
' F) N0 r0 ~' `+ f9 ?2 Y+ U. Xwps_mode=enabled2 q" K" ~  @* [
wl0_wps_mode=enabled: P+ p* n5 \' C) y: S# s) C$ K7 I
wl0_ifname=wl0& w" x( Y4 Z* H0 d
wl0_wpa_psk=xxh4dqza
8 \& K6 N/ q  y% r2 w8 flan_ifname=br0! b0 T, \: U1 N% f" R; B- D
lan1_ifname=br1
9 t! ]+ f3 q; ?' Z& b9 I7 gwps_device_name=BroadcomAP/ I7 ]( V1 K8 ?
wps_modelname=Broadcom
9 c* b; [* c8 Q8 Cwps_mfstring=broadcom' {1 J8 s" ~( K. r
wl0_wpa_gtk_rekey=0* {% B) ^* \3 O2 A: K
wps_device_pin=12345678; a, u( j- }/ h
wps_proc_status=0' t5 _; M% N! q. @: [: E
wl0_auth_mode=none; n( V3 Q) g4 G! T
lan_wps_oob=disabled
# u: [; L: k( Y( Pwl0_radio=13 u! I+ m8 Y& v; @. b, l6 n2 M
wl0_acs_pol_idx=4
4 @' g/ F( ~. R9 H" oacs_2g_ch_no_restrict=11 O; g! t8 a, M' ]9 \0 E
acs_ifnames=wl0
0 o4 V7 E) x5 `wl0_wep=disabled/ B  N. L$ U. y. l' {
wl0_akm=psk psk21 n$ W& o5 r. }3 N. T$ h
wl0_ssid=ChinaNet-UhFW
& v" R/ e+ j- G0 T1 A/ F) Nsize: 684 bytes (32084 left)
& o* t2 W( V  q) D1 V6 Q. a' ?# B# r: C& H4 F2 e
打一个s命令
2 F1 k( g7 m) K9 v, ?s
% G7 }+ q: Y* b5 t9 O' I& t7 nUsage:
. n( Q9 O! `5 U3 K  gs BootImage [0|1]/ ?+ R% R  R% L4 |, l% Z, N
s PonData <offset(hex:e.g 0xXX)> <number of byte(1)> [value(hex:e.g 0xXX)]7 ?' S* U2 R9 D) e, M7 j% Z
s SpiCtl init <spi clock>5 {1 F' r) W" ~4 Y* v( h
s SpiCtl read <addr> <unitsize> <spi clock>
; ~* p# p! ~- ?s SpiCtl write <addr> <data> <unitsize> <spi clock>& m! n4 p$ @) E2 |( s" U. Z& V) B
s GponSn [ABCDXXXXXXXX]+ _+ o( r  F$ n! C- C" T; {
s GponPwd [XX:XX:XX:XX:XX:XX:XX:XX:XX:XX]
* K# V  Q) T; C! ~4 n* u) zs FactoryMode [0|1]1 L& U1 G; D8 K* I: g7 e4 i2 B. T1 o
s RestoreMode [0|1]
. L. z* n) b) v6 ]s CodeClass [0xXXXXXXXX]- c; O8 i* e5 b& D  \( b
s CodeHwInfo [0xXXXXXXXX]3 S. Y: Z4 }7 S$ c! P& |* x
s CodePortMap [0xXXXXXXXX]
& c9 g  @: m: c. fs CodeExtend [0xXXXXXXXX]' T! M5 g; O) r6 P1 G
s ProductClass [0-64]
4 _! j& `* W6 w) e. t# u! G* V' ks Mac [XX:XX:XX:XX:XX:XX]: x  f0 h! S; G# _0 G
s Ssid [0-32]" f# L  D" B2 k7 [9 W( F+ u- V
s WlanKey
; a# t" Q- ]+ `s UserPwd# a# ~  S) y- A
s DeviceId/ K7 v1 K/ ~% r, a  Q% b' k7 O
s EquipmentId [0-20]' W% j6 W  a+ u3 b! ], F% p& @, w+ D: e
s OntgVer [0-14]- G* l! M' O3 U3 C1 Y  O) p
s Loid [0-24]
7 B  }& c. [+ t6 ks LoidPwd [0-12]
1 i" w0 d2 `) {1 Z' qs Ip [X.X.X.X]% A  T: g% ?9 m3 K* u; q
s GatewayIp [X.X.X.X]8 x' f' m9 w& W
s ServerIp [X.X.X.X]
- x5 [% f8 v) e1 X* ds RamDiskKernel [e.g: vmlinux]
# P! B5 Y: V- D4 L: Ys RamDiskFs [e.g: ramdisk]
# W/ q( g5 b; B/ p/ ]! Ks RamDiskAddr [e.g: 0x80800000]
% Z+ s* }% @  Y! m% m  ls RamDiskRun [e.g: c]8 x, _1 f! {: ~# H2 z
s BootMode [e.g: f/h/c]
! G1 U8 x6 ~6 d6 {3 S3 Ms SfCfgName [0-64]0 y( a' n9 L# U$ E+ [2 L+ h
s SzBoardId [0-16]; F# \! g- J/ l
s UponMode [0|1]* e. w( [+ o: C
s Clear <Name>  L2 U7 G2 f+ J2 u& S
s Version! c* }$ S3 u( d% z( X* g6 n
s Show: list total params info
/ m! y$ v0 ]8 x! O' D" T# v# s Ssid myBOX! k) J% X0 u6 X$ A/ \$ K
可以更改ssid
 楼主| 发表于 2015-12-9 15:37:34 | 显示全部楼层
本帖最后由 145257369 于 2015-12-10 13:42 编辑
# X8 X7 |: A, s1 E  r& I- P) n1 }  X
进入工厂模式下telnet可以开启,但是root密码不知道
发表于 2015-12-9 21:40:35 | 显示全部楼层
145257369 发表于 2015-12-9 15:37% c& l6 |: r: P
在busybox下输入telnet似乎能进入另一种状态,外面的设置是把wan口和lan口的telnet禁止,这里好像不通过lan ...

2 p9 ]4 p) [2 z( `这个是从Modem telnet到另外一台服务器或设备上

点评

开启工厂模式的时候telnet是打开的,root root/Zte521都不能登陆,这里同样也不能登陆,这应该是一个后门,目前的busybox里telnet没被阉割,估计被同维的人知道了这部分也可能会被阉割  详情 回复 发表于 2015-12-10 12:47
发表于 2015-12-10 10:46:51 | 显示全部楼层
系统一样的,都是同维厂家代工的。所以和贝尔的一样。1 d' L6 X+ \: s; y
 楼主| 发表于 2015-12-10 12:47:07 | 显示全部楼层
本帖最后由 145257369 于 2015-12-10 13:42 编辑 : G. s  ^& p, H. A! u9 |
xzhower 发表于 2015-12-9 21:40
9 ^( Z3 f/ C3 _4 R' [这个是从Modem telnet到另外一台服务器或设备上
( g3 `$ K. A) o% e3 f4 C. w' \# x
开启工厂模式的时候telnet是打开的,root root/Zte521都不能登陆
发表于 2015-12-21 23:27:44 | 显示全部楼层
高手继续努力~~~
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-10 10:26 , Processed in 0.027310 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表