找回密码
 注册

QQ登录

只需一步,快速开始

查看: 22559|回复: 18

求助:破解变态的中兴F460 v5.0碰到了难题!!!

[复制链接]
发表于 2016-2-15 18:32:07 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 ccbcfan 于 2016-2-15 13:55 编辑
% V  K* C( M' A! m( g$ K/ f( A, b( Z3 F( W+ t1 _# m  v& M+ l) u1 @3 d
最近家里电信宽带升级了光纤,光猫是f460 v5.0,超管用户和密码是默认的没变,可以web登录和常规设置,比如改桥接成路由,开无线等,想着彻底破解以免后患。V5.0还是比较坑,此猫封了telnet,ftp和各种gch,唯有上ttl了。按照前人的教程使用sendcmd命令顺利完成了开telnet、ftp、关tr069等。现在碰到了几个奇怪的权限问题:
; z& n$ b& }  \5 A: H+ t3 E1.我打开了wan、lan口的web管理,wan口无法web登录; 可能电信封了80口,如何修改wan的80口?
4 Q& g( a, F. q2.我开启了wan口、lan口的telnet和ftp管理(便于不在家时管理,当然也修改了初始用户和密码),登录正常,以为顺利完成破解了。但telnet和ftp都出现了一些操作无权限问题,比如telnet、ftp无法对/userconfig/cfg/db_user_cfg.xml、db_backup_cfg.xml等进行查看和复制,但对同一目录下的db_default_cfg.xml又具有查看和复制权限(如下图所示),最恼火的是在单位通过telnet登录后,连sendcmd 1 DB all都提示没权限。(详见后图)
" p( o$ Q# }1 n1 @$ Z$ |* U' b, N
在ttl下root:root登录,各种操作权限都正常,telnet下就各种不正常,我不可能时时TTL呀!
9 i: V/ \3 [* k5 X1 D& }
! s1 E/ \# A& m" p" \0 r在开telnet、ftp时是把默认的用户名和密码全改为与web超管一样的:用户名:root,密码:XXXXXX,便于记忆,会不会是这里的问题?0 J! s1 I3 P8 m* C& e
& t+ j1 N* S% z- F. v8 _+ \
#cat etc/passwd
! L# z* v6 X, s( J) \4 S: yroot:$1$mrKsqpTR$lLZLe9uemFzHi1g7yhP86/:0:0:root:/root:/bin/sh* E- x, y0 E; q* u; h7 E
bin:x:1:1:bin:/bin:/bin/false, q  i* V% W! V% Z1 e7 {2 E/ F
daemon:x:2:2:daemon:/sbin:/bin/false
) `* u) K1 I' [3 Y$ s! Nadm:x:3:4:adm:/var/adm:/bin/false
5 }9 E+ _$ h: Q  D3 N, V8 H....9 [9 D1 Z3 U' d
games:x:12:100:games:/usr/games:/bin/false+ A7 J* Q* x+ D2 ?3 E4 o- V! F
gopher:x:13:30:gopher:/var/gopher:/bin/false, ?9 a* Q; |/ K
ftp:x:14:50:FTP User:/var/ftp:/bin/false- ]2 R: E; I+ L' ~1 r9 D: T

8 K: l- B8 ?! H4 C1 }sshd:x:74:74:Privilege-separated SSH:/var/run/sshd:/bin/false
% ^% T, ]% r& D; Y% ]2 z....0 J0 Q8 ?, k* O; b+ i! B
nobody:x:99:99:Nobody:/:/bin/false
/ H# z" H) ~( }$ p9 W2 T% ?telnetd:x:106:105::/:/bin/false
( }4 |4 C7 ~3 Cnfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/bin/false
: y1 V1 r# ?* E+ b
5 ^* J% C2 K9 o: y
, N/ V' D; ^0 \4 v. Q0 B5 X#cat /etc/group
& y7 g2 x, d! t' @' Mroot:x:0:root
0 K3 e) g9 W- P# Ebin:x:1:root,bin,daemon
" b+ L& W- w8 C# J9 h) N1 Y! M0 Rdaemon:x:2:root,bin,daemon
) R1 a) |: i) Z  \3 m2 ^sys:x:3:root,bin,adm
) K- Y! |% u) l7 |9 }2 padm:x:4:root,adm,daemon5 e( A, z7 J& K* I1 a3 J; B
tty:x:5:2 \9 q/ Z: o( [7 O) C. z
...6 z) L4 l$ i. ~+ R% r8 U+ Y7 }- ~
ftp:x:50:) C9 v  Q! P5 q: _' H; m1 F
...
+ z7 k: _& E( w7 n( i6 ^6 Q: @sshd:x:74:
, H. [+ }6 w2 V3 S! H* Y" o...5 Z7 h, C# Q  S( S
nobody:x:99:
2 `/ I$ `% {: {3 ]' y7 c: Z& tusers:x:100:" ~" Q7 i& A7 u# y" s  q
telnetd:x:105:* ]+ s8 x' i% t, n) F/ p
...6 D* I7 J2 T; P8 K: J  P  M
nfsnobody:x:65534:- w  z4 e6 O' k* c+ w+ T

) \) E# m# o) D: a' z4 B/ E
" L" @4 Y+ g& p* o, p请各位指点到底是哪里出了问题?  如何提升telnet和ftp 用户root权限?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2016-2-15 18:54:10 来自手机 | 显示全部楼层
本帖最后由 ccbcfan 于 2016-2-15 13:37 编辑
6 E5 n8 V4 E) P2 U$ [2 n
ccbcfan 发表于 2016-2-15 10:32
% Z; g1 U: E. j) F5 A9 A最近家里电信宽带升级了光纤,光猫是f460 v5.0,超管用户和密码是初始的没变,可以web登录和常规设置,比如 ...
/ _8 o+ p0 [7 \+ O( B
看了passwd、group中的内容,. ^. ~) m0 v! U! Y  z: C
#passwd
2 y& b' p5 h$ R' i( Yroot:$1$mrKsqpTR$lLZLe9uemFzHi1g7yhP86/:0:0:root:/root:/bin/sh; S4 W% p6 d" h) L% \/ K
telnetd:x:106:105::/:/bin/false
: M" S) C- w1 q8 x& L" X: hftp:x:14:50:FTP User:/var/ftp:/bin/false
# ?" T3 y2 M4 j5 B  B3 ?.../ [0 m0 h# X2 r  Z( v" `" ]
#group) |) L+ u, g3 k
root:x:0:root8 N, L1 A9 L+ m+ F  E) i
telnetd:x:105:" M% N0 A$ k1 q9 S
ftp:x:50:
) @, E- b1 m5 z3 _% ~$ l1 s...
  M- b3 j, U. J8 {/ v
) }! k: l. \' p- u! J( ?, i) ^( Z2 b' X4 h+ h" i8 q2 n/ T* c/ L" Q( k( {
可能问题就出在这里,F460 V5.0太坑了,除了TTL的root具有超级root权限外,把telnetd、ftp....等所有shell权限给限制了。看来就算开了telnet也不算是彻底破解了。
' j  l1 \7 g$ i. E- }- X5 N3 q问题是如何能修改/etc/passwd、group中的设置呢??
* A; V( D. W/ H9 b: a; r. R& d
0 a) ^6 V; B- N; ]" ^7 H

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2016-2-15 18:54:26 来自手机 | 显示全部楼层
ccbcfan 发表于 2016-2-15 10:321 g7 L# _# t4 F7 A* ]' x! `
最近家里电信宽带升级了光纤,光猫是f460 v5.0,超管用户和密码是初始的没变,可以web登录和常规设置,比如 ...

4 z) |" A0 _8 e$ e. w手机上网无法编辑见谅。& s  r4 Q1 ]; }  a) F

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2016-2-15 21:07:47 来自手机 | 显示全部楼层
ccbcfan 发表于 2016-2-15 10:54
+ J1 ~$ Z4 E; U! D4 A' P手机上网无法编辑见谅。
5 L! W  C* }  R2 T& T, d. \0 y# J
注意看文件权限都不一样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2016-2-15 23:24:27 | 显示全部楼层
我也是5.0的 EPON..四口百兆LAN...想换了啊..换成8245纠结
发表于 2016-2-16 00:20:05 | 显示全部楼层
我是V6.0的版本,福建地区之前按照https://www.chinadsl.net/forum.ph ... &highlight=F460这个帖子设置后,只要一旦连接管线认证,TELNET也是被封,后来自己用了一个最简单的办法,不用拆机TTL,也可以让电信不封我的TELNET。
 楼主| 发表于 2016-2-16 12:12:18 来自手机 | 显示全部楼层
[quote]zengligen 发表于 2016-2-15 16:20' J% P( Z  T; k, ^
我是V6.0的版本,福建地区之前按照https://www.chinadsl.net/forum.php?mod=viewthread
! x! {  ?# n8 z0 ]8 j: \4 p- R
" G/ v4 W" U# k6 r1 [8 L求不用ttl的方法。
 楼主| 发表于 2016-2-17 21:22:16 来自手机 | 显示全部楼层
高手出来指点一下哦。$ l: y2 i- ^4 ~) D% ?
. V8 C) P! C- s! T# [
直接在ttl下修改/etc/passwd和group文件,不知重启后还有用吗?
发表于 2016-2-17 23:12:43 | 显示全部楼层
ccbcfan 发表于 2016-2-17 21:22
* x! K) y/ i$ O& o8 E3 r8 M1 V& B高手出来指点一下哦。
7 F# w* j2 {0 T- h$ i1 n( s+ G' N) q8 l
直接在ttl下修改/etc/passwd和group文件,不知重启后还有用吗?

3 O, J" A0 X9 B7 v+ |! y# Nv5.0是bcm 68380的cpu,直接进入ttl 用user登陆,输入命令dumpcfg就可以导出明文配置文件,可以查看管理员和设置
发表于 2016-2-18 09:26:32 | 显示全部楼层
zengligen 发表于 2016-2-16 00:20: L* L+ d4 e9 Q2 e
我是V6.0的版本,福建地区之前按照https://www.chinadsl.net/forum.php?mod=viewthread&tid=125227&highligh ...

( K. S/ K' j( n, {7 P4 q* y最简单的方法,不让电信关TELNET是什么方法。求告知
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-11 07:29 , Processed in 0.038551 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表