找回密码
 注册

QQ登录

只需一步,快速开始

查看: 18875|回复: 18

求助:破解变态的中兴F460 v5.0碰到了难题!!!

[复制链接]
发表于 2016-2-15 18:32:07 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 ccbcfan 于 2016-2-15 13:55 编辑
& I9 k* f' a0 d2 Y2 x6 G( c3 g9 {! x, r* }6 |" ?8 ~
最近家里电信宽带升级了光纤,光猫是f460 v5.0,超管用户和密码是默认的没变,可以web登录和常规设置,比如改桥接成路由,开无线等,想着彻底破解以免后患。V5.0还是比较坑,此猫封了telnet,ftp和各种gch,唯有上ttl了。按照前人的教程使用sendcmd命令顺利完成了开telnet、ftp、关tr069等。现在碰到了几个奇怪的权限问题:9 @1 e' O" i( \( E* U
1.我打开了wan、lan口的web管理,wan口无法web登录; 可能电信封了80口,如何修改wan的80口?
, M8 ~7 l$ ~7 G& p2 {2.我开启了wan口、lan口的telnet和ftp管理(便于不在家时管理,当然也修改了初始用户和密码),登录正常,以为顺利完成破解了。但telnet和ftp都出现了一些操作无权限问题,比如telnet、ftp无法对/userconfig/cfg/db_user_cfg.xml、db_backup_cfg.xml等进行查看和复制,但对同一目录下的db_default_cfg.xml又具有查看和复制权限(如下图所示),最恼火的是在单位通过telnet登录后,连sendcmd 1 DB all都提示没权限。(详见后图)
: l" }% n& r$ e2 |: _) O1 O. y9 @2 {2 d( `. w
在ttl下root:root登录,各种操作权限都正常,telnet下就各种不正常,我不可能时时TTL呀!+ {9 z# n7 r% K; t

& z& W& C/ R& v* r6 K在开telnet、ftp时是把默认的用户名和密码全改为与web超管一样的:用户名:root,密码:XXXXXX,便于记忆,会不会是这里的问题?7 x$ w. t. x1 u8 u- ]' S3 D' f

' z9 N) j9 b  L9 @; w( ^#cat etc/passwd
  u0 b1 M4 Q+ N& [. t& x: }1 _root:$1$mrKsqpTR$lLZLe9uemFzHi1g7yhP86/:0:0:root:/root:/bin/sh, ^& f' k1 ^8 J5 U2 F. y7 F
bin:x:1:1:bin:/bin:/bin/false
2 d9 h. J! w! Q5 p/ y, e! edaemon:x:2:2:daemon:/sbin:/bin/false
3 d9 ]- l6 @7 S% m- x9 H% C) g+ fadm:x:3:4:adm:/var/adm:/bin/false' e1 n+ s3 l8 |* i0 A3 N
....
& t, T6 {* I. e# I/ ?games:x:12:100:games:/usr/games:/bin/false
- S* T: C) [. S+ x' Mgopher:x:13:30:gopher:/var/gopher:/bin/false
* w9 u* A0 j5 _1 `0 C' }ftp:x:14:50:FTP User:/var/ftp:/bin/false
6 V+ g* H6 E7 d7 M! f
1 Q- n9 `! R0 \* e; C2 T$ {4 n3 Fsshd:x:74:74:Privilege-separated SSH:/var/run/sshd:/bin/false$ g/ ]8 J' p$ i
....% p0 P) O. E* k) G: `7 \
nobody:x:99:99:Nobody:/:/bin/false
% w0 R! G% u/ P. A- W+ j. dtelnetd:x:106:105::/:/bin/false$ B% B- i* E9 i$ F- I0 Q
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/bin/false
1 d/ ~/ c% |) Q- y9 m2 Y6 _6 ^" M+ ?# l* L, x' a1 f' }+ R

/ [8 a% Y- ^3 y#cat /etc/group
# D# A/ H. {+ d, aroot:x:0:root' ^7 k1 h$ _: ?& s0 O& t2 _
bin:x:1:root,bin,daemon
3 @, W8 e: p, H- ^5 I. X" Vdaemon:x:2:root,bin,daemon4 ]0 i! Z4 o! t" _2 k2 e  R
sys:x:3:root,bin,adm
& d- y9 f& s$ S! padm:x:4:root,adm,daemon
: j8 ^& A: S8 N2 z8 A; Q; Wtty:x:5:9 p; q+ }# }9 y
...2 Q2 Z* V" b. ~7 b9 Q' f3 K+ H
ftp:x:50:4 j: B1 }3 E( h4 J: i) J+ X+ W5 m9 P! P
...
: b8 p" ~) i3 Csshd:x:74:
1 Z( L3 E0 z- \( `$ b2 Z...
$ C# q5 I9 M; g% q) g9 fnobody:x:99:) ]& n0 m' ~& m: P7 k! N9 C! i; M
users:x:100:% c7 N; H+ ^  m. @0 R0 u5 c/ r
telnetd:x:105:
, o, g( T* B5 i6 C% j, o$ n...
( j6 y5 G  M$ Q6 e6 f5 z. enfsnobody:x:65534:
' _% O  H9 `9 d# u2 {3 a) \' @# u+ U1 P- n& t' X9 U
& q# x: U# T: _3 L0 K0 f
请各位指点到底是哪里出了问题?  如何提升telnet和ftp 用户root权限?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2016-2-15 18:54:10 来自手机 | 显示全部楼层
本帖最后由 ccbcfan 于 2016-2-15 13:37 编辑
3 E# U* b/ L3 j, u6 `7 E' |
ccbcfan 发表于 2016-2-15 10:32
% j- u, D. ^) w' S7 E, I3 s最近家里电信宽带升级了光纤,光猫是f460 v5.0,超管用户和密码是初始的没变,可以web登录和常规设置,比如 ...
7 x! \/ M- H6 y! P* d8 H' {
看了passwd、group中的内容,  @; V, R. ~% a3 x8 M9 D
#passwd
& h' a; S9 s0 E' T& Troot:$1$mrKsqpTR$lLZLe9uemFzHi1g7yhP86/:0:0:root:/root:/bin/sh  D3 F+ J0 O$ }, o
telnetd:x:106:105::/:/bin/false! m# Y/ e' g" Q$ V, p5 W3 l
ftp:x:14:50:FTP User:/var/ftp:/bin/false. o7 k1 u( R. A! l
...
, d4 ]- ~1 ?' {: w* @% T#group
, U  W4 C7 B+ e1 n" rroot:x:0:root
% G. c% p) K* q9 B- Qtelnetd:x:105:/ u2 C5 m/ i# K# c$ r1 n
ftp:x:50:
0 e1 [4 n: L+ {4 j& Y! U...
6 g1 _5 f8 T5 \( b/ g/ m% t, m
( U; S+ p1 B1 N7 D! _" q/ C7 p4 J- u. _& T& E; J
可能问题就出在这里,F460 V5.0太坑了,除了TTL的root具有超级root权限外,把telnetd、ftp....等所有shell权限给限制了。看来就算开了telnet也不算是彻底破解了。
1 G. p% x% V  W6 }问题是如何能修改/etc/passwd、group中的设置呢??
9 U7 \) V; T; |1 _- b4 V9 J
5 G5 x' ]% H+ H  a6 X7 y* r

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2016-2-15 18:54:26 来自手机 | 显示全部楼层
ccbcfan 发表于 2016-2-15 10:32
1 V2 e& |; K* [2 N, n' Y( u0 [, S最近家里电信宽带升级了光纤,光猫是f460 v5.0,超管用户和密码是初始的没变,可以web登录和常规设置,比如 ...

) p" d" b6 b+ h( r+ V4 G手机上网无法编辑见谅。+ ]6 A0 t2 l: ]/ G

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2016-2-15 21:07:47 来自手机 | 显示全部楼层
ccbcfan 发表于 2016-2-15 10:54
+ t: E9 Z% [! R手机上网无法编辑见谅。
; z4 b% }3 Z' I- c
注意看文件权限都不一样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2016-2-15 23:24:27 | 显示全部楼层
我也是5.0的 EPON..四口百兆LAN...想换了啊..换成8245纠结

点评

我100M只有50-60M,投诉两次,今天自费300元也是换了这个垃圾,问电信有没有千兆口的,说有,但是语音口只有一个,我两路电话,TMD  详情 回复 发表于 2016-7-5 16:28
发表于 2016-2-16 00:20:05 | 显示全部楼层
我是V6.0的版本,福建地区之前按照https://www.chinadsl.net/forum.ph ... &highlight=F460这个帖子设置后,只要一旦连接管线认证,TELNET也是被封,后来自己用了一个最简单的办法,不用拆机TTL,也可以让电信不封我的TELNET。

点评

大神,求分享办法,我也是福建地区的,v5.0版本  详情 回复 发表于 2016-7-5 21:29
最简单的方法,不让电信关TELNET是什么方法。求告知  详情 回复 发表于 2016-2-18 09:26
 楼主| 发表于 2016-2-16 12:12:18 来自手机 | 显示全部楼层
[quote]zengligen 发表于 2016-2-15 16:209 i. E  W1 c" n5 H% ]2 ~1 K
我是V6.0的版本,福建地区之前按照https://www.chinadsl.net/forum.php?mod=viewthread- r$ t. Y" J. \( J' a6 i! a
  Y. a- G( N8 g6 g1 U; F! r8 U- t' v6 x6 j
求不用ttl的方法。

点评

关键一步到了,万恶的电信会在olt注册成功后关闭telnet,我们要坚决抵制,我的光猫我做主。如下几条命令: sendcmd 1 DB set TelnetCfg TS_Enable 1 sendcmd 1 DB set TelnetCfg Lan_Enable 1 sendcm  详情 回复 发表于 2016-7-18 21:29
 楼主| 发表于 2016-2-17 21:22:16 来自手机 | 显示全部楼层
高手出来指点一下哦。6 w+ K# \4 s: f; h$ {  I
' c* s, A0 v+ r* ^, j& m* p
直接在ttl下修改/etc/passwd和group文件,不知重启后还有用吗?

点评

v5.0是bcm 68380的cpu,直接进入ttl 用user登陆,输入命令dumpcfg就可以导出明文配置文件,可以查看管理员和设置  详情 回复 发表于 2016-2-17 23:12
发表于 2016-2-17 23:12:43 | 显示全部楼层
ccbcfan 发表于 2016-2-17 21:22' ^4 \7 v$ `- o; e, o$ ?4 K
高手出来指点一下哦。. i% R4 s: c" _- K
' H8 O; W1 u+ C* M
直接在ttl下修改/etc/passwd和group文件,不知重启后还有用吗?

$ ?5 j) G9 }. b! ?* hv5.0是bcm 68380的cpu,直接进入ttl 用user登陆,输入命令dumpcfg就可以导出明文配置文件,可以查看管理员和设置

点评

/ # dumpcfg /bin/sh: dumpcfg: not found 测试后发现: 从lan口telnet登录,权限又不一样了,可以操作sendcmd 1 DB all 等命令了,从wan口telnet登录就没权限操作sendcmd 1 DB all 等命令。  详情 回复 发表于 2016-2-21 22:15
发表于 2016-2-18 09:26:32 | 显示全部楼层
zengligen 发表于 2016-2-16 00:20* C3 P- S- _  A6 O  T
我是V6.0的版本,福建地区之前按照https://www.chinadsl.net/forum.php?mod=viewthread&tid=125227&highligh ...
: T( i* r$ U' w& i' K& L  @. A
最简单的方法,不让电信关TELNET是什么方法。求告知

点评

关键一步到了,万恶的电信会在olt注册成功后关闭telnet,我们要坚决抵制,我的光猫我做主。如下几条命令: sendcmd 1 DB set TelnetCfg TS_Enable 1 sendcmd 1 DB set TelnetCfg Lan_Enable 1 sendcm  详情 回复 发表于 2016-7-18 21:28
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-29 20:19 , Processed in 0.029004 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表