找回密码
 注册

QQ登录

只需一步,快速开始

查看: 51511|回复: 69

【求助】华为悦me SA1456c Telnet shell 命令被极度阉割

[复制链接]
发表于 2017-4-18 11:49:02 | 显示全部楼层 |阅读模式
前两天发了关于telent密码的求助帖(https://www.chinadsl.net/forum.ph ... d=129073&extra=),谢谢lhywwuxiwhy的解答,实际验证密码为adminHW- T4 D: b  d3 ]$ E
telent进入后,试了一下命令,发现被阉割的厉害,有什么办法解决吗?& A6 [& B( Z- W) S: a4 X0 T
, h, r! O0 i3 z9 P+ w' x6 G, K
Manufacturer     = Huawei Technologies Co., Ltd* T( R# N! {. @# _$ r6 S! E7 t
ManufacturerOUI  = E02861
7 ^: z( ?0 g/ l  u% ]( v$ ~ModelName        = SA1456C
1 t- D  P' T$ I) v3 v9 |* hDescription      = EchoLife SA1456C EPON E8-C Terminal (PX20+/PRODUCT
* E# E# O; u: S, Wmain software version     = 301.700.1087 p2 X+ O4 y" u; z( D
standby software version  = 301.700.1080 L( P! x4 |/ G6 ?
uboot version             = 2010.03/ q& a# Y, y, J; A+ `
7 N9 A6 Q/ R1 b3 h  O3 f

* M' H$ ^% e0 n$ F6 u4 P# i3 l  s) \以下为telent进入后的记录:0 f; N+ p  V2 p5 p; B+ F9 I/ H
3 P0 k5 a& d4 d4 O# K
Welcome Visiting Huawei Home Gateway1 o. U8 X8 Z6 j1 A& X1 q$ z
Copyright by Huawei Technologies Co., Ltd.8 a' e8 c1 Z- M: o5 c
' h5 N1 j) _% k7 x: P5 |1 f
Login:root
" l. t  J' ~  ePassword:
' x9 |; S3 v$ [1 {WAP>su! N" M9 F) O- E2 {4 U) `
success!6 H, H  Y/ b. h; V
SU_WAP>display version* {# G' W! Z9 N) v
hardware version          = 734.B
' A5 B0 Q  k9 `& n7 _main software version     = 301.700.1080 H" J6 G9 S  e8 D  Q
standby software version  = 301.700.108
4 O. M- C1 U+ v5 Fuboot version             = 2010.03
/ k% _& E3 `7 K  {7 b' X0 M. _1 N) T" r2 w
success!
# R1 @' n2 z0 H7 PSU_WAP>shell* T! m8 c0 U" v& U& k2 m9 s

! R, Y1 q4 U5 A( j; |4 l( PBusyBox v1.18.4 (2016-12-21 17:12:39 CST) built-in shell (ash)' d. ?+ E) V+ N5 O+ R% o
Enter 'help' for a list of built-in commands.2 l  n% g& Y$ l  r

' D' U9 H0 o% B, `' E; s' @profile close core dump5 N! {% }7 U5 A$ G  k  O  ^6 o4 o+ z& I
WAP(Dopra Linux) # ?6 a; M; U) E5 K9 q" `) w
exit: v2 [0 G, s. y* a4 M! S
getcustominfo.sh( B# v/ z. U- }, T( v& E+ b$ D
WAP(Dopra Linux) # ?; I6 t& n) w3 ^  Z+ }  T
exit& h1 G$ ^) n4 u  w1 m
getcustominfo.sh
+ V$ h- e: g0 q: \: m$ M5 EWAP(Dopra Linux) # getcustominfo.sh
& K! q. s; ~& M9 K' l" W3 DoriginalVersion   = V300R017C00SPC108B0002080081
6 z" y$ i' H8 s* H2 u: v3 VcustomInfo        = SHCT_SMART
& a' H& N6 m9 i7 i3 P1 L( D7 v( j2 i4 F$ {; }! K. v
success!
- V; v" T" _( F- X" y; P9 kWAP(Dopra Linux) # exit
- Z4 M: v9 a: N1 x& ^2 V( ^! T; }- k' r
success!9 e1 J/ f  C" U4 ?: x
SU_WAP>set ?& ]0 l/ H4 z9 x1 o" C5 [0 u7 \/ Q
set cwmp debug2 N" h9 f& W% u, V  K# }1 l
set ethportmirror
2 i3 J* Q. s' P$ Z! @7 ^1 Nset flashlock3 P0 Y: y! a. q4 j3 t* m3 X- K
set led
( O' \: E; ~; pset opticdata; l) \. a& y+ x" R1 O6 M8 o& M1 s5 L
set port isolate! o. ?# q) |/ ]( E( v
set portmirror
4 d' O: a1 l7 _: Wset ringchk
- e( H' e2 J5 _1 c2 iset timeout8 p# |+ ?: g  R5 g) N  a0 x+ u# M: ~
set userpasswd0 M$ x$ E: `4 \4 C0 O
set voice announcement8 o$ }5 @7 H; |7 u
set voicedebug1 H: G5 M  Z, `3 f' B7 @
set voicedsploop$ \# q- ]- s+ l' y5 e
set voicelinetest
4 H4 ?7 C7 L" f+ R3 ~$ ?" ]set voiceportloop% p) I+ I9 a1 [
set voicesignalingprint
$ Y: n) v  q4 |! I: x- hset wlan basic+ A7 i4 t; P- m9 z: ]
set wlan enable
3 D( Z! @/ ?- \: a7 dSU_WAP>shell- z7 w, t9 D3 v5 M7 g
1 J  x7 R/ S$ B( m
BusyBox v1.18.4 (2016-12-21 17:12:39 CST) built-in shell (ash)
: c5 f7 t. W6 z" qEnter 'help' for a list of built-in commands.% Q4 h( s) h- M6 U3 I

+ A/ J( n7 ?+ G9 [profile close core dump- l$ O) `( b0 `, l, c0 K
WAP(Dopra Linux) #
5 Z# P, x" i% |' V
' M0 x# `# n, \6 y2 J( V" K) ?- p, z3 V
发表于 2017-4-19 09:16:26 | 显示全部楼层
017版本?有点意思。站内我个QQ,我来看看
发表于 2017-4-19 14:57:09 | 显示全部楼层
大家不要相信网传2016/12以后的换成5116T了,实测了个2017/03的cpu依然是5115T,阉割十分厉害,连back cfg的命令都没有,用ttl线,也拿不到超密。
 楼主| 发表于 2017-4-19 16:38:19 | 显示全部楼层
hack288 发表于 2017-4-19 09:16
6 O5 S  Q( g+ f# @) K017版本?有点意思。站内我个QQ,我来看看
) L) L, e! }9 Q. p
想看什么呢?
发表于 2017-4-20 10:34:47 | 显示全部楼层
sczgsjy 发表于 2017-4-19 14:57
2 m( y3 y( q- N( h, o/ a大家不要相信网传2016/12以后的换成5116T了,实测了个2017/03的cpu依然是5115T,阉割十分厉害,连back cfg ...
5 A/ ?/ q8 M, d
既然阉割掉了的命令几乎全军覆没,也有可能固件中有后门
发表于 2017-4-20 20:29:08 | 显示全部楼层
其实华为固件并没有被阉割掉,bin文件里的命令是全部都有的,只不过厂家禁用了这些功能,只要启用了这个功能,shell 的命令就都有了。
发表于 2017-4-20 22:23:54 | 显示全部楼层
sczgsjy 发表于 2017-4-19 14:57
. S% f# Q9 p. [) z: E大家不要相信网传2016/12以后的换成5116T了,实测了个2017/03的cpu依然是5115T,阉割十分厉害,连back cfg ...
1 b. \* c  m* m& c! P
你不能不代表别人不能,我的17款,补全SHELL,上传下载,双模换界面,完全没问题
发表于 2017-4-21 18:03:02 | 显示全部楼层
Pauljiang 发表于 2017-4-20 14:23) ^9 V; ~. t) i( v$ o8 }& b
你不能不代表别人不能,我的17款,补全SHELL,上传下载,双模换界面,完全没问题

6 n4 O) V* t- C/ I$ J知道你是卖光猫,呵呵。我现在也补的来了。
 楼主| 发表于 2017-4-24 23:28:26 | 显示全部楼层
sczgsjy 发表于 2017-4-21 18:03
1 Q3 i" v% T8 V! c" u: s1 o知道你是卖光猫,呵呵。我现在也补的来了。

2 U+ a: U4 h, H' v( s请问怎么补的?
发表于 2017-5-23 22:52:21 | 显示全部楼层
同问,怎么补命令
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-5 00:29 , Processed in 0.040075 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表