找回密码
 注册

QQ登录

只需一步,快速开始

楼主: rexshao

浙江电信 HS8145C V3.17.C10S118 破解telnet 超密流程

[复制链接]
发表于 2018-8-26 14:08:52 | 显示全部楼层
哥,教程在哪里?
 楼主| 发表于 2018-9-13 00:10:48 | 显示全部楼层
我的天哪,我居然造了个烂尾楼。今天才发现这帖子没有写完。那啥明天发教程让大家等了快5个月,真心抱歉。% c+ Y% V$ p3 a1 s
看到好多人文 特地将教程补充一下。
% @: K) j' A& @% m0 i1 \. K此处不讨论shell补全 ,仅讨论 如何修改telnet root密码和如何获取超级密码。
5 E1 y. ]5 ~* B4 `( V( ?+ u/ j6 ?下面面开始HS8145c V3.17.C10S118. I' x8 s  l7 H4 d8 C$ b0 z
准备工作:准备以下工具:网线一条,用来连接电脑和光猫;u盘一个格式化为FAT32,用来备份光猫配置; 电脑一台最好是win10 可以安装linux子系统方便后续重新打包修改后的配置文件$ J# p% r+ V/ ?, u) s4 C6 ]
第一步 记录LOID备用
6 b7 O# s; e- V+ \: z, \用浏览器登陆192.168.1.1 在页面底部找到 快速装维入口 点击进入 维护人员登陆界面
9 U" P7 F" W, q  V) r
* @% E: ?1 W5 x, D9 Q8 N/ H
# g- T) ?% q. [) ~* I9 R' W使用useradmin 用户和猫背后的密码进入光猫管理界面,之后在状态下面找到LOID 复制到某个文本文件保存备用
+ `8 j1 a8 f/ m0 V# _0 D. D  x5 m% [/ y% P$ P8 G% t
第二步 提取设置备份文件
7 @- Z, x, l% D1 }( a4 r! a$ W★拔掉光纤 捅reset按键 恢复出厂设置- G2 n/ N: y" z# }
恢复出厂设置后 不要连接光纤,lan口连接电脑,在维护人员登陆界面用telecomadmin账户 登陆 此时密码已被恢复为* V8 [) r5 ?6 h; W, e) |
nE7jA%5m  将u盘插入光猫,在管理-》设备管理处备份配置文件& j3 t. J) c6 V: O" }  ^
2 T8 w( m" c, t

  l2 v$ [3 z1 k% D
3 }) X7 C4 V4 S/ G; d; a! r同时可以将telnet功能开启' @- J3 X! Y: ]+ u) \0 V
; m+ ^6 n1 U& [8 k/ {* w; P/ I
" W/ }$ L0 k. a: E
第三步 修改解密配置文件( Y- w) @$ q' T6 f" \
使用zrlw大神的cfg解密工具将配置文件解密
2 g$ W: T. A- u0 F" q* ]. S8 g0 ?! B; n! N6 i
解密后得到一个old.xml.gz的压缩包 压缩包可以用winrar直接解压
7 t  H7 @$ r3 h7 F' X得到一个old.xml文件 $ V, i1 l& V9 S& |. M- |6 Q7 m
第四步 修改配置文件
, b3 t$ n- O7 |9 J! a) O用notpad++或其他文本编辑工具打开解包的配置文件
- |. i- S8 z7 A  G2 ~1 K搜索  X_HW_WebUserInfoInstance
  g7 y1 v" t# ^& y4 E3 N* P/ ~" c找到telnet密码相关条目 将telnet密码修改为自己想要的密码,注意密码值填写想要的密码通过md5加密后的值 ,顺便检查下telnet 连接参数设置! n: e# d5 C1 E! ~; Y
6 b! V" f8 B; t
将修改后的文件保存为 new.xml (文件名随意)8 p1 g" x& S% N5 s9 ]" S
第五步 重新打包配置文件(★成败关键)2 l# A8 U& d: W) T5 S2 Y' W% Q& S( j
打包配置文件需要用到linux的gzip工具且必须使用 -9n 参数进行压缩5 [- ]1 [; d9 h% ?8 Z8 K) D/ {
此时需要用到win10的linux子系统 (可以百度如何安装)1 q" D: S/ M' a( j" t& K! L$ H3 D' R
打开ubuntu 进入new.xml所在的目录; b. L$ t5 a, d6 F/ W9 I- o8 F
若对linux系统不熟悉 可以直接将new.xml放在d盘根目录 3 F4 }- _, S% S4 M" g3 G/ W
打开ubuntu 后在命令行界面输入 cd /mnt/d  回车即可进入d盘根目录
' _* F( b' }/ k+ A5 h执行 cat  new.xml | gzip -9n > new.xml.gz( I: R1 `% g% g+ T" s
正常情况下打包生成的压缩包和之前解密的压缩包大小应该是一致的,不是使用gzip工具或参数不一致都会导致大小不一致,大小不一致则说明打包失败。. z  @2 ?/ O6 O% n
9 Y: R3 |6 t# k& R0 U
9 h* G. K) u+ m6 x! ]

8 V# w$ K( a. G4 @" j将打包的 压缩包重新加密* M) b/ ~$ r4 p8 z7 @8 F* R

. l% H) G' ~$ s7 x. f- Y# g- `! b9 [( Q2 c
第六步恢复配置# L" }/ i! O, `: r  i- K
将加密完成的ctce8_HS8145C.cfg复制到u盘对应位置,将u盘插入光猫1 Y4 h/ m* |! o$ D8 V  {% T
重启光猫自动恢复配置文件。
  t. s- v' ?. y1 C* |4 Utelnet root 密码修改成功。
& a7 @4 i! y7 f连接光纤 在维护人员登陆界面使用之前备份的LOID 重新注册设备。(可能会提示注册失败啥的 多试几次,又时候提示失败实际上是注册成功了的)
" E3 W: ?3 p' v" f! O: @" c! W% H, D
/ I. F9 g8 C1 B6 G' U; e/ i
第七步 获取超级密码
/ n* ~) C% C2 E. m- x, K. ?) Dtelnet 权限都到手了后面就简单了7 X5 ?) s: u0 H! B" b5 N% }
telnet 连接光猫: ?% U2 g1 T6 J4 J7 o( w
使用root 用户和修改的密码登陆9 o/ E2 F3 Z0 c9 @
输入 su 切换到超级权限命令行, z, N" {% c$ c" @4 S
输入shell 进入shell命令行
+ c8 L( H0 z  t, b) v8 u# l
  1. su
复制代码
即可显示超级密码
: q% h6 a9 c* h9 L: o/ L" p
5 J( y' p; T0 }
4 ^0 h  n' \# S/ X; _) T1 t# C
  R' {& r" S$ @' c" Q" B; t0 K& S3 m0 ~: ]4 I- u

% {& }9 q6 M6 }# }' a/ J$ J! ~
9 f' ~; `$ z+ {  h" \& P+ D1 A
! u7 I" z# Q, D1 c
- a0 O' l( F, p

+ \; P7 @# D2 j/ {! }* u+ u4 p8 I

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2018-9-13 00:19:06 | 显示全部楼层
liliesgx 发表于 2018-8-26 14:08
: }/ |# v8 `1 U/ f# A; J哥,教程在哪里?

( z# q8 C" v5 R, p+ B居然忘了写了 刚刚重新谢了一份 正在审核
 楼主| 发表于 2018-9-13 00:27:02 | 显示全部楼层
0 U8 q  C) k+ k5 {
加解密工具 教程里面忘记贴了 & h: a0 D! F% g+ @3 }) Q
小卖一个猫粮大家支持下, F& T9 r$ O. X5 T

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
歌罗罗 该用户已被删除
发表于 2018-11-3 17:23:45 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
p34885 该用户已被删除
发表于 2018-11-6 23:05:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
昌哥大地主 该用户已被删除
发表于 2018-11-23 00:24:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-3-9 21:36:38 | 显示全部楼层
我的也是118 版本的正需要这个
发表于 2020-4-1 18:15:06 | 显示全部楼层
恢复出厂设置后 不要连接光纤,lan口连接电脑,在维护人员登陆界面用telecomadmin账户 登陆 此时密码已被恢复为
/ q$ t0 G9 w& h# _* ZnE7jA%5m2 ?. L& \+ }- |: r9 \
这个密码也登录不了啊
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-30 21:38 , Processed in 0.024794 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表