找回密码
 注册

QQ登录

只需一步,快速开始

查看: 147711|回复: 123

中兴F450 F450A v2.0 v3.0免拆机破解管理员超级密码

[复制链接]
发表于 2019-12-17 12:16:53 | 显示全部楼层 |阅读模式
本帖最后由 clw9981 于 2019-12-17 12:30 编辑
  L, z. }4 E6 v
# x$ J, i2 ?! y% E原文转自:JuncoJet* K, w; B0 P% h3 C$ A
https://www.52pojie.cn/thread-996810-1-1.html
. [- _$ T7 \0 X3 f- ?2 l  o0 W: w9 d
搬运如下
. o" H  _& ]( O; v
7 Y  \$ t' |: d% X" n* J, w  J. I3 `5 U/ R
光猫默认ip为192.168.1.1
. l* D0 @8 b& h" W* C: [/ g4 y, @# [3 ?0 |4 h0 p5 R9 r
破解成功后 telecomadmin 密码nE7jA%5m9 X- n  g+ b( z% y

* m8 H- k" M0 Z% l% m- g$ T
: a1 t5 A5 C! ~' S1 |. V先记录LOID,再通过以下两个隐藏地址清除光猫配置
0 {+ _5 s3 Q" S8 ?9 j, J7 G# R/ S4 m! ]: s+ x
1.8 B- K, b& p6 _0 a1 T! r1 E
http://192.168.1.1:8080/hidden_version_switch.gch   切换省份 (切换为Default,重启后,再切换回你的省份)) x+ p2 p- h7 L5 j2 x' H( P/ p
# b0 a" o" S8 X
2.( t. ?2 k0 S/ f3 d2 h9 x' ~
http://192.168.1.1:8080/return2factory.gch               恢复出厂设置
0 A, T6 c# U6 y; G
6 Z( ^# s* _' q2 |' L之后,即可按照futurejl的教程 修改设置了" x4 ?0 |0 J: S4 F7 Z
https://www.chinadsl.net/forum.php?mod=viewthread&tid=143667
0 r! ?: r0 U: }8 M7 f' b
* z/ \8 S5 Q( |" ~
! P' e4 j- g+ ]! S4 a% n补充内容 (2020-1-10 22:37):  Q: ~  ?4 w, a  N" v
关闭光猫注册提示:telnet name:root pwd:Zte521 ;sendcmd 1 DB set PDTCTUSERINFO 0 Status 0;sendcmd 1 DB set PDTCTUSERINFO 0 Result 1;sendcmd 1 DB save;reboot

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-12-17 21:19:11 | 显示全部楼层
本帖最后由 cdpsm 于 2019-12-17 13:21 编辑
; F# a1 H+ C) O+ `
) F7 e' O6 I8 Q( Q3 W! Z刚才试了一下,确实有用,破解了F450A,恢复默认后可以直接删除TR069" c) R- S2 |# a. f
telnet也可以连接,密码是Zte521* ~& O& s. }1 L1 w% ?  ?; M, R

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2020-1-10 22:44:06 | 显示全部楼层
1. 为了熟悉可以先跑查询命令,这几个表是要用到的,不用怕,直接运行可以看当前设备的信息
! l( _5 z& q* N% isendcmd 1 DB p TelnetCfg 关于设备telnet功能
5 ]4 S7 f  K3 q8 y( R: Jsendcmd 1 DB p PortControl 关于设备内部端口信息,针对这些服务的端口WEBM,FTP,SSH,TLENET,HTTPS,SNMP,Tr069
# N- }1 h% d  psendcmd 1 DB p CltLmt 关于设备用户数限制
1 j8 N; _; n! Lsendcmd 1 DB p DevAuthInfo 关于设备所有用户名和密码,大家关心的超级密码就在里面
" c* J3 q* n# O! v8 s" v% Psendcmd 1 DB p MgtServer 关于Tr069远程管理信息,即用telecomadmin登录网页界面里 “网络->ITMS服务器” 页面设置- d  v5 p4 o4 p! ~' P$ J
3 f- ?6 A9 d( q  o: N7 E
2. 熟悉了解当前设备信息后,修改
0 |1 p0 t" k/ G4 {A、设置telnet用户名密码、端口和登录等$ i4 h+ g4 b0 ~4 O+ \( D
sendcmd 1 DB set TelnetCfg 0 TS_Enable 1     打开telnet
" }* X4 P1 C+ Qsendcmd 1 DB set PortControl 3 PortEnable 1   打开23端口
3 L- n" m2 f% ?4 dsendcmd 1 DB set PortControl 6 PortEnable 0   关闭58000端口-Tr069服务2 X7 x5 P8 ?( ^$ z" l
sendcmd 1 DB set TelnetCfg 0 Lan_Enable 1    局域网登录允许11 O' D# l' F# p: s4 j) D
sendcmd 1 DB set TelnetCfg 0 Lan_EnableAfterOlt 1     插上光纤后不自动关闭telnet
6 w* J* t% k* ^/ X7 O9 `sendcmd 1 DB set TelnetCfg 0 Max_Con_Num 5     最多能够登录5个用户,避免被锁死
& e$ F: r  j6 s/ _9 T  M- f; JB、破解打开网页自动跳转LOID注册页面(适用于手工配置,无法LOID注册的同学),此项本人没有尝试过,照搬过来供参考。
; i* Y) G$ l8 `/ p  B* ^+ Usendcmd 1 DB set PDTCTUSERINFO 0 Status 0
* ~* O- J3 L  z" x, v2 Q7 t6 rsendcmd 1 DB set PDTCTUSERINFO 0 Result 1
* G  d7 `. K- y# f1 t) @1 @) oC、破解最大用户数(本例设置为32,当然你可以直接把这个限制关了)8 D1 {1 q" M1 f: o0 U3 e( J! G
sendcmd 1 DB set CltLmt 8 Max 32    设置32用户% L3 Z' C) `" X8 h; s3 u* i
sendcmd 1 DB set CltLmt 8 Enable 0    直接关闭限制3 W0 b& S% \6 ~& B$ q, i. `. I  F& C
D、查看telecomadmin帐号的密码. S8 o* a' z; b# B( I' W" E
sendcmd 1 DB p DevAuthInfo7 Z% S7 d6 S" T; g1 V! T
E、无论进行了任何指令设置,需要使用以下命令保存配置, q, ^5 c7 t- |9 T
sendcmd 1 DB save1 P8 P3 W% w5 Z
sendcmd 1 DB reboot& W$ V% c1 I3 c! Q+ p
F、把Tr069设置ITMS服务器页面的东西乱改:2 T! J1 E5 q, G* j3 y* P! |: J) o
sendcmd 1 DB p MgtServer  e" i, G+ x5 \! O
sendcmd 1 DB set MgtServer 0 URL http://127.0.0.1     把ITMS认证地址改掉& V+ H/ j( ]$ |( J
sendcmd 1 DB set MgtServer 0 PeriodicInformEnable 0     不启用周期上报% [6 m; N7 f* y5 I/ M; X, _& M
sendcmd 1 DB set MgtServer 0 Tr069Enable 0     禁用Tr069远程控制" _( v/ H. q" ^" l; M
sendcmd 1 DB set MgtServer 0 UserName *****     这里的*改成随便什么当ITMS认证用户名) W, C/ Q* Z3 k
sendcmd 1 DB set MgtServer 0 Password **********     这里的*改成随便什么当ITMS认证密码
% B+ X$ I) [  ?# t& }sendcmd 1 DB set MgtServer 0 PeriodicInformInterval 157680000     把间隔时间弄成5年
# H, X4 X$ N. b* \) I4 ysendcmd 1 DB set MgtServer 0 ConnectionRequestUsername *****     这里的*改成随便什么当反向认证用户名" [0 D  d! {: R6 a- T* W
sendcmd 1 DB set MgtServer 0 ConnectionRequestPassword **********     这里的*改成随便什么当反向认证密码.  o1 H: {. G4 B' [& E# K
G、最后,把一级超级用户telecomadmin和二级普通用户useradmin的密码改掉:8 b2 O& S* {% X# q+ A! q: \$ A$ F
sendcmd 1 DB p DevAuthInfo 查看设备所有用户名和密码  ; h' V4 D5 T4 @
sendcmd 1 DB set DevAuthInfo 0 Pass **********     这里的*改成你自己希望的teleadmin用户的密码,执行完就在网页上试试登录
) U( b' y% S8 @, n! O( q- u& ysendcmd 1 DB set DevAuthInfo 1 Pass *****     这里的*改成你自己希望的useradmin用户的密码,执行完就在网页上试试登录.
发表于 2020-1-2 11:56:40 | 显示全部楼层
之前用TTL破的!没想到有这么简单的工具
发表于 2019-12-17 17:47:32 | 显示全部楼层
谢谢楼主的分享
发表于 2019-12-18 09:11:21 | 显示全部楼层
一个删除USB内部数据文件命令 一直复制 就不能通过这文件做解密工具 不要删除配置文件 真的很无聊啊!
发表于 2019-12-22 10:14:46 | 显示全部楼层
谢谢楼主的分享
发表于 2019-12-23 13:03:21 | 显示全部楼层
很实用!!赶紧试用下,有没有后遗症!
发表于 2020-1-13 23:49:40 | 显示全部楼层
楼主,telnet 192.168.1.1后,Login:root后,password输入不了,按键没反应
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-4 06:36 , Processed in 0.057524 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表