找回密码
 注册

QQ登录

只需一步,快速开始

查看: 120614|回复: 123

中兴F450 F450A v2.0 v3.0免拆机破解管理员超级密码

[复制链接]
发表于 2019-12-17 12:16:53 | 显示全部楼层 |阅读模式
本帖最后由 clw9981 于 2019-12-17 12:30 编辑 7 E  L7 L# D2 f2 p3 M: Z/ w! a! l

' D/ H  G9 H( T% r1 L3 L$ K4 X8 w原文转自:JuncoJet- l4 Q  `6 M8 V" h: t1 b
https://www.52pojie.cn/thread-996810-1-1.html% O( Z* X5 m5 S' l1 C7 w2 E
% [1 M9 r- C$ Y4 p
搬运如下
4 w3 K1 l' m, ^& y* l) E& D4 H/ Z0 @
, t( v5 j8 O, |8 x1 x2 t
光猫默认ip为192.168.1.1
3 c* d, A6 O$ N( F% [' K1 I* M  h( X
破解成功后 telecomadmin 密码nE7jA%5m' S0 I9 U$ s: C% g3 q; O: Q
" P6 \: Q5 u  Q+ I2 A3 ~3 L$ j
" |# c6 ^7 q4 n: x& d
先记录LOID,再通过以下两个隐藏地址清除光猫配置+ \7 |4 s, Q! x, b6 o

5 l* S+ T4 s$ N" B* ]1.$ y' l9 `2 l! k4 Y. v, i4 y  `0 H
http://192.168.1.1:8080/hidden_version_switch.gch   切换省份 (切换为Default,重启后,再切换回你的省份)
6 f7 U2 H4 A& |- v& S3 p% K
1 Y3 @% C) s$ G2.: r  G8 d0 d! e' E
http://192.168.1.1:8080/return2factory.gch               恢复出厂设置1 N4 w. a: r; S# t

; A6 I% |! E1 ?9 H之后,即可按照futurejl的教程 修改设置了1 g1 k: W" ]  e( S2 p
https://www.chinadsl.net/forum.php?mod=viewthread&tid=143667. _% f+ E' |2 a* C/ ^
' ?  g3 H. \/ J: U) M

6 T& E8 s2 O4 d5 R' r! w9 Z8 }补充内容 (2020-1-10 22:37):7 l. J# f1 {- K6 s4 O
关闭光猫注册提示:telnet name:root pwd:Zte521 ;sendcmd 1 DB set PDTCTUSERINFO 0 Status 0;sendcmd 1 DB set PDTCTUSERINFO 0 Result 1;sendcmd 1 DB save;reboot

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

解压密码是什么呢  发表于 2020-4-16 12:55
经  发表于 2019-12-21 19:03
发表于 2019-12-17 21:19:11 | 显示全部楼层
本帖最后由 cdpsm 于 2019-12-17 13:21 编辑 4 Y% Z; u! A! p: L

" w! U% g/ I" b刚才试了一下,确实有用,破解了F450A,恢复默认后可以直接删除TR0693 ?1 }/ A: v, {1 X. M
telnet也可以连接,密码是Zte521
9 b) y  M: a. K" q- i7 \

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2020-1-10 22:44:06 | 显示全部楼层
1. 为了熟悉可以先跑查询命令,这几个表是要用到的,不用怕,直接运行可以看当前设备的信息& M. N& R) x) s. a: _) C
sendcmd 1 DB p TelnetCfg 关于设备telnet功能7 \9 S+ I" T) t, ~% k: W3 ~
sendcmd 1 DB p PortControl 关于设备内部端口信息,针对这些服务的端口WEBM,FTP,SSH,TLENET,HTTPS,SNMP,Tr069
7 S2 m7 p0 S. U* i! `+ jsendcmd 1 DB p CltLmt 关于设备用户数限制
) x7 m4 Y: T% C# y/ j& h* u' jsendcmd 1 DB p DevAuthInfo 关于设备所有用户名和密码,大家关心的超级密码就在里面
* j0 C+ A3 X3 M, b2 Esendcmd 1 DB p MgtServer 关于Tr069远程管理信息,即用telecomadmin登录网页界面里 “网络->ITMS服务器” 页面设置; f% a9 G1 r2 D  S9 z% j, ]+ J
! O, ^  S. I' l  ?& G( y8 {, O0 D' F
2. 熟悉了解当前设备信息后,修改& u* l8 n6 A8 u7 B
A、设置telnet用户名密码、端口和登录等
8 n2 K9 ^1 L. B' ~( msendcmd 1 DB set TelnetCfg 0 TS_Enable 1     打开telnet
" D( R' L' J$ M! zsendcmd 1 DB set PortControl 3 PortEnable 1   打开23端口" ~: Y$ N  ?7 Y/ U
sendcmd 1 DB set PortControl 6 PortEnable 0   关闭58000端口-Tr069服务
- E1 o* F$ f2 P$ F. Psendcmd 1 DB set TelnetCfg 0 Lan_Enable 1    局域网登录允许1
  M* E; |' u6 }6 }/ lsendcmd 1 DB set TelnetCfg 0 Lan_EnableAfterOlt 1     插上光纤后不自动关闭telnet
$ _, |0 a  Y) H7 |( T0 e1 Fsendcmd 1 DB set TelnetCfg 0 Max_Con_Num 5     最多能够登录5个用户,避免被锁死
% c1 ?' {% z; m8 n# q) r- {7 FB、破解打开网页自动跳转LOID注册页面(适用于手工配置,无法LOID注册的同学),此项本人没有尝试过,照搬过来供参考。/ `8 j6 u& H5 A5 X1 `8 N
sendcmd 1 DB set PDTCTUSERINFO 0 Status 0
9 z( H: y' A* h1 k0 Rsendcmd 1 DB set PDTCTUSERINFO 0 Result 13 E1 s  Z" r% l7 r' N
C、破解最大用户数(本例设置为32,当然你可以直接把这个限制关了)" Q' L" m" r8 o) u; ?2 |! H
sendcmd 1 DB set CltLmt 8 Max 32    设置32用户
+ g! F- Y6 ~2 usendcmd 1 DB set CltLmt 8 Enable 0    直接关闭限制# v6 r; b0 @4 A$ w$ ^; Y5 h" l. j
D、查看telecomadmin帐号的密码2 a+ Q" M  Z/ O
sendcmd 1 DB p DevAuthInfo; N. N' Z* ^# K: I) U# k3 P
E、无论进行了任何指令设置,需要使用以下命令保存配置0 Z) R- e/ K7 {( c% W$ W
sendcmd 1 DB save
0 U) J5 R* Y1 Zsendcmd 1 DB reboot5 ~& E3 r5 A0 J' e
F、把Tr069设置ITMS服务器页面的东西乱改:
2 n3 s; c/ [3 m# I1 J2 y! [5 ^sendcmd 1 DB p MgtServer
! u5 G0 O  O" K6 k4 Tsendcmd 1 DB set MgtServer 0 URL http://127.0.0.1     把ITMS认证地址改掉0 V+ w8 ~  `% J! ?
sendcmd 1 DB set MgtServer 0 PeriodicInformEnable 0     不启用周期上报
. r7 g9 G4 `7 rsendcmd 1 DB set MgtServer 0 Tr069Enable 0     禁用Tr069远程控制% z2 ~# m. p$ d# W  a' G" w
sendcmd 1 DB set MgtServer 0 UserName *****     这里的*改成随便什么当ITMS认证用户名- W0 E# y3 }9 I; ~
sendcmd 1 DB set MgtServer 0 Password **********     这里的*改成随便什么当ITMS认证密码
' C, s1 m( a$ Z" ^- K1 f! y* Fsendcmd 1 DB set MgtServer 0 PeriodicInformInterval 157680000     把间隔时间弄成5年$ U* c3 F) G% E
sendcmd 1 DB set MgtServer 0 ConnectionRequestUsername *****     这里的*改成随便什么当反向认证用户名1 ^2 W! M; q; X, o* y5 i& z
sendcmd 1 DB set MgtServer 0 ConnectionRequestPassword **********     这里的*改成随便什么当反向认证密码.
  W3 j2 a9 A; i  a; VG、最后,把一级超级用户telecomadmin和二级普通用户useradmin的密码改掉:0 k2 z  h* }% O, U9 g3 r
sendcmd 1 DB p DevAuthInfo 查看设备所有用户名和密码  
" x1 i( q! C- P3 R% z, ?; |0 Jsendcmd 1 DB set DevAuthInfo 0 Pass **********     这里的*改成你自己希望的teleadmin用户的密码,执行完就在网页上试试登录
( ]4 ^- y0 Q, S4 {" m2 \sendcmd 1 DB set DevAuthInfo 1 Pass *****     这里的*改成你自己希望的useradmin用户的密码,执行完就在网页上试试登录.
发表于 2020-1-2 11:56:40 | 显示全部楼层
之前用TTL破的!没想到有这么简单的工具
发表于 2019-12-17 17:47:32 | 显示全部楼层
谢谢楼主的分享
发表于 2019-12-18 09:11:21 | 显示全部楼层
一个删除USB内部数据文件命令 一直复制 就不能通过这文件做解密工具 不要删除配置文件 真的很无聊啊!
发表于 2019-12-22 10:14:46 | 显示全部楼层
谢谢楼主的分享
发表于 2019-12-23 13:03:21 | 显示全部楼层
很实用!!赶紧试用下,有没有后遗症!
发表于 2020-1-13 23:49:40 | 显示全部楼层
楼主,telnet 192.168.1.1后,Login:root后,password输入不了,按键没反应

点评

***t name:root pwd:Zte521  发表于 2020-2-28 13:44
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-28 12:18 , Processed in 0.027245 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表