找回密码
 注册

QQ登录

只需一步,快速开始

查看: 22893|回复: 6

[2020/1/17更新]关于天邑TEWA-768G获取超级密码

[复制链接]
发表于 2020-1-14 19:10:31 | 显示全部楼层 |阅读模式
本帖最后由 kayy 于 2020-1-17 11:23 编辑 - d' y6 U: F' X6 t
; }& G# Q* ^3 y; B# x; o
留待懂语言的人来解密了!9 k5 s$ U& N  C
5 d. y; Z  d9 v9 H! i) S
2020/1/17日:; ?& i. s! W/ W0 y+ w5 V
通过超级密码导出配置文件,然后采用ctce_cfg.exe工具解密配制文件,最后通过配置文件修改光猫的方法也被堵死了。不知道配置文件是采用何种方法来加密的。
3 a" e' i" V4 F9 ^3 s# k( n4 p' t1 e! Q" h# Z
2020/1/16日:$ Y. q$ F1 `- Z
应该是shall不全导致?sh等命令均无法使用。
- F( x2 G' k, C  u
  1. $mount3 E' [1 N( Q* c; R- w
  2. /dev/root on / type squashfs (ro,relatime)
    " W5 g* {% W- K8 C* k" A7 m
  3. devtmpfs on /dev type devtmpfs (rw,relatime,size=236028k,nr_inodes=59007,mode=755)
    9 A. ~/ [7 y- g6 X9 t
  4. proc on /proc type proc (rw,nosuid,nodev,noexec,relatime)/ _9 v5 e: R1 N
  5. tmpfs on /var type tmpfs (rw,nosuid,relatime)7 ]& W/ i% {7 a& f9 T
  6. tmpfs on /mnt type tmpfs (rw,nosuid,nodev,noexec,relatime,size=16k,mode=755)1 o, p& M3 N9 f
  7. sysfs on /sys type sysfs (rw,nosuid,nodev,noexec,relatime)
    4 K2 f6 K/ w; @- f5 g
  8. debugfs on /sys/kernel/debug type debugfs (rw,relatime)2 h1 d, e0 H: {3 Q7 r
  9. devpts on /dev/pts type devpts (rw,relatime,mode=600,ptmxmode=660)
    $ I4 z( o: @  e: F4 P1 {. Z
  10. /dev/ubiblock1_0 on /usrex type squashfs (ro,relatime)2 h$ z2 ?9 d& h9 t) W5 g8 ^9 G
  11. mtd:data on /data type jffs2 (rw,relatime)! H9 G5 N7 g6 `0 |
  12. cgroup on /sys/fs/cgroup type tmpfs (rw,nosuid,nodev,noexec,relatime)
    $ H1 X/ _: g* E: o9 Y7 P. R6 ~
  13. cpuset on /sys/fs/cgroup/cpuset type cgroup (rw,nosuid,nodev,noexec,relatime,cpuset)
    ' ~& A+ d0 ?# T3 Q3 s2 w
  14. cpu on /sys/fs/cgroup/cpu type cgroup (rw,nosuid,nodev,noexec,relatime,cpu)
    + Q7 I+ x$ H5 K; A% m
  15. cpuacct on /sys/fs/cgroup/cpuacct type cgroup (rw,nosuid,nodev,noexec,relatime,cpuacct)- Y! r& y7 f7 G& m
  16. memory on /sys/fs/cgroup/memory type cgroup (rw,nosuid,nodev,noexec,relatime,memory); [8 x1 R8 s3 \% j0 \* M7 ~
  17. devices on /sys/fs/cgroup/devices type cgroup (rw,nosuid,nodev,noexec,relatime,devices)  I# p. F. r6 k4 t' G
  18. freezer on /sys/fs/cgroup/freezer type cgroup (rw,nosuid,nodev,noexec,relatime,freezer)
    7 i* e7 _2 Q: g8 F+ _
  19. blkio on /sys/fs/cgroup/blkio type cgroup (rw,nosuid,nodev,noexec,relatime,blkio)$ S) p0 {, A$ S3 t" Z2 b1 R
  20. ubi2:apps on /opt/upt/apps type ubifs (rw,relatime,compr=zlib)+ G# {, U; P; R* j2 S! g
  21. tmpfs on /lib/lxc/rootfs type tmpfs (rw,relatime)
    # H8 f. J8 T/ E- i2 q
  22. /dev/mtdblock18 on /opt/upt/framework type squashfs (ro,relatime)  ?' R) K* r' ?4 i, v
  23. devpts on /dev/pts type devpts (rw,nosuid,relatime,mode=600,ptmxmode=666)
    5 |- ~* ^: T8 Q1 x+ E$ o5 @% |) W
  24. devpts on /dev/pts/ptmx type devpts (rw,nosuid,relatime,mode=600,ptmxmode=666)
复制代码
4 n  F5 E. ^7 K: {6 M  c- I
2020/1/15日:
& N# h5 V0 N3 P* ^请教,如果tewa-768g只知道普通密码,该如何去获取超级密码?% Z) T* w! q5 }+ o/ j5 ]+ a
天翼2.0的750g和天翼3.0的768g不同。
% E1 f: T) P; Q  k9 [$ C750g可以通过http://192.168.1.1/dumpcfg.conf下载超级密码。而768g不行,提示没有权限。应该是768g封堵了这个漏洞。
1 @4 }; o& q6 G7 }" `/ i: s2 |! `2 o  I# ]' `: G2 U8 Z) Q
附:+ a: f0 [8 y( c3 i6 H9 G0 ^
超级用户名:telecomadmin8 t. C% d# u! E7 V& s8 C( u: m5 Y
超级密码:nE7jA%5m' o3 w, u4 r: `6 O1 m2 q0 f6 ]! x3 g
光猫没有注册时此超级密码可用。光猫注册后,不可用。密码自动更改为:telecomadmin+8位数字。
发表于 2020-1-16 16:51:12 | 显示全部楼层
感谢分享 感谢分享
 楼主| 发表于 2020-1-16 19:44:37 | 显示全部楼层
本帖最后由 kayy 于 2020-1-17 11:25 编辑 , q+ x7 V9 n" V' Y+ i/ n# k8 M$ k

: q2 q% b; F1 ?( W. @8 p6 K5 v3 \天翼3.0貌似所有漏洞都封锁了。
* F- D& h# w" j1 J
发表于 2020-1-20 00:43:10 | 显示全部楼层
普通用户登录,网页USB备份,导出的文件内,并不含超级密码。6 g- q: j0 i& j3 H( {/ i
 楼主| 发表于 2020-1-20 11:04:01 | 显示全部楼层
cxice 发表于 2020-1-20 00:438 o+ J# D# m9 F
普通用户登录,网页USB备份,导出的文件内,并不含超级密码。
' O0 ]1 u1 X+ \  M9 ^9 }3 }
ctce_cfg.exe无法解密了。你是如何解密的?
饭团团 该用户已被删除
发表于 2020-7-10 18:06:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-8-10 11:32:06 | 显示全部楼层
顶一下 确实不错
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-15 13:11 , Processed in 0.022737 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表