找回密码
 注册

QQ登录

只需一步,快速开始

查看: 57419|回复: 67

最新版hs8145x6gpon,使能telnet、补全shell、破解超密精彩汇集

[复制链接]
发表于 2021-3-14 11:54:19 | 显示全部楼层 |阅读模式
本帖最后由 yufei8051 于 2021-3-18 20:10 编辑
8 g% _1 F* o0 v- \! s' }5 m- U3 W
0318
9 D4 x+ l+ J9 R) H6 ^/ [终于折腾好了!感谢且不限于下述各贴的作者!你们的智慧是人类的财富,你们才是历史进步的推动者和创造者!
/ G+ G9 \" ^/ H2 X6 J附上软件版本v5.20.c00s035可用的补全shell文件。文件原作者是隔壁大神的:phoenixpcs ,神圣的荣耀都归于原作者本人!感谢!特别提示:原作者表示r20和r19版的文件结构不同,此补全文件仅适用于上述版本的!其他版本不详!
4 B+ u% v' G7 Y。。。。。。。。。。。。。。。。。。。。
1 s% i* O1 p- ?, H光猫被河南电信激活过,被运营商下发了配置,改了默认的超密,关闭了telnet。# M. n' P5 E' v3 U4 k( ~
解决的途径应该就是先开telnet,然后补shell,下载hw_ctree.xml解密找超密。0 d# X7 p- A" b2 j( U
目前的最大问题就是没办法直接开telnet。  r$ d* U! b- y  q% D8 @
; j% G) x/ Y3 [: e
哪个版本的ont工具对这个版本有效呢?
" g* y' [+ p: n/ p我找的好几个版本都用不了,启动后光猫都是灭灯。据说800那个版本可用。待验证。0 u$ c8 U% F5 H3 U- Y& Y
8 [  f: F1 ~5 J+ K2 C% U
。。。。。。。。。。。。。。。
( d8 ]) {& @( ^8 H+ f& W0314 特别提示:改模式后千万不要捅菊花恢复出厂!否则一定变砖!!!% \, S* H4 [' ^. ^
可以使用备份文件恢复3 n, U$ p4 C7 _9 a1 I- I
。。。。。。。。。。。。。。。
  `- @+ M3 L- s- l8 Z' R0314 备份恢复分区与jffs2文件夹$ d0 g7 i( ], P6 k5 b
用 cat /proc/mtd 命令查看一下分区结构,按照你的光猫分区结构就可以备份恢复了。
) S- p. J) \2 ^' a6 |, W可以用 df 命令查看 jffs2、jffs2/app 挂载分区ID。  
8 T5 L* ?3 c4 u原帖地址:https://www.chinadsl.net/forum.php?mod=viewthread&tid=1671622 K, y" ^( ?. m0 d, {; y
。。。。。。。。。。。。。。。/ h# Z3 S7 |* ]: O; \; L/ t
m0315 恢复出厂" W# ^* G# G3 F4 c3 u7 f( B: v
第一次搞,折腾三天发现,很简单,不管是哪个区域的,戳恢复口30秒[短行不行自己测试],然后等启动好以后就变成未注册状态,区域在192.168.1.1:8080 里面也显示可以点击更改了,如果更改需要密码试试nE什么什么的那串初始密码,帖子里面有懒得翻了,然后老光猫里面的LOID、VLAN什么的,照抄就行,其他注册方法没试过。% `; V2 [" f, j) |( m/ o! Q/ V' @* D9 ]0 ~( m
第二步目前没有头绪,Epon改Gpon,. g$ g: y5 C, z( t) e
原帖地址:https://www.chinadsl.net/forum.ph ... 68523&extra=&page=1
2 ^4 }6 g+ \, C* {! z。。。。。。。。。。。。。。。; Z8 k$ X5 T& }, B* X1 x9 E4 m
0317  补全shell5 t, e; Y, V  t% I- F
本帖最后由 aa165333608 于 2021-1-25 12:25 编辑
! o- m1 J& s" T% U+ U7 x4 {' Y  G( d9 H
2 p0 C7 @4 e0 G1 x6 H6 a) K9 A. w. n
: \& J( @3 }6 N8 I+ ]. m终于摸索出诀窍来了,8145X6使能补全SHELL,EPON改GPON2 h+ _# Z+ t5 y1 N% K1 E
4 k1 l! I# J1 r先放出使能工具和补全包,GE互改你们去琢磨看看,主要是我这个方法有点风险,我自己的猫是无所谓,SN号和设备和MAC信息也都改了哈。/ P2 C# f" Y. z4 S* K6 p/ u1 M( ~7 b6 g; i: N: a1 o
附件放在4L 9 l; _' e9 a7 [! e" c8 |
+ d. x" _1 G& y; F以上原帖:https://www.chinadsl.net/forum.ph ... 35&highlight=8145x6
+ K" L4 V6 j; l/ T' C- [。。。。。。。。。。。。。。
& e5 V8 N6 k1 Z0 c/ ?0 V0318  解决总是转调到注册界面, X& j4 k* K& d8 A" @. d( K' u
定制的光猫有许多省份下发配置不成功,是打不开网页的,只能上QQ.是因为有许多省份打开了强制模式,所以打开网页就跳出注册界面。
8 u- @* ]) D% b  L$ ]ITMS注册6 q" D0 Q8 l, l. T( g& _$ F1 P/ [1 B; B/ B7 y
现在电信的悦me光猫,根据电信集团规定,光猫若没有完成LOID向ITMS注册及业务下发,会在打开网页时,/ R  k9 @& C4 f
# b2 R9 }! m3 I& A7 F自动强制重定向到LOID的注册页面(采用光猫拨号模式的时候)。集团规定是2个字段定义的,分别是UserInfo Status=0,% d& S0 R. U8 a8 d7 K
UserInfo Result=1,只要这两个值匹配,即为注册成功。因此后续所有光猫都可以沿用这个标准,找到配置方法。! F3 K4 `) t4 A1 i5 K0 f
要跳到自动注册页面,修改办法:U盘备份配置文件,解密,搜索配置文件中的:2 o. G6 c+ c  c5 {1 C2 R9 n' v4 L2 W9 ~
<X_HW_UserInfo UserName="" UserId="" Status="99" Limit="10" Times="0" Result="99" X_HW_InformStatus="0" X_HW_AcsCnnctSatus="0"/>修改为:<X_HW_UserInfo UserName="" UserId="" Status="0" Limit="10" Times="0" Result="1" X_HW_InformStatus="0" X_HW_AcsCnnctSatus="0"/>
  {7 V8 n+ D" j5 t" |再加密,用U盘在光猫使用快速恢复。$ y, P$ P"2 m6 k- R; T0 [" Y* @$ X
以上原帖见:https://www.chinadsl.net/forum.ph ... 05&highlight=8145x6" D) C8 e3 i/ D. g
* @1 g/ O1 }' K3 ]+ c0 |3 O
。。。。。。。。。。。。。。。。。。。4 ^& e" y, z! Z% b  R5 ]3 q
用sftp备份hw_ctree.xml
/ ~- @/ d0 W9 t7 A  o; O3 U打开cmd窗口,输入下面命令:9 O5 H9 q- a) e2 K
telnet 192.168.1.19
8 b. I3 J7 h6 L7 w账号root
2 A3 x' X; F% R: P+ Z* U; N密码adminHW
! f* c( @# Z- ?  ?输入 su( d, N! f1 q% b' \! ^  ^8 F2 e
输入 shell
* t* P  S4 B( Y* i7 g3 l输入 cd /mnt/jffs2
( E* [+ L- m# g. J8 H+ A输入 ls 就可以看到  hw_ctree.xml
) d3 c7 ~- K- K5 @" [* ^% F7 K6 p打开tftp32 选择导出目录 确定之后
+ E- y; Y2 y6 n0 D5 t9 P输入tftp -p -l hw_ctree.xml -r hw_ctree.xml 192.168.1.2+ M5 l! {7 q3 n
想导出什么文件          tftp -p -l 文件名 -r 文件名 192.168.1.25 ]. n" K# E3 A1 n5 l
输入完成之后就可以看到配置文件了
* F3 E/ P# ^& M! B配置文件是加密的  使用 配置文件解密工具.exe
0 ~8 G# @* r8 c5 k破解然后就  打开文件 查找 telecomadmin 和可以看到密码了。原帖地址:https://www.chinadsl.net/forum.ph ... 4965&extra=page%3D3* Q' H/ M/ ]; K3 }# @
。。* R* i/ ~( j7 n! R" Q
。。。。。 。。。。。。。。。。。  。。  _' Z$ y# {  h5 w  J* z; d) x
用u盘备份hw_ctree.xml
6 j9 |7 Y& [5 W) K+ R如上面相同的方法进入telnet的shell后,输入下面命令:
3 ~0 d0 x9 {" \cp /mnt/jffs2/hw_ctree.xml  /mnt/usb1_1/hw_ctree.xml (将配置文件复制到U盘,前提是华为HG8245光猫上打开U盘功能,并插上了U盘)5 r& J8 {& e; {' P. @5 N) |' \, L* H
拔出U盘插入电脑,修改 hw_ctree.xml 文件参数后,再插入光猫2 M% e+ a% [& z3 r1 N3 U( h
cp /mnt/usb1_1/hw_ctree.xml  /mnt/jffs2/hw_ctree.xml (将配置文件从U盘写回华为HG8245光猫里)( c$ Z) a, ]. }/ V1 V$ W
注意:cp 与 /mnt/usb1_1/hw_ctree.xml  和 /mnt/jffs2/hw_ctree.xml 之间都有一个空格3 L; u. E) V$ f. m* L
原帖地址:https://www.chinadsl.net/forum.php?mod=viewthread&tid=79475
8 g. h; o% E& g* x) a
, L4 f/ H1 e+ I, ?。。& a, t% ~9 O! _2 ~- E/ m
。。。, K: Z4 i. }' y* b  Y2 R
。。。。
9 S; g8 b3 X9 I% p4 A+ V% q1 w' R。。。。。  M5 W3 S' T/ D; L4 q- X% I. `" b
" H, e% P' ]2 H0 ?# Y

# v. j% M/ ]* U- ~& m1 i, k

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2021-3-14 13:12:36 | 显示全部楼层
我用的1.2版本,就是V300R017C00SPC218版本
 楼主| 发表于 2021-3-14 14:00:23 | 显示全部楼层
xxtv 发表于 2021-3-14 13:12/ @0 ?) w9 p' R0 R' a. s
我用的1.2版本,就是V300R017C00SPC218版本

; c# e( Y8 I3 y- P! P% G$ ?7 U这个我试了,不好使
: J2 Z* j3 ~% i' q/ v2 ]4 w7 [& J# @ 你的光猫软件版本跟我一样吗?
发表于 2021-3-14 14:01:39 | 显示全部楼层
哪个版本的光猫我都有,我卖光猫的
发表于 2021-3-14 14:44:10 | 显示全部楼层
xxtv 发表于 2021-3-14 14:010 v8 d, [5 L. w" q# F
哪个版本的光猫我都有,我卖光猫的

% t2 Q# s* K0 U, V: O6 W大佬 HN8145X6 也用1.2版本的吗?我软件也是 v5.20.c00s035 的
发表于 2021-3-14 15:01:24 | 显示全部楼层
xxtv 发表于 2021-3-14 14:01
6 s& n$ Y, c' D) T1 j7 y) D. ?哪个版本的光猫我都有,我卖光猫的
8 x. k+ c4 Y: K
大佬 你有 R20 对应的 补shell 文件么,我只找到了 V500R019C00SPC030B039 版本的。。。
发表于 2021-3-14 15:06:24 | 显示全部楼层
发表于 2021-3-14 15:39:32 | 显示全部楼层
xxtv 发表于 2021-3-14 14:01
- u. `; d$ m$ @- k哪个版本的光猫我都有,我卖光猫的

% l8 ]$ S& v/ }& g5 f: b! h! d, Z& ^哦,没错,确实shell能用,感谢大佬,R20的文件被加密了,请问如何解密呀
发表于 2021-3-14 18:24:20 | 显示全部楼层
发表于 2021-3-14 18:25:50 | 显示全部楼层
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-18 02:03 , Processed in 0.026567 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表