找回密码
 注册

QQ登录

只需一步,快速开始

查看: 35491|回复: 179

HN8145X6利用备份功能 免shell 免改地区+超管账号 修改隐藏设置

  [复制链接]
发表于 2022-1-9 13:37:39 | 显示全部楼层 |阅读模式
本帖最后由 298800577 于 2022-6-13 21:14 编辑
4 J8 V( k7 ~4 T7 O/ |- {& A/ L  h4 V$ M- _% i+ }
lz最近从海鲜市场 150元 购得全新的四川电信定制 九洲版 HN8145x6 光猫,固件是V5R021C00S050,硬件版本2150.E 。由于固件版本是R021,版本较新,尝试了很多补全shell方法都不成功,导致无法切换电信地区(本打算从四川电信切换为广东电信),也无法更改成华为界面。1 ]  ?' @0 b! r5 P
我发现四川电信固件中有如下限制,导致异地用户无法使用此光猫:  M5 I+ O" ^! V9 {: @- @
1.不允许用户自行添加internet配置,即使你自己添加了,也无法绑定端口" _) R% P9 W& O4 @
2.异地loid无法通过光猫验证
1 j. Z' Q7 e& o1 b" ?1 }9 E3.wifi名字有限制,必须以ChinaNet- 开头5 `# |9 k8 ~. d3 E& X5 B1 Z
5 {$ Q+ `, ?  `! x' M: N
后来看到一个帖子介绍(https://www.chinadsl.net/forum.php?mod=viewthread&tid=170150),可以通过备份-修改-恢复 配置文件的方法来向光猫添加admin 超级管理账户,我就想到能否把我需要的设置保存在配置文件中,然后再写入光猫。实测是可行的0 H7 g+ j$ M1 V7 p9 Z/ ]
3 u2 ^3 J! ]; C: l5 m# a
在此处感谢给予我启发的 @一舟% W: L4 w+ u/ C# Y% j4 O

) ?+ N% N: H+ n# \4 _- r3 G0 i9 \
思路分享如下:# q% C% q4 _# k4 w, ~
1.找到和你光猫型号一致的配置文件,将配置文件导入光猫- [7 b8 G4 c3 U9 m; h
2.尽可能在光猫中添加你需要的配置,应该就能上网了
- C9 L& n# r$ D. f" p+ ?  j

; c& _, U4 @  K8 P. }& f如果你还想修改其他光猫屏蔽的设置,可参照下方步骤$ O* J# d4 M* v/ @5 L
3.把配置文件导出
5 E% M: t* U& q  T! l  I4.编辑配置文件(华为光猫:需要用加解密工具 先解密配置文件,然后用记事本/notepad修改,然后再加密)
) d: G5 T; {& C1 K& A5.按第1步操作,这样就把固件屏蔽的设置项写入光猫了) q$ N# S! G' d; m
9 X; k2 ]6 G, o. i# r: ?& O
; M6 ^8 p! a- `. K5 y# q' N
! J+ V9 K* }: w) y$ d% V: g# G/ y# X
; Q0 l0 n0 S" T) q) I7 k
如果是小白,确认光猫是相同型号后,可按照第1、2步执行,即可正常使用(适用于loid认证地区), S4 h# a6 w5 Y" r7 |7 _

/ e3 c8 P- q$ V+ @2 g
. `2 e) n! v4 l" o4 q5 ^/ N关于第1步
; z3 I4 N: H8 ?把配置文件放在一个叫e8_Config_Backup 的文件夹里。将该文件夹放入u盘根目录,插在光猫usb口上. Q" Y* O1 e# ?. f3 v/ _, y/ f
在管理-恢复 中勾选快速恢复,点重启: ~# C+ h2 h$ V; R9 M/ k+ V) `# ^

: i# \, V& U& p% Z% Thttp://192.168.10.1:8080/CustomApp/Aindex.asp- e2 o% n3 i4 b1 `& w# O

& }* [( z6 I( Z: m. V" p
. t* U0 U" `  o, Y5 [; C& y6 {/ s- h" o- c* ?6 `
关于第4步
  U$ }4 o9 ^2 d需要有一定的英语知识,因为很多配置项都是英语单词。 我是自己解读的。下面我发出来的配置文件是我自己使用的,你可以导入光猫后自己修改,也可以先把配置文件解密,然后搜索关键词,直接修改(所有密码在配置文件中已被加密,只能导入光猫后修改):0 E* G# ?+ N  a+ r& l
  • 在第8行,2.4g Wifi名称为8145x,密码为12345678,wifi地区改成澳洲(信号会更好)
  • 在第41行,2.4g Wifi名称为8145x,密码为12345678,wifi地区改成澳洲(信号会更好)
  • wifi模式下自动剔除信号差的设备(wifi强度的阈值调整为-70db)
  • 在第1621行,将光猫认证状态改为已认证(部分光猫 没有通过认证的时候,即使你的配置文件完全正确,也无法正常上网)(参考https://www.chinadsl.net/forum.ph ... 4581&fromuid=290052
  • 第1405行是tr069,vlan是46
  • 在第1374行是internet设置,绑定了lan1  lan3 lan4端口,绑定了wifi 2.4g和5g,设置为桥接,pppoe拨号账号设置为WWWW1234,pppoe拨号密码为admin,MRU为1492,未使用vlan,支持ipv6
  • 第1347行是电话,MTU是1500,vlan是4050
  • 关闭tr069上报
  • 在第108行,修改光猫默认ip地址192.168.10.1
  • 在第1463行,增加一个不会被电信覆盖的超级账号(账号密码均为admin),超级账号需要通过192.168.10.1:8080 登录
  • 此配置文件中不含loid,需要自己配置
  • useradmin 密码被改为n28qn
    * H5 _, Z; M; p! u8 ?
: o! I* J' E( T# e( k# x
以上设置已经在附件中设置好。还有很多设置可以修改,自己慢慢解读吧。& E2 z1 C$ P6 E% L5 A
不补全shell可以导出或导入文件。
9 K! |1 y; p1 R) V; W
# {& F2 R: j/ n. w6 M/ D( Q. t4 C! o/ z. b( j* Y
6 c+ d# u% I5 }% }) U1 T( D
- I! h; V+ b. h* n0 u" A

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

不补全shell可以导出或导入文件吗  发表于 2022-6-13 13:03
直接改成北京地区,你这帖子的内容就可以省略了  发表于 2022-4-26 14:23
发表于 2022-1-24 10:12:04 | 显示全部楼层
大佬,我刚换了千兆光纤,坐标湖北,HN8145X6光猫,现在别的都没太多问题,就只有DDNS没法解决,超管账号已经拿到,DDNS只有10个选项,没有f3322.net服务商选择或者自定义,现在无法通过域名外网访问NAS。。。ipv6动态也不是长久之计。求解决,f3322.net的问题,还有我还有noip.cn的域名,但是不知道为啥解析的地址不对。。。

点评

超级密码是运维给的还是自己弄的??湖北的HN8145X6网上现有方法破解超密好像都行不通~~~~  详情 回复 发表于 2022-5-20 21:32
发表于 2022-1-24 23:15:31 | 显示全部楼层
现在可以登录了,但是只能使用admin  ,不能登录之前的普通用户界面了吗
发表于 2022-1-9 23:59:53 | 显示全部楼层
上行口怎么弄出来?

点评

什么意思?  详情 回复 发表于 2022-1-10 15:03
 楼主| 发表于 2022-1-10 15:03:46 | 显示全部楼层
kybee 发表于 2022-1-9 23:59
2 c9 M, I" J7 M7 ^5 X0 E上行口怎么弄出来?
) u9 D- h. Z- Y( y9 @
什么意思?
发表于 2022-1-11 01:33:16 | 显示全部楼层
楼主棒棒啊啊啊啊
发表于 2022-1-17 19:42:44 | 显示全部楼层
楼主棒棒啊啊啊啊,怎么改XGPON呢
发表于 2022-1-19 15:44:44 | 显示全部楼层
这个真可以有
发表于 2022-1-21 13:20:53 | 显示全部楼层
用什么打开cfg文件,我用routerpassview打不开,解密之后是空的

点评

解密之后用记事本或者notepad都可以啊  详情 回复 发表于 2022-1-21 23:58
 楼主| 发表于 2022-1-21 23:58:31 | 显示全部楼层
xjdhsk 发表于 2022-1-21 13:20
, w" _( A7 Q, L+ S+ `$ B! Y用什么打开cfg文件,我用routerpassview打不开,解密之后是空的
2 ]) n: |1 [( F3 l* n
解密之后用记事本或者notepad都可以啊
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-27 08:17 , Processed in 0.037972 second(s), 12 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表