找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2833|回复: 4

上海贝尔xs-020x-a提权及TTL信息

[复制链接]
发表于 2022-8-11 11:36:06 | 显示全部楼层 |阅读模式
本帖最后由 gefire 于 2022-8-12 16:19 编辑 ! ~2 Q- ^) J0 x# I9 x( _. H$ i
' U0 \, E# s4 c( `4 R9 ^8 k
xs-020x-a 默认为xgspon光猫,提供1PON ,1XGE , 1GE, 其中10G端口兼容5G和2.5G1 n+ s7 S9 G8 l1 y5 k3 o# |  i
" t7 ]- ]6 B# S; ~8 v5 j* J
手里这个光猫是朋友给的,ATT联名款,SFU模式,没有锁CFE,所以很多信息可以修改。5 ]6 d7 \, {( y! z6 _
5 [3 D$ F. H: k, B  h. a, @
默认情况下启动之后会进入vtysh终端,这个终端输入en后进入提权模式,如果要进入shell需要再输入一个密码,这个密码不知道怎么破解
& D. [( B+ n) D9 k
7 T6 W! q) u  l; ^$ W通过分析提取的固件,发现通过修改ri相关的值可以,允许telnet进入shell模式。% Q0 A- p4 R( f3 l

" y5 g1 I" g5 W具体操作如下6 w* q: W. h" U; o/ Z% a0 G3 U% @
- O2 E: R: L9 o8 U, z( j" E
1. 进入cfe
7 X; u) m2 J8 \, K2. 输入 ritool set OperatorID 0000
9 I$ U" X) h, m3. reset
+ L; R; ]0 Y, p1 r3 w. n. q( c; z, C& g% @: I' L* x" S
通过telnet连接光猫 , 用户名密码为 ONTUSER / SUGAR2A041! a+ z2 B8 u! x
3 V' B3 T/ D/ j# h1 Y
光猫兼容xgpon,可以认证,但是无法建立链接,有朋友知道怎么回事,希望告诉我一下,谢谢
+ `4 l/ J: L! [6 p. G8 x1 K2 N0 ?) z

- a4 ^0 J/ D  l: H  W8 Y9 y9 A" F4 Z4 }" j% Q& c1 K
4 b, s7 i/ E# T& [2 m; O0 |1 d
2 d4 Q6 p& i  B

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2022-8-11 16:38:32 | 显示全部楼层
怎么知道是可以认证?
, ~2 T! {6 @/ J0 i6 [  c
 楼主| 发表于 2022-8-11 22:32:13 | 显示全部楼层
冰小羽 发表于 2022-8-11 16:38
" k" `3 z+ F: x: Q怎么知道是可以认证?

2 p2 ^* j7 D+ U1 Q; b你telnet 上去执行 omcli parser getonustatus 然后就能在ttl上看到状态,O5是没问题的
发表于 2022-8-28 02:30:57 | 显示全部楼层
gefire 发表于 2022-8-11 22:32% P0 ]# l2 p' N1 s
你telnet 上去执行 omcli parser getonustatus 然后就能在ttl上看到状态,O5是没问题的 ...

( W- W: x5 U' I) p: S哦哦 谢谢回复
发表于 2022-8-30 10:39:19 | 显示全部楼层
应该是局端不兼容
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-19 21:52 , Processed in 0.023274 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表