找回密码
 立即注册

QQ登录

只需一步,快速开始

楼主: why002

【why002光猫备份】HS8546V_GPON_1029.A_V3R019C20S200_华为版

[复制链接]
发表于 2024-3-15 13:53:00 | 显示全部楼层
本帖最后由 poiu321 于 2024-3-15 23:33 编辑

我曾经登录光猫管理账户,执行了扫描,存档一个log文件,HS8546V_ssh_SU_WAP_SWVer_V3R017C10S235;
简单对比了一下,V3R019C20S270版软件,display tr069 info命令显示出了远端各种信息,其中:

SU_WAP>display tr069 info
xxxxxxxxxxxxxxx
ACS Username :cpe
ACS Password :**********
xxxxxxxxxxxxxxx
Connection Request Username :RMS
Connection Request Password :**********
Connection Request Path :340d4497aaae97d9bcbf4a3329b16120
Connection Request Port :7547
xxxxxxxxxxxxxx

V3R019C20S270版软件,被禁的命令有:
cat
wap.ssp.ps
dlw
dlog
ls
dmesg
df
mount
lsmod
Getlastinfo.sh


发表于 2024-3-15 14:26:09 | 显示全部楼层
本帖最后由 poiu321 于 2024-3-15 14:29 编辑

还有个HS8546VV300R017C10SPC208_china_all.bin文件,39.6MB

还有以下信息,是同型号设备的不同名称么:

HW_DM_AuditNodeSmooth no need smooth
[line:1331_file:hw_dm_pdt_init.c] pcNodeValue = [HS8245W]
[line:1331_file:hw_dm_pdt_init.c] pcNodeValue = [HG8245Q2]
[line:1331_file:hw_dm_pdt_init.c] pcNodeValue = [HG8245U]
[line:1331_file:hw_dm_pdt_init.c] pcNodeValue = [HS8145V]
[line:1331_file:hw_dm_pdt_init.c] pcNodeValue = [HG8245H]
[line:1331_file:hw_dm_pdt_init.c] pcNodeValue = [HS8546V2]
[line:1331_file:hw_dm_pdt_init.c] pcNodeValue = [HS8546V]

发表于 2024-3-16 00:48:36 | 显示全部楼层
刚测试刷新HS8546VV300R017C10SPC208_china_all.bin,ONT使能升级时间长达9分多,刷完后光猫led全亮,连光纤能上网,但telnet密码不对,无法连接。

telnet密码尝试过admin、adminHW、Hw8@cMcc都无效,之前默认adminHW,这下麻烦了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2024-3-16 11:33:05 | 显示全部楼层
昨晚刷新后,telnet默认密码被改了,应该不关ISP的事,因为从刷碗新bin到再次telnet,我没有连光纤,也就是说,可能是HS8546VV300R017C10SPC208_china_all.bin固件的问题

昨晚尝试多个密码后(admin、adminHW、Hw8@cMcc、root),依然无法登陆telnet,于是尝试再次刷新固件HS8546VV300R017C10SPC208_china_all.bin,却被系统提示错误

今天上午再刷HS8546VV300R017C10SPC208_china_all.bin,每次都成功,但telnet密码依然未知,无法登录,超户密码也不知道,再就是家里的iptv信号源失效了,电视没法看了(电视软件,手动添加的信号源,非移动官方魔百和)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2024-3-17 09:36:48 | 显示全部楼层
我手里有HS8546VV300R017C10SPC208_china_all.bin,用ont刷能降级么?
发表于 2024-3-20 22:53:10 | 显示全部楼层
poiu321 发表于 2024-3-16 11:33
昨晚刷新后,telnet默认密码被改了,应该不关ISP的事,因为从刷碗新bin到再次telnet,我没有连光纤,也就是 ...

你好,你的HS8546V补全shell成功了没,我的跟你的版本号一样V3R019C20S270,怎么补都补不上!我只想得到超级密码,太难了!
发表于 2024-3-20 23:49:01 | 显示全部楼层
实测HS8546V(V3R019C20S270)用lz的文件不能补全shell,灯跟lz描述的一样,但是结果确实不能补全shell,继续等待大佬流出适合此光猫的shell.bin文件!
 楼主| 发表于 2024-3-21 01:20:43 | 显示全部楼层
LOLEYCQ 发表于 2024-3-20 23:49
实测HS8546V(V3R019C20S270)用lz的文件不能补全shell,灯跟lz描述的一样,但是结果确实不能补全shell,继 ...

无法补全shell的原因,可能是你这个版本号比我光猫的高,后期可能升级封堵了漏洞
发表于 2024-3-21 05:59:23 | 显示全部楼层
LOLEYCQ 发表于 2024-3-20 22:53
你好,你的HS8546V补全shell成功了没,我的跟你的版本号一样V3R019C20S270,怎么补都补不上!我只想得到 ...

我也无法补全。

前天从装维那里要到了随机派发的光猫超户密码,但是由于刷机原因,导致光猫的telnet默认密码失效,超户密码也无法登陆,我以为是装维的问题,结果昨晚,我在手机安装“和家亲”app,用手机号绑定光猫管理后,重启了光猫,又在插着光纤的情况下,用ONT使能工具恢复telnet连接,竟然意外恢复了root默认密码adminHW,我就试着拔掉了光猫光纤,用网线连光猫,用超户和新的随机密码登录,居然成功了!!!

登录后查看管理页面,发现新版软件加了好多新功能,主要是为isp方便远端管理用的;069管理每天下发一次,这个设置看得的的。

我觉得这次经历证明了几件事:
1.本地装维是个好人,没骗我,回头感谢他;
2.超户密码目前由069服务器派发,固定字符后,附加了8位随机数字字符符号组合,每次登录后失效;
3.似乎所有对光猫新软件的修改,都会随着069下一次派发配置而刷新成isp默认配置,改了也不起作用了;
4.家宽的使用,将永远失去自由,全部由isp接管,接管接口比如这次的“和家亲”app,以后可能换成别的

目前就这些体会,不知道那些有能力关闭069管理的用户,是不是正常使用。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2024-3-21 11:23:10 | 显示全部楼层
看来确实没戏了,我也就死心了!不折腾了!搞的几晚几晚都没睡个好觉!
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-9-21 01:22 , Processed in 0.025058 second(s), 2 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表