找回密码
 注册

QQ登录

只需一步,快速开始

查看: 13804|回复: 122

广东联通 8145XR R22 降级后补全shell 获取超密

[复制链接]
发表于 2023-8-6 01:28:09 | 显示全部楼层 |阅读模式
本帖最后由 平底锅煎蛋 于 2023-8-6 05:19 编辑
% m) v  m1 A6 G! k/ Q$ {% S5 j0 l) f0 B
2023.8.6 凌晨
3 c6 M* A/ e% f- }* D- \原标题为:[求助]广东联通 8145XR 已telnet shell只有两个命令+ D" B& ~$ D5 r: W

" e+ Q2 p+ o% k7 p家里刚换了FTTR设备 一直想获取超密。7 Y* Z$ b% [* ~2 h
通过使能工具已经开启了telnet,但是shell一直没有补全。9 \6 R, P5 t8 C! z; E) m" V
WEB界面显示版本为R22
4 r0 p3 I" o0 p; k, m# t0 M* a6 Gtelnet后shell里面显示版本又是R21
: s: d: ^2 O2 ?4 t6 F' J4 t9 g; L+ H3 z% A8 z; n( a* T; n2 S
有大佬知道怎么补全shell么?
# J+ e' B: Q" n% L9 N# \. M6 Z$ D补充一句, 已经使用了挺多的shell.bin了  不管是tftpd32 还是用使能工具升级。) F3 s/ }8 T) U
最后都失败了
1 p" a2 ^* A+ h5 G! P( z' A4 Y* A以下是截图* O; B* l, i3 e# o
web版本截图:4 _" i0 ?6 _) {. q

1 d" t! _6 b+ R/ T) o. }
& z, n) Z5 O3 m8 Y( Z% {8 z. H. j$ z' v! h- p4 o
shell显示版本截图:
, j5 [! ?) Z2 O; V
$ T" |+ N1 a' f( K  G$ x; v
( H- \- ?" G5 U; |1 D1 ^9 Q4 |( |- p7 S$ ^  w8 D* d0 ?
2023.8.6 5:00
: l2 G: a* R$ A* U' H! N通过一晚的努力,终于搞定了。
  Y1 B8 h* \9 K4 P以下是步骤:  i/ {. x- e4 I0 P' ]; {
1.通过telnet 降级软件版本到 V5R021C00S260   使用的固件是:V500R021C00SPC260B130
, d' A: \% \5 d' n; d. A: d5 @1 [& Z7 ?  N( ^& |
; _& K& O4 v8 N0 d
2.降级后要重新使能开启telnet(记得要进web关防火墙)* x! p) J( R/ z' M6 q

) X3 m& J7 z7 q" D# W$ ~
$ f4 E0 B: }4 z: M
3.telnet开启后 又回到了我在上面截图的样子,shell后 输入“?”只有两个可用命令! q. t: S/ Y! Q0 z

9 S- k  w+ I  g$ V

- h- X0 N1 H$ K, n/ x4.通过使用使能工具+不同的shell.bin补全包,终于成功了。(补全成功后就没有"?"命令了,当时我还以为刷挂了  -__-!   )
% e3 A" G: {# Z6 m+ }
" g( g9 e3 L) Y% {* `# D% A5.直接用一键工具获取超密
" h' o3 w* Z6 W  c0 g# Q
; @/ k. x- A2 DPS: 等睡醒了 再把用到的工具挂出来, 为了这个R22 猫粮都干没了7 _. B: c9 C6 d+ ]4 {
0 l% i0 v& H: j6 X
* h0 o. m  B6 E+ X: q0 u

% \4 h; Z3 N4 c' k* W, s4 s, M3 K) i+ [' h/ S

- n( X" e* k' n3 p完结+ H" v( n7 G; C) b9 q
睡觉1 }; n2 b8 h2 s* ~
$ M# z0 e+ _2 C4 R
$ P( t2 e$ ?9 c- f8 I  z/ |& E
7 k# ]5 R) e9 d( k

# @4 B# I3 c- {0 ~5 d
. b' V# {& w, {% U

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2023-8-28 10:11:18 | 显示全部楼层
为了折腾,这就是我的人生意义。
发表于 2023-8-7 08:01:45 | 显示全部楼层
路过的,学习一下
 楼主| 发表于 2023-8-6 15:34:39 | 显示全部楼层
2楼自己占,
% t9 j6 ]/ o$ B' d' ?! O" S附件为用到的工具及固件
1 F0 {% D. u$ g% O' J
9 v/ t- z8 N  `& J$ I4 e: s

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

没有这么多猫粮啊  发表于 2023-11-19 21:15
贵是贵了点。  发表于 2023-9-11 18:41
发表于 2023-8-6 17:59:04 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
发表于 2023-8-6 18:05:11 | 显示全部楼层
这个ONT我试过好多回都不行的啊
 楼主| 发表于 2023-8-6 18:42:29 | 显示全部楼层
gxr 发表于 2023-8-6 18:05
( |- s' C3 w% ^5 j这个ONT我试过好多回都不行的啊
; k1 c* B+ Q1 k2 v, J
1.防火墙是不是没关。; E( O* j+ ?. K: i" k  s" ?# U
2.光纤是否没有拔掉。
8 Z* `, |$ L7 v0 y% _我的使能工具也是显示失败。但实际上开启了telnet# ~2 q& O# ]$ ~5 \2 r$ p
光猫都灭掉后, 手动重启光猫。等光猫正常开机后,telnet试下
发表于 2023-8-6 20:08:52 | 显示全部楼层
只是降级开telnet?没改为华为界面是吗?
发表于 2023-8-6 20:10:19 | 显示全部楼层
平底锅煎蛋 发表于 2023-8-6 18:42
+ W5 n) C( f: p. K2 h( ~! U7 \1 v1.防火墙是不是没关。+ P; X% N+ C- j% v0 W8 I
2.光纤是否没有拔掉。
6 X& L8 C" n8 L我的使能工具也是显示失败。但实际上开启了telnet
' t4 L1 S) x- Z8 O: @' P
只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:12:27 | 显示全部楼层
只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:34:40 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-6-16 16:16 , Processed in 0.028459 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表