找回密码
 注册

QQ登录

只需一步,快速开始

查看: 22850|回复: 154

广东联通 8145XR R22 降级后补全shell 获取超密

[复制链接]
发表于 2023-8-6 01:28:09 | 显示全部楼层 |阅读模式
本帖最后由 平底锅煎蛋 于 2023-8-6 05:19 编辑 . }  o5 l; R( I8 j, G
/ r8 L; o! q& S" R/ m6 o4 C. C
2023.8.6 凌晨. }. O; e! F5 O  @
原标题为:[求助]广东联通 8145XR 已telnet shell只有两个命令' \0 O4 S2 J% F" k- l6 _
, n4 q4 B, Y+ q0 Z" ^
家里刚换了FTTR设备 一直想获取超密。  z; p$ k" J/ P) V+ j( t- ?% e
通过使能工具已经开启了telnet,但是shell一直没有补全。
! }6 S- A) u1 ?& S- @$ N* @5 Q1 u! |WEB界面显示版本为R22
( U  u( b. l! Ytelnet后shell里面显示版本又是R21+ |9 q$ F! {3 x; j+ f

9 Q$ v/ t( d5 n+ `2 k有大佬知道怎么补全shell么?
- o3 n8 D. m( @补充一句, 已经使用了挺多的shell.bin了  不管是tftpd32 还是用使能工具升级。
$ g% R( }* H" H# O) g& [最后都失败了
1 S9 c2 u$ Z: s& B1 ~6 \9 v以下是截图5 l8 O  d6 V6 F' S2 E0 v8 ~" q, w
web版本截图:- H* \9 Z( C9 T3 C
$ t3 b+ l4 f0 m( N9 b# v1 n# _
" M& k8 P% V/ Z9 k" w

% G0 u9 ^, g" @% w1 Ishell显示版本截图:
- a: T9 H, O. I# u1 e) P1 X
: `' j: z8 c# x# {
" y/ l& y: J, T# f" W5 W0 R' u4 ~: `0 m
2023.8.6 5:00! p# T& |  r- o; e) {, J
通过一晚的努力,终于搞定了。3 z; }" n/ e. X) D& o# c
以下是步骤:
# C& b# J7 x+ o9 z1.通过telnet 降级软件版本到 V5R021C00S260   使用的固件是:V500R021C00SPC260B130
2 C; b6 L- u- _4 l! _; p- J/ w- i0 i" ~
& \, x+ c* ~5 t4 e) E, G) ^$ H
2.降级后要重新使能开启telnet(记得要进web关防火墙)5 N% r8 I+ ]9 L. o+ q

# B0 t5 u* H. V2 v! x5 k0 M  o7 M
, N: d7 o2 l! y8 @1 T. G( Q
3.telnet开启后 又回到了我在上面截图的样子,shell后 输入“?”只有两个可用命令
* n) d! J% }6 i0 \. p- ]
; u# o4 M  U. a  c0 f! t/ k2 f
8 k4 U0 S$ b# c% ]) U
4.通过使用使能工具+不同的shell.bin补全包,终于成功了。(补全成功后就没有"?"命令了,当时我还以为刷挂了  -__-!   )
" @+ L2 o  n6 G+ g
, Z, Y* W: u% M5 c( w- l3 L5.直接用一键工具获取超密
. }2 K6 h2 [! ^% v6 E- G8 J
  o$ B9 G  b) ^0 \3 cPS: 等睡醒了 再把用到的工具挂出来, 为了这个R22 猫粮都干没了
$ w0 f* F* [  d" ]; G3 Y5 Y% A. G+ d& Y% y9 x

' d- w; m9 w( k9 n9 j
+ Y( R; S4 E" N/ T' P2 G7 |$ g
$ n# r. Z. h0 p4 C1 e" v8 E) d% Y9 i5 m3 p+ [
完结- E1 e6 J9 O  s% b0 {' k
睡觉0 w0 y$ F) [  ~' W

6 g# M5 e6 I) S0 [' j2 C% b# b$ _% Y4 w: e/ ?8 f2 k3 P) `

- \* M/ i" R- K, u, J7 U6 d/ e4 J3 b/ a6 @- D- K( E- @
; [, ^5 L5 N: _7 f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2023-8-28 10:11:18 | 显示全部楼层
为了折腾,这就是我的人生意义。
发表于 2023-8-7 21:18:33 | 显示全部楼层
本帖最后由 cca123 于 2023-8-7 21:20 编辑 " a% l) O0 `- `0 `5 X) ?  }1 ^
( s! M5 Z% M% h- k  H. H
硬件版本:        26E0.E' i' F  D" e2 k
软件版本:        V5R021C00S262
/ g/ ]5 K4 ?4 K, Q: w; L# |3 i我的版本的跟你附件的有差别,shell用不了,猜测r21每隔一两个版本,同型号都在改shell权限- P  y3 ?( O) L, T1 ^% A# n7 {8 K
(不打算刷,原机被别人动过,概率成砖)' q3 @% ?1 T; {! o6 @( E
r22-2303应该是被升级过的最新版本。
& B+ U& X) \; l' o$ ^跟hn8145x6相比没增加多少料,外观和重量倒是上去了
发表于 2023-8-7 08:01:45 | 显示全部楼层
路过的,学习一下
 楼主| 发表于 2023-8-6 15:34:39 | 显示全部楼层
2楼自己占,4 w3 ~" c% E" T
附件为用到的工具及固件- Q& Q8 f  E0 N' Q4 K/ m6 _( [

) v$ v/ C2 H3 E* k. J/ k3 t3 U

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2023-8-6 17:59:04 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
发表于 2023-8-6 18:05:11 | 显示全部楼层
这个ONT我试过好多回都不行的啊
 楼主| 发表于 2023-8-6 18:42:29 | 显示全部楼层
gxr 发表于 2023-8-6 18:05
* Z! A% \5 @) k0 I这个ONT我试过好多回都不行的啊
$ t3 B+ ]- M" y% l( i- ]
1.防火墙是不是没关。
+ d: U) b" J% n  `$ t( t! O8 B2.光纤是否没有拔掉。
1 t4 M( }; u; r+ b/ S我的使能工具也是显示失败。但实际上开启了telnet: v7 N0 T! b% d5 K8 J
光猫都灭掉后, 手动重启光猫。等光猫正常开机后,telnet试下
发表于 2023-8-6 20:08:52 | 显示全部楼层
只是降级开telnet?没改为华为界面是吗?
发表于 2023-8-6 20:10:19 | 显示全部楼层
平底锅煎蛋 发表于 2023-8-6 18:428 T7 R# V8 `6 y# E
1.防火墙是不是没关。
* {: {( |. S& @2 i' j! Y# P2 N& U2.光纤是否没有拔掉。- r9 I5 ^% y" R* `
我的使能工具也是显示失败。但实际上开启了telnet

0 _% W5 T$ t, J7 A% d8 {" x只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:12:27 | 显示全部楼层
只是降级开telnet没改为华为界面?
发表于 2023-8-6 20:34:40 | 显示全部楼层
好牛的人物啊。咱只能看看热闹。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-16 02:28 , Processed in 0.028947 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表