找回密码
 注册

QQ登录

只需一步,快速开始

查看: 778|回复: 5

华为HG8240H获取超密的方法,实测真实有效。电信界面显示型号HG8240T

[复制链接]
发表于 2024-4-23 11:22:59 | 显示全部楼层 |阅读模式
本帖最后由 newshua 于 2024-4-23 13:30 编辑 ; f% S/ P: l& o- p
3 w, m3 J! f6 i; l9 k! T) N# t
宽带技术网现在怎么好慢,比以前似乎满了好多。发帖不简单啊。言归正传:
: \8 k, c+ L6 w5 u/ K( c
( p: r$ Z2 r" N2 w3 s$ u
华为HG8240H获取超密的方法,实测真实有效。电信界面显示型号HG8240T
" F5 @+ e6 M. q网上淘了一台电信版本HG8240H,主要是考虑这个光猫是千兆,还有两路电话口。拿过来后发现登录页码是电信我的E家页面,真够老的了。拿过来默认超密是admin/admin。电信界面,所有设置都能操作。只是电信界面里面显示是HG8240T
; O; L, i( r1 \/ P3 n

" [3 S: o) m" P4 M
: ~3 D. N! [/ [- r连上光纤,点设备注册,填上LOIT:开始注册,接收下发数据,在20%等了几分钟,直接跳到60%等了几分钟,就提示下发成功。
, [) C2 _) Q9 b+ C5 S经测试两路电话、宽带均使用正常。没有电视,iTV没试过,不过应该也能用。) Y4 W$ j) k' c# S# i
正常后发现超密被改了。于是踏上找超密的道路。$ Q6 x( `0 u# Q0 h7 l
网上搜索默认超密码telecomadmin/nE7jA%5m、telecomadmin/admintelecom等都不对,应该是本地电信下发了数据更新了超级密码。继续搜索终于找到通过telnet获取超级密码的方法。
! y; b5 G; X( K' O5 j% X! B全部在Windows10下操作获取。打开命令提示符,telnet 192.168.1.1,使用账户:root 密码:admin 登录。+ b* H' \/ u( n( i0 [1 z
9 ]2 g- n9 b9 y* S  a. J
你敲一个问号?,能看到所有的命令提示。, T4 `, C, l* P# \3 v9 r

& ^! [4 b9 ?) y0 E; u3 D现在我们用su,获取超级权限: ?& X( x7 Z9 s
% z. |( `* T+ K- j" J# m) _# i
提示输入校验码,这个校验码是啥?经测试,需要用到华为SU解密工具解密出校验码:8 Y! p4 ^& x) U
: m; [. }. G: p8 [5 G
这个工具论坛里面很多下载的。我以前的帖子里面也有下载的。1 J. f4 H7 X) ~/ Q' Y7 z  ^
将Challenge后面的复制到最下面,密文解密处,点SU解密即可
/ C1 ~+ v9 A) }3 H! i4 t4 c; v9 Q: ~6 d! o

' M: c- D3 n( @8 m' P2 }& B
) N. `; v$ D) e
复制解密的内容,粘贴进去就获取到超级权限了,提示符变了看见没。现在输入:shell
" f5 W2 X8 n8 X( P3 E进入linux shell界面3 y  M* b5 [# M+ O% D* f
  g! x/ U; L; V/ h2 P# j% `; P

! M5 d% B; G# S" E
+ B) K- q1 C/ l5 x4 |
敲个ls试试
* L+ H4 f2 p" u0 q1 U4 W
0 m, j- _2 w# u( H  ^
) E: s8 C& d+ b7 }
  {2 w3 k  g- N2 {; }
现在输入:cd /mnt/jffs2/,再输入ls& }. [: u3 w% ]1 Z

  H, i& ^0 V/ [' u* r. r6 T, G' _2 q( o+ Q  k* ~

# x4 e' v' g+ \) ~$ H" i! J( H9 Y* B% I8 C然后输入:grep telecomadmin/mnt/jffs2/hw_ctree.xml 试试看,
( ]* F$ k+ Z9 k+ T1 G+ E+ W  @- z
% N6 m$ D! [2 N- b7 r& m$ k2 p
) W+ V8 z& j5 l" p5 O/ |  O8 R4 {0 v
4 O! I1 q) ], ]. m0 `+ y
目前是能成功执行,但是不显示任何内容。
) ?, D) H4 w) J! a1 k再输入:cat hw_ctree.xml,只能显示一堆乱码,这就是被加密了。那就开始解密。; O/ z: P, K/ V* n0 o! {  p
原来的这个文件我们不动它,复制一份来解密。输入:cp hw_ctree.xml tmpconfig.xml.gz" Q. C% j3 s6 s9 k, V1 N
接着进行输入:aescrypt2 1 tmpconfig.xml.gz tmp解密;
/ T9 ^  s: Z  M7 Y; }再把解密的文件解压缩出来好查看,输入:gzip -d tmpconfig.xml.gz
' l2 [: m$ T8 x3 n( ~现在看看这个目录下面的tmpconfig.xml,这个文件就可以查看内容了。
4 ^7 a1 u, L1 [% J+ Z现在输入:grep admin tmpconfig.xml看看$ W' E, B: Q/ s( y2 _" W* y
; o: D( Y( I5 h: {9 J& d' v
) v$ `; L! W, y9 k# r1 R
8 r2 C0 q7 g; ]; S0 W
不出意外,超密99%就可以看到了。如果啥也没看到,说明超密账户名和密码里面没有admin这个字符。可以试试别的比如grep telecom tmpconfig.xml。我的是电信版本HG8240H。如果你是移动或联通,自行摸索一下。: ]+ s7 P* x# l& A+ f! j* ~. U) m
  w6 ?) ^9 d$ L' N  T

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2024-4-23 15:52:10 | 显示全部楼层
R013的,老货啊...7 B0 ^# h7 h- D4 @& x
+ T6 X  R/ e& ?) E- C* f1 l
---------------------------
 楼主| 发表于 2024-4-23 15:54:22 | 显示全部楼层
本帖最后由 newshua 于 2024-4-25 10:11 编辑
( H( Z6 ^6 a5 I' J% D& r4 W+ C7 t6 _1 @+ s# \' O0 r
补充:
$ f& Q1 T2 @. i如果在输入:shell 提示命令错误,那么你需要补全shell才能进入linux shell界面; a8 a" D1 y( D8 G# Z! `  v( h
可以采用用TFTP补全shell:* L; U. |+ z9 j  ^: z2 \: t
常见的TFTP server 工具都能用,比如Cisco tftpserver、TFTP 32等。
6 K% T5 p4 v+ L$ a. f确保你的光猫和你的TFTP server能正常通讯,telnet192.168.1.1,登录,取得超级权限,执行补全shell命令:: Z2 M! q7 X  y# T6 w
load pack by tftp svrip 192.168.1.1 remotefile allshell2.bin
% q6 D! s3 g  Q4 x执行完成会有success的提示,然后重启光猫就可以执行 shell了
1 z9 w& p. f5 Y0 r* X$ S# e
4 `* k# D; a0 ^' f/ x1 ~+ }, [华为HG8240H光猫,如果是华为界面,显示型号为HG8240H ,那么这台光猫是SFU,WAN类型选项里只有路由WAN,没有桥接、PPPOE的选项。要解决这个问题必须将其改成HG8240T ,更改后就变成了HGU了。打开方法:
; @- J& Q' [6 }3 C/ ttelnet 192.168.1.1,用root/admin登录,su获取超级权限,进入linux shell9 j& @0 D% d, P$ x1 o! X; O; ?2 r
执行:boardtype.sh -s HG8240T,重启就可以了。
7 q# ~5 j* G0 }# p# N( i. I5 a2 o+ V5 u$ B; P
附件需猫粮购买,也可以不用购买,在网上搜索一下,能找到免费的下载的。
5 ^% ^( N0 c# k4 G9 ^! g
9 h3 g7 [: I% j6 A8 N; ]$ j
. \* ^: S. A  M- G! `' i( o' k% Y+ k$ f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2024-4-23 15:56:32 | 显示全部楼层
邪恶海盗 发表于 2024-4-23 15:52
4 b0 s% X+ n7 `+ a: F. m* _R013的,老货啊...( U& h# y  s+ H+ Y
/ z5 b, ]5 p# d6 R
---------------------------

. P5 ^. T1 t* e) Z% W7 y能用,而且用的蛮好的。
发表于 2024-4-23 16:09:47 | 显示全部楼层
newshua 发表于 2024-4-23 15:566 e$ K" ]8 t0 d
能用,而且用的蛮好的。
, y) b) ^# S7 A& @& C" l6 m
差评,你不知道那些骚货们全都要更新成最新的么,不升级不舒服斯基...
发表于 2024-4-24 10:04:45 | 显示全部楼层
看看,和其他光猫获取管理办法是不是大同小异
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-3 10:10 , Processed in 0.024641 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表