找回密码
 注册

QQ登录

只需一步,快速开始

查看: 426|回复: 6

天邑TEWA-1006G开启telnet方法/获取超级密码

[复制链接]
发表于 2024-5-22 12:56:41 | 显示全部楼层 |阅读模式
本帖最后由 the2ndperson 于 2024-5-22 13:07 编辑
! i/ n% d! f, S* [' u; a
, ~, q0 y: g! O+ w, z9 O" e      最近病休在家,想鼓捣一下家里的网路,发现电信的光猫什么也不能动,于是动了pj的念头,结合网上资料,我大致整理了一下,希望对有pj需求的同志能有所帮助。
9 j' a3 c! w; ?0 B7 c/ r9 x0 q$ O4 l  w/ f9 K, a; t
     光猫破解的思路是:第一步@开启telnet服务,第二步@进入光猫后执行su命令输入密码(密码通过mac或序列号进行计算,工具尚未得到,希望哪位大神能共享一下,我是通过某宝上找人算的),第三步@执行exit退出busybox,这样就可以输入光猫自身命令,输入telecomadmin get命令即可获得超级用户密码,这样就可以进入管理页面进行操作。
: s0 u# e# ^/ O" x/ M1 B# i9 S2 f& I
    第一种方法有计算工具,可以计算出su密码的:
3 u, ~) q* H9 \* R% ]* Y" j    第一步开启telnet服务思路是:首先浏览器执行http://192.168.1.1:8080/login.html,使用http抓包工具(我用的是http analyzer)进行抓包,其次在响应内容里找到sessionKey的value(http analyzer是在response content里面,然后构建开启一个链接即http://192.168.1.1:8080/telandft ... le=1&sessionKey=xxx,xxx的值即为上一步找到的sessionKey的值,最后在打开的网页里使能telnet。
$ t5 v* B0 v' Z$ T! K; I9 y   第二步通过telnet登陆光猫的思路是:首先使用上一步telandftpcfg配置网页中填入的账号和密码登陆光猫,其次执行su并输入密码,然后执行exit退出busybox,最后输入telecomadmin get 命令得到超级账号密码。$ E' @# D7 O, K8 T% F* `

0 u+ ?: M7 W$ S# B1 U! ?7 B/ D    如果无法得到su密码,可以使用第二种方法,就只能通过u盘备份配置参数的方式得到telecomadmin的密码,具体为通过http工具抓包得到set2_sessionKey的值,拼接url(http://192.168.1.1:8080/usbbackup.cmd?action=backupeble&enabled=1&set2_sessionKey=20029297751336343615)将光猫参数备份值u盘,然后利用xor软件(将cfg文件拖到xor上,软件链接: https://pan.baidu.com/s/1SFzk0_18VcprZG9fvp19Og?pwd=sabf 提取码: sabf)进行解密,得到telecomadmin的密码。: P3 O* C5 {# y5 x$ S  L" k

+ z* v6 U; m; s6 [' c
+ Z! A+ c/ G9 P" L5 L3 c
发表于 2024-5-23 17:18:05 | 显示全部楼层
这抓包技术有点不懂,比较深奥哈😊
发表于 2024-5-24 08:00:42 | 显示全部楼层
感谢大神分享, y& z8 @) P" D: d2 T* r- y  I
发表于 2024-5-24 08:15:40 | 显示全部楼层
感谢大神分享
 楼主| 发表于 2024-5-25 12:38:50 | 显示全部楼层
709508002 发表于 2024-5-23 17:18
: @0 _- ^0 A0 A" t4 }' f这抓包技术有点不懂,比较深奥哈😊

. v1 c- J: m4 G用浏览器的F12也可以

点评

有空了教教我抓包呗😁  详情 回复 发表于 2024-5-26 08:34
发表于 2024-5-25 19:17:37 | 显示全部楼层
感谢大神分享
发表于 2024-5-26 08:34:00 | 显示全部楼层
the2ndperson 发表于 2024-5-25 12:38' y; y$ D- A% ~) f2 p+ z: S$ a
用浏览器的F12也可以
+ o. @0 k( J0 n4 i
有空了教教我抓包呗😁
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-6-20 15:54 , Processed in 0.024437 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表