查看: 8|回复: 0

[教程] 特艺 TGCT-510G(天翼网关4.0)超管密码重置

[复制链接]
发表于 昨天 22:29 |北京| 显示全部楼层 |阅读模式
本帖最后由 ChenAE 于 2026-8-24 22:38 编辑



# 免责声明(Disclaimer)

## 一、适用范围

1. 本免责声明适用于以下内容及其使用行为:
   - 光猫超管密码重置脚本 `reset-telecomadmin.ps1`;
   - 光猫(天翼网关4.0 / 特艺 TGCT-510G)相关调试操作说明,包括但不限于 IPv6 配置、防火墙调整、端口访问测试等;
   - 本过程涉及的一切技术原理、命令、接口调用及分析结果。
2. 上述内容**仅限用于本人合法拥有或经明确授权的设备**(例如:自己家中登记在本人名下的光猫),并仅在自有局域网内使用。

## 二、风险提示

1. 对光猫的任何操作均可能导致:宽带掉线、配置丢失、业务异常、设备无法注册、需要 LOID 重新注册(尤其在执行"恢复出厂设置"后)等后果。
2. 文中所述方法基于特定固件版本(TGCT-510G,软件版本 V3.1.V2)的已知行为;**固件升级可能修补相关接口缺陷,导致方法失效**,且不排除升级后行为变化带来意外影响。
3. 修改任何配置前,请先通过 8080 装维门户对原有配置进行截图备份;对不理解的参数(VLAN、TR069、光路参数等)请勿随意改动。
4. 不建议关闭或绕过光猫的 IPv6 防火墙 / 安全策略:该操作可能将光猫管理端口(80/8080)及局域网内设备暴露到公网,带来严重安全风险。

## 三、法律责任

1. 严禁将本方法、脚本或相关技术用于以下情形:
   - 他人(未经授权)的光猫、路由器或任何网络设备;
   - 任何违法犯罪、侵犯他人权益或违反运营商服务协议的用途;
   - 传播、出售用于非法侵入他人设备的方法或工具。
2. 依据《中华人民共和国网络安全法》以及《中华人民共和国刑法》第二百八十五条、第二百八十六条(非法获取计算机信息系统数据、非法控制计算机信息系统、破坏计算机信息系统罪)等法律法规,**未经授权访问、修改他人网络设备属违法行为**
3. 使用者应自行判断其操作的法律与协议合规性,并对自身行为承担全部法律责任;本文作者不承担任何因非法使用所产生的责任。

## 四、密码与数据安全

1. 脚本及操作过程中会产生并保存明文密码(普通用户密码、超管密码、PPPoE 拨号凭据等),请**妥善保管,切勿外传**,切勿将脚本或输出日志提交至公开仓库、聊天群组或任何非本人控制的存储位置。
2. 建议在完成操作后立即将超管密码修改为仅本人知晓的强密码,并定期更换。
3. 若怀疑凭据泄露,请立即修改相关密码,并考虑联系运营商核实账户安全。

## 五、技术免责

1. 本文内容基于作者对特定设备的分析,**不保证方法的正确性、完整性与持续有效性**;不同批次、不同固件、不同运营商的设备行为可能存在差异。
2. 因使用本文方法、脚本或操作步骤而导致的任何直接或间接损失(包括但不限于断网、设备故障、数据丢失、业务中断、账户异常等),作者不承担任何责任。
3. 操作前请自行评估风险;如无把握,建议优先联系运营商客服(10000)或装维人员,通过正规渠道获取管理权限。

## 六、使用即同意

1. 运行本脚本、执行文中步骤或使用相关内容,即视为使用者**已阅读、理解并同意**本免责声明全部条款。
2. 如不同意本声明内容,请勿运行脚本或执行相关操作,并删除已获取的相关文件。

---

> 本文档及配套脚本仅用于个人设备管理与技术学习交流。
> 请遵守法律法规与运营商服务协议,合理、合法使用网络设备。



==================================================
  原理:利用 8080 装维门户 management_user_set.cgi 的越权漏洞
        (后端不校验会话权限,只相信客户端上报的 current_user_level),
        用普通用户(useradmin)会话直接把 telecomadmin 密码改成新值。

  适用:TGCT-510G,固件 V3.1.V2(本漏洞如被固件升级修补则此脚本失效)

  前提:
    1. 电脑在光猫局域网内,能访问 http://192.168.1.1:8080
    2. 知道普通用户 useradmin 的密码(贴纸默认 ,改过则用改过的)

  用法:
    1. 用记事本编辑下方两个变量($USERADMIN_PWD 和 $NEW_ADMIN_PWD)
    2. 以 PowerShell 运行:
         powershell -ExecutionPolicy Bypass -File reset-telecomadmin.ps1
    3. 看到 SUCCESS 和 验证通过 即成功

  注意:
    - 修改后 telecomadmin 密码永久生效,请务必记住新密码!
    - 这是利用固件漏洞,仅限用于你自己家的光猫;固件升级后可能失效。
    - 别把脚本(含新密码)发给别人。
============================================================================

# ==================== 需要你修改的两个变量 ====================
$GW            = 'http://192.168.1.1:8080'  # 装维门户地址(一般不用改)
$USERADMIN_PWD = '########'                    # useradmin 当前密码(贴纸默认)
$NEW_ADMIN_PWD = '#######'             # 要设置的新超管密码(改成你自己的!)
# ============================================================
文件网盘链接
https://silver.yukaidi.com/s/78w6IB


如有侵权,请联系本作者!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部