找回密码
 注册

QQ登录

只需一步,快速开始

查看: 78531|回复: 47

破解成功!- 电信E8-C家庭智能网关 - 烽火HG330

  [复制链接]
发表于 2010-9-30 14:31:51 | 显示全部楼层 |阅读模式
前几天家里宽带从4M ADSL升级到20M FTTH后,被电信强行送了烽火HG330(电信定制 E8-C家庭智能网关),
/ w' F2 i8 m- L7 l0 P$ v: i2 m" b+ x1 d6 z- h$ h
和其他电信送的路由器一样,只有useradmin用户,限制上网机器数量,没有权限做端口映射、DDNS、QoS等,
  u2 {3 a' S& u
2 Q6 `" I+ O* R+ Z0 [: G  J  j5 [( x而且这款路由虽然功能强大,但刚上市不久,貌似找不到任何相关文档(只找到烽火HG220操作手册)
3 A% _' i) L6 X8 L9 x. M: u
' g8 [" \, n: D, [0 a! [& O迫于无奈,开始尝试一下破解。通过端口扫描发现,只开着FTP, TELNET, HTTP, 还有一个1234口6 v1 Q. g% `/ s4 V4 e( I
。。。。。。  (此处省略数小时无聊尝试)
3 l# R7 A' o- C3 {% |2 D
9 ~8 _. M! o* Y没想到终于RP大爆发,FTProot口令居然被猜中了!!!    - 原来就是 "hg330"
7 R8 |2 H) ?) B! H& k% t% H# \ 8 L+ |0 ~' C! s) q4 ]; I$ W
之后发现其目录结构为linux, 把/etc 下边的文件全部下载下来搜索“telecomadmin”% n) q) e! ~( H: b# @
# }3 i+ H0 O. y3 I1 Q
在 /etc/login.conf 当中发现有以下内容:
' I/ x& Q! Q. W   telecomuser=telecomadmin
( ~7 Q# f8 w2 D# M   telecompasswd=telecomadminxxxxxxxx     --- 这个就是要找的口令了,后面是8位数字,会不定期被电信改变的,
! A3 `. X) V; W  x2 a   commonuser=useradmin
. a6 u# T( K& R* a! A   commonpasswd=yyyyy                  ---   这个就是以前设备标签上的密码
2 v9 F+ `# x/ [+ V6 n- O6 m) U
) t% I% H+ o; Y1 N/ F接下来就能以 telecomadmin 身份进到配置界面当中了。。。     
" D; S: S; G6 N  c
9 k6 @' ]3 H+ s关闭TR069和ITMS,打开端口映射等等,终于可以为所欲为了。。。。
7 S8 y" |( R5 t0 e
% z# `1 G  Y* P; t. r. O% w* Q8 z当然,有了FTP的root权限,通过修改/etc/passwd, 以TELNET方式登录系统自然也不是问题。。。。
发表于 2010-10-1 00:07:42 | 显示全部楼层
恭喜LZ啊。。。LZ是不是上一些外观,内部,WEB等方面的图,让我们欣赏一下啊。
发表于 2010-9-30 17:17:08 | 显示全部楼层
回复 1# 开心老猪
" g( _9 _- t( h! H, k$ U- j6 r, a* X4 W# ]7 T1 G( c
人品太好了啊,哈哈,恭喜恭喜~
发表于 2010-9-30 19:24:25 | 显示全部楼层
恭喜啊。。。。我的是HG255d 能说下具体怎么做吗? 是不是用什么软件才能登陆FTP输口令什么的
 楼主| 发表于 2010-9-30 19:31:18 | 显示全部楼层
恭喜啊。。。。我的是HG255d 能说下具体怎么做吗? 是不是用什么软件才能登陆FTP输口令什么的
" _) Q2 C( J3 z( k+ G8 {, r$ Txiaogg 发表于 2010-9-30 19:24

3 i/ s; u+ J: S+ i' n( D' D% e% h0 O: h4 C
HG330拿来的时候,HG255d还没来得及折腾就被换走了,/ A. S4 h; G1 g* i, g
2 E( C2 Z/ U5 ?- _3 a' b5 y
不过,应该同样的方法在HG255d上就行不通了,毕竟不是一个厂家的东西,不大可能有相同的漏洞。。。+ m' }( a& C. K. M! d8 A. E& ]

; H  H2 a( G2 p据称HG255d接上TTL线后可以进到系统,(未曾尝试,只是道听途说)
发表于 2010-9-30 19:41:05 | 显示全部楼层
HG330拿来的时候,HG255d还没来得及折腾就被换走了,
5 o7 b/ i+ S2 o) x0 B3 m  @! k1 m: J) p& M; j( W! V3 E. l$ j
不过,应该同样的方法在HG255d上就行不通了,毕 ...; X( N, W+ v, ^4 q, T
开心老猪 发表于 2010-9-30 19:31

9 A1 f1 G. Y- c4 M) ~" w* `) k, n2 p8 S- W! D  x! {

$ j$ V; U& a6 b2 ]+ `    那也请麻烦告诉 如果以后那道相关设备也可以作为一个破解方法借鉴啊
发表于 2010-9-30 19:46:20 | 显示全部楼层
后面是8位数字,会不定期被电信改变的
% t' Y* q0 l* i9 m. o* h, r==========================1 f4 I% p- `1 g* J
不会的
( {! i) e" A- G- K数据回传后,ISP平台返回的唯一登陆密码
6 V( q# n) C/ ]  l& d/ O4 ~& c3 p; q, F: F
关闭TR069和ITMS
6 `. W* m8 {( {! T================
3 g$ t, K* u) _8 g) r/ ^. S: T以后有问题
$ \9 f8 U4 h% U# R把设备初始化再试
* E$ ]( e. ]: j# J# V+ M光纤的配置数据多( F" t( M, t" }' E7 K* M- ~) \
不象DSL设备那么相对固定,ONU的认证方式有变化
 楼主| 发表于 2010-9-30 20:09:20 | 显示全部楼层
后面是8位数字,会不定期被电信改变的
; Q& ~; X: ^% R- h/ u/ r==========================" m# \; E" h. E/ f( n
不会的7 b- M4 s8 v- f) X7 P1 z. l
数据回传后,ISP平台返回的唯 ...
) {5 `" r& z2 x% b! d# Kewq112ewq112 发表于 2010-9-30 19:46
6 E" V) P% F5 G7 ~
' r" t' H* ?: Y2 c  `
但我看到前天和昨天的这两个8位数字的确不一样的啊,
; Q: b% Y/ _% s+ \1 ]9 l1 @不知道是不是因为当中我做过reset的原因。。。
; h% Y. o  `6 i( }! ]8 z2 Z' P' j9 w0 a# m4 m- K& s
另外,HG330没有带光纤接口,里面的配置信息也没有看到和ONU相关的内容,
3 q: i6 T2 X+ X' Z, H/ {) W! EONU的认证应该是在HG810e上做的吧。。。
flytank2000 该用户已被删除
发表于 2010-9-30 23:12:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-10-1 00:10:33 | 显示全部楼层
竟然默认开着FTP端口,楼主RP不错。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-17 01:53 , Processed in 0.077945 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表