找回密码
 注册

QQ登录

只需一步,快速开始

查看: 77557|回复: 47

破解成功!- 电信E8-C家庭智能网关 - 烽火HG330

  [复制链接]
发表于 2010-9-30 14:31:51 | 显示全部楼层 |阅读模式
前几天家里宽带从4M ADSL升级到20M FTTH后,被电信强行送了烽火HG330(电信定制 E8-C家庭智能网关),6 V6 o; q4 D) S/ N

5 c2 h/ I* x' p/ H1 Y/ C' j2 E和其他电信送的路由器一样,只有useradmin用户,限制上网机器数量,没有权限做端口映射、DDNS、QoS等,
+ t0 v" t+ Q! y( S1 k5 C" K! U0 s) R3 d  s# |8 n
而且这款路由虽然功能强大,但刚上市不久,貌似找不到任何相关文档(只找到烽火HG220操作手册)3 }- F4 K4 `0 P/ o! s

) L& a2 v! W  _, v4 C" @# w' \; H迫于无奈,开始尝试一下破解。通过端口扫描发现,只开着FTP, TELNET, HTTP, 还有一个1234口
* t3 X* v: X( d" b) A$ L% [。。。。。。  (此处省略数小时无聊尝试)
5 r, r0 c+ u' i- M' c. _6 s; Q
: K! a3 P: g& E4 K: }没想到终于RP大爆发,FTProot口令居然被猜中了!!!    - 原来就是 "hg330"/ L7 t. K% H9 ]. p& d/ ?1 \  [

0 k  U6 f  H- ?' u8 s1 ?之后发现其目录结构为linux, 把/etc 下边的文件全部下载下来搜索“telecomadmin”
' V2 s1 Q; y) _6 @. Z
5 m" {+ @. }2 S' R  z在 /etc/login.conf 当中发现有以下内容:
$ d8 N* c! M% s4 i, h( ]; j2 T   telecomuser=telecomadmin, i/ r. B8 \& F3 @6 v
   telecompasswd=telecomadminxxxxxxxx     --- 这个就是要找的口令了,后面是8位数字,会不定期被电信改变的,
* H+ @1 n+ G5 q; X( P% y   commonuser=useradmin
6 W' f1 m8 ]$ I   commonpasswd=yyyyy                  ---   这个就是以前设备标签上的密码+ d7 C9 n( b. I! R
3 H% d$ T0 L- e6 Y* w/ Z* n
接下来就能以 telecomadmin 身份进到配置界面当中了。。。     7 x/ T' G7 Q8 B, t% p; E7 E
* ]. g7 X9 D& A% ]
关闭TR069和ITMS,打开端口映射等等,终于可以为所欲为了。。。。
, Y1 [8 ]+ \4 f, b$ b8 Q4 C( L8 I8 F5 o
当然,有了FTP的root权限,通过修改/etc/passwd, 以TELNET方式登录系统自然也不是问题。。。。
发表于 2010-10-1 00:07:42 | 显示全部楼层
恭喜LZ啊。。。LZ是不是上一些外观,内部,WEB等方面的图,让我们欣赏一下啊。
发表于 2010-9-30 17:17:08 | 显示全部楼层
回复 1# 开心老猪 & m2 A# N( Y" `8 B4 p) @

* w: ]: S/ m, \8 W人品太好了啊,哈哈,恭喜恭喜~
发表于 2010-9-30 19:24:25 | 显示全部楼层
恭喜啊。。。。我的是HG255d 能说下具体怎么做吗? 是不是用什么软件才能登陆FTP输口令什么的
 楼主| 发表于 2010-9-30 19:31:18 | 显示全部楼层
恭喜啊。。。。我的是HG255d 能说下具体怎么做吗? 是不是用什么软件才能登陆FTP输口令什么的
7 o8 R2 U1 r3 i" L2 Cxiaogg 发表于 2010-9-30 19:24

/ j% ]. H6 h. }) R, A! T+ K: D, q9 {. u! }  E* O  `4 j
HG330拿来的时候,HG255d还没来得及折腾就被换走了,
# `+ c9 @8 x! _5 {7 ?
6 m* r* r8 c+ C不过,应该同样的方法在HG255d上就行不通了,毕竟不是一个厂家的东西,不大可能有相同的漏洞。。。
+ [# e  l( ?1 K1 Z9 l8 R  B3 @) Q2 w3 Y: X
据称HG255d接上TTL线后可以进到系统,(未曾尝试,只是道听途说)
发表于 2010-9-30 19:41:05 | 显示全部楼层
HG330拿来的时候,HG255d还没来得及折腾就被换走了,
) g) D6 Q5 Y; b1 O6 Y2 J3 Q
! M* B3 c% u% {$ y) D# s7 Y) O- J; w: ^不过,应该同样的方法在HG255d上就行不通了,毕 ..." k: U1 @, f7 M9 M  {. s( f2 @
开心老猪 发表于 2010-9-30 19:31
& o. W( Q# i/ O8 b

+ U4 R& p4 i4 c' A& F* }3 {! _! \8 b
    那也请麻烦告诉 如果以后那道相关设备也可以作为一个破解方法借鉴啊
发表于 2010-9-30 19:46:20 | 显示全部楼层
后面是8位数字,会不定期被电信改变的2 p5 E5 n, q2 ~7 [
==========================
# V, Z* P8 m& j- t7 q不会的+ [- z3 B7 i* r! Y# n2 }
数据回传后,ISP平台返回的唯一登陆密码5 Z8 _5 v; Q, }; j6 _2 Q. O. O

# e6 U6 c! n& y, h, \7 U5 Q关闭TR069和ITMS
  j9 V+ ]7 x; A1 ?================2 s" D5 p" ~+ {: j2 s
以后有问题- C8 b* i+ ]! F" g" x
把设备初始化再试- ^  w; P6 K+ F$ `  J
光纤的配置数据多! j% u: d; L  q) w% `# M7 m5 R
不象DSL设备那么相对固定,ONU的认证方式有变化
 楼主| 发表于 2010-9-30 20:09:20 | 显示全部楼层
后面是8位数字,会不定期被电信改变的4 d" W) p; |5 e4 E$ z: W
==========================
0 s8 b" }/ u0 [# u' I不会的+ E" C5 r; [1 g% q
数据回传后,ISP平台返回的唯 .../ K( C  F" t9 [( S8 F  M5 ?' v  K- x
ewq112ewq112 发表于 2010-9-30 19:46
8 L* ]) @6 M6 H7 L4 R9 T

  H! h; s0 c! L$ |' j但我看到前天和昨天的这两个8位数字的确不一样的啊,0 P% ^1 t9 G! f* E1 i
不知道是不是因为当中我做过reset的原因。。。" j- f  A& D# R% X: m$ I9 J* R) r4 @
: |  N& `5 {1 |0 x* @( ^; [/ n- B
另外,HG330没有带光纤接口,里面的配置信息也没有看到和ONU相关的内容,
# O# I# U0 e$ w* r2 P5 C! c* o$ zONU的认证应该是在HG810e上做的吧。。。
flytank2000 该用户已被删除
发表于 2010-9-30 23:12:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-10-1 00:10:33 | 显示全部楼层
竟然默认开着FTP端口,楼主RP不错。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-1 22:51 , Processed in 0.033670 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表