找回密码
 注册

QQ登录

只需一步,快速开始

查看: 98873|回复: 81

[教程] 上海电信华勤HGU421v3破解(应该也可以适用其他省份)

[复制链接]
发表于 2013-4-20 12:25:14 | 显示全部楼层 |阅读模式
本帖最后由 homey123 于 2013-4-20 13:26 编辑
9 w4 r, x4 ?2 b8 ]# l4 u! C- u+ c) z! f& i
本人2012年10月份安装的光纤上网,一个华勤的光猫,一个无线AP,无线AP暂不去管它。只是这个光猫太让人纠结了,P2P的应用都超慢。经过海量搜索后终于搞掂了这个小野猫了(但不是绝对完美,原因后面第6步会提到),PS:百度搜索真不能用,指望百度给结果可能这辈子都没戏了。还是GOOGLE给力,下面所有的信息都是通过GOOGLE+GoAgent搞掂的。
; D# k* e2 ~8 e/ U) L: n: y* a2 [, A9 X% U- u" ?
  • HGU421设备基本信息:5 H$ i- b! m/ g4 x! c) J8 P; u) ^
    设备型号 : HGU421 v3' b! N7 t2 O' y' [
    设备标识 : XXXXXX-XXXXXXXXXXXXXXXXXX
    5 f, F: ?! [0 B5 ~硬件版本 : A0B3 }+ ^6 Q( m+ j# M/ |! Q. i
    软件版本 : 132.UYY.0.B.0.SH
  • 所需设备
    9 J6 u8 z" Z# p2 JWindows操作系统
    / ~0 K5 z+ D' o8 P) M5 ~* t3 F9 FHGU421 v3光猫
    ! ^1 G! C( f( d# c( G9 X7 Y* vUSB转TTL小板,,淘宝上有卖,价格10-20元左右,别往了让掌柜带上杜邦线,不然没法连接板子。2 I0 ~( g; z* C9 H" R
    十字螺丝刀
    ! w) Q  q' `7 \; ~2 a2 kputty.exe,串口/Telent连接用软件。(http://www.putty.org/
  • TTL连接光猫
    / g( o0 x5 E+ ?$ h0 M连接光猫的原教程在(https://www.chinadsl.net/forum.php?mod=viewthread&tid=79331
    . q! P0 u2 g( ~4 V( [打开光猫的外壳(去掉背面的4个胶皮踮脚就可以看到螺丝了),用杜邦线连接到板子上
    . E" ^' \) w& O5 m* _2 q, o5 r: v! m) C* B
    线序为GND,空,TX,RX,空。空代表什么也不需要接,所以只需要三根杜邦线就可以了,一根连接USB转TTL小板与光猫的GND,另两根分别接小板与光猫的TX/RX。2 o2 d2 g5 ]5 r* o9 L: y* T
    打开putty.exe连接到串口,波特率为115200。
    ) Q( A/ P, i+ {! R5 y9 W: R; z- I8 w光猫接通电源,这时候应该就可以在串口界面上看到打印了。
  • 登陆串口; G) ?3 W3 ]; I! `
    接通电源后等待两三分钟,在这一段时间内串口应该会打印很多启动信息,等启动差不多完毕后,敲回车应该就可以看到下面的登陆提示了/ q4 Y; k: r7 p# L( x# H
    BCM96828 Broadband Router
      D& e0 }- `2 XLogin:

    9 Y+ ]3 b1 Q* q3 ~0 _% q # j) V; C; A9 V" m$ p. C+ G
    用户名密码就用上面图片上的,这时候基本上就可以完全控制光猫了。
  • 获取telecomadmin的超级用户密码。
    1 j8 t7 Y" Y. ^9 V2 U在">"提示符下输入dumpcfg会打印配置信息出来,查找telecomadmin字符串就可以得到超级用户密码了。9 |" K- T* w1 T3 I) s
    1 b. G* ~. _8 b3 M2 Z$ J
    至此为止我们应该就可以用telecomadmin的用户登陆光猫的WEB界面了,设置神马端口影射,DMZ主机,PPPoE用户名密码应该都没问题了。BT/eMule又可以全力开动了。当然还是吸血雷最给力了:)
  • 其他
    , z' V, z7 W8 q' l, n  d8 B; ~% r! I这款猫的调试方法在这里可以找到(http://wenku.baidu.com/view/9edfdcdece2f0066f53322e1.html),里面248页提到了一个Super User,用Super User登陆可以登陆许多隐藏的Web界面,经过测试,这些隐藏的Web的界面用telecomadmin用户是无法访问的。所以猜测光猫实际上应该存在三个权限级别的用户:+ H4 N" q3 z8 _2 z' @8 S
    useradmin: 给普通用户使用的账号,密码在光猫背面的贴纸上% c9 w4 k) t6 b. f  W
    telecomadmin: 给电信管理员使用的账号/ T$ |- a/ M& K( d( y% b1 B
    Super User: 最高权限级别,应该是厂家内部使用的$ B* V* H, o9 p, r6 i3 B+ k
    等待高手能把Super User给破了,基本上这款小野猫就可以被完全驯服了。
  • 小技巧0 V' W  a; J5 x4 m% w, ?& @  m
    登陆串口后,可以带开telent服务,这样以后再次登陆光猫就不用串口了。在串口下输入:
    4 m5 z  e' \  e, e& @% s. m> localservice telnet enable: a9 q$ o2 ?+ |& s
    > save, P& g6 h$ o# B  o8 k; p: E
    当然这样也有一个小问题,这个telnet服务也可以被外部访问,例如光猫pppoe的外部ip是202.19.11.22,这个IP地址也是可以从外部telnet登陆的。目前我的解决方法就是每次重启光猫后,telnet到光猫然后关闭telnet服务:
    4 f) e6 }6 Q; @7 u3 A, Y. d> localservice telnet disable
    ( b4 ^* F2 ^0 c  ^$ ^4 d! H8 p: r/ {虽然麻烦点,好在光猫一般几个月也不重启一次。(另外还有个ftp服务可以用localservice ftp enable开启,用户名密码都是e8ftp,暂时用不上所以没开)
    & W' L6 A0 o1 Ttelnet用户名密码都是e8telnet
  • 光猫根文件系统下所有文件列表:, F: {% w  C& \3 ^" W- C9 w
    ; O1 Q( T. F: B3 B! v" D4 s: {
    可以在/webs目录下查看到所有html文件,其中有些可以html文件用useradmin/telecomadmin用户都无法访问,猜测用Super User用户应该可以正常打开(残念)
    : a( |* K1 k% ^

# E, K0 F8 L& v0 d" ^  p: }# O) f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2013-11-11 09:28:24 | 显示全部楼层
      </X_CT-COM_Syslog>7 }4 ]5 k2 O4 j" T! c4 n, s
      <X_CT-COM_ReConnect>
4 p* `  Y* N% V+ C2 F        <Enable>TRUE</Enable>; s4 k  M1 t. Q8 N% \# m! N; w
      </X_CT-COM_ReConnect>
! H1 v3 [8 ]2 i0 D$ e6 W7 p      <X_CT-COM_ServiceManage>( _. N2 ?, I  t
        <FtpEnable>TRUE</FtpEnable>  D6 _& z/ J, Z/ n/ x* a/ ?
        <FtpUserName>e8ftp</FtpUserName>. a& o! c/ c( G# O& Z
        <FtpPassword>e8ftp</FtpPassword>
6 f# T- q) ~+ K" L! h  g1 P        <FtpPort>21</FtpPort>' k, v: X9 R4 W5 k2 ]. Q; E4 C' l
        <FtpChanged>TRUE</FtpChanged>% n! N1 u1 F6 O! Z
        <TelnetEnable>TRUE</TelnetEnable>
- L/ k  M' |8 c; Q& h& W: g3 o! X) S        <TelnetUserName>e8telnet</TelnetUserName>
* H) P+ v2 k! G$ T% a* Y        <TelnetPassword>e8telnet</TelnetPassword>
4 q0 q& E! \0 A- ~        <TelnetPort>23</TelnetPort>
0 A# v+ f! S  Y2 U' t) K% m+ f        <ConsoleUserName>admin</ConsoleUserName>2 a6 A8 [8 A9 U3 e. ~6 }5 F* g6 s9 `$ g
        <ConsolePassword>v2mprt</ConsolePassword>
" p% S7 k/ F  r9 o8 P7 t$ n0 f# W$ R2 X+ f2 t$ E# e
telnet的账号密码是e8telnet  e8telnet
3 ~6 C) b, U( L/ T我是用的dumpmdm这个命令找到的
发表于 2013-5-7 00:19:08 | 显示全部楼层
现在的光猫真难搞
发表于 2013-4-20 23:51:17 | 显示全部楼层
dumpcfg这个还是第一次听说
+ y8 h/ k, }; U+ [4 H' S; y你是怎么知道的啊我上次TTL登录进去什么都没用# {; |3 X3 s7 G* q9 G# h
基本看不到什么有用的命令
+ k3 ^% ?8 m5 W/ A2 S8 A' V* x" k
 楼主| 发表于 2013-4-21 00:04:55 | 显示全部楼层
本帖最后由 homey123 于 2013-4-21 11:28 编辑 $ u% q0 E% u3 u% V0 z3 R6 q
heziguo 发表于 2013-4-20 23:51
3 x2 S& u$ a$ O0 W% E& e0 s( fdumpcfg这个还是第一次听说2 y, n! M: [/ a0 E; l, w# N
你是怎么知道的啊我上次TTL登录进去什么都没用
$ ~, v. @! \- c& ~2 u' F基本看不到什么有用的命令
4 ]- u) b& f5 C; f, s7 w
在">"提示符下敲个问号“?"就可以看到所有的命令了!2 }6 ^2 A% m( j% _6 {
还有 > wanlimit set totalnum 20 可以把可连接的PC数加到20个(默认5个)
发表于 2013-4-21 11:10:24 | 显示全部楼层
wanlmit set totalnum 20 这个也是?里面的?
 楼主| 发表于 2013-4-21 11:40:30 | 显示全部楼层
heziguo 发表于 2013-4-21 11:10 ! D2 M$ J/ p2 y  }9 i6 e- }, u$ d( P1 ?
wanlmit set totalnum 20 这个也是?里面的?
: [, O9 ]6 E5 s
是的,修正一下刚才的命令,少写一个了字母,应该是wanlimit set totalnum 20,设置完后需要save一下,不然下次重启又恢复了。如果要查看命令的使用方法,直接敲命令就可以了,在没有带参数的情况下,会提示该命令的usage,不过有些不需要带参数的命令,如果直接敲就执行了,例如save。. `( M+ p1 z+ h# N

* R6 |, m) [3 I+ y- L% Z串口上输入用户名/密码登陆后,输一个问号所有的可用命令就列出来了。# z( C, b  r+ f
BCM96828 Broadband Router7 m/ ]( M7 e# J4 E% y) I! S7 _
Login: admin
3 B7 b0 q) J7 ^$ ^; XPassword: / W$ _5 n% Y, Z7 q
> ' ~- ]5 V5 _* G  `3 t# `7 Q. z
> ?, a: w6 O$ z+ ^0 z6 Y1 R2 A* f
?
. ?( a: e* O; l5 k- P) T1 a" ohelp
! j2 R' g# w. C2 z1 `4 Z) j% \6 Plogout" }0 z6 G( o# B# `7 X4 k& n
exit: _  q% W& Q- M6 X
quit
' u; n4 E( v# S, F! N' Q8 B3 Hreboot4 L/ o) ^; ]# @) {
brctl- ?  o1 w* ^" g$ K
cat
: ]. O! ?0 w2 M$ y2 bloglevel
; \# a- F* m( xlogdest. g. }- q! s6 m- f' u
virtualserver% C+ u) Y$ [! ?/ P
ddns7 e# g6 y9 E1 L, P* `) P! R  y
df
2 D+ N# t0 U9 I; E5 V7 \- Tdumpcfg
/ O' J( Y+ T. D$ o% idumpmulticfg" X- m5 L6 n' W0 U
dumpmdm/ e- c* w, q) |- c6 R* s2 u# w' a
meminfo
5 Y1 U7 _0 V4 J1 Kpsp
6 N* _% i3 y' f5 N, z" mkill0 D) V6 B* H2 L/ R. d+ c) _
dnsproxy7 h# f& f" L1 ]8 g" A
syslog& y. C& g$ x/ m
echo( z# U- s9 B3 h- Z
ifconfig
% g9 h, j3 k0 ~" `ping
9 I: C; g* T( P/ J6 J4 y: Jps
& X" {* p" p0 \/ Cpwd% a7 g! L' _4 d$ Y) c9 C
sntp; `# d9 M+ G- J# ?* y# T
sysinfo
6 m+ `) f) M; g) K5 ?0 ?tftp
) Z; \0 Y( A1 s* ]voice
0 P5 w' @. ~1 |1 F5 Wwlctl
0 G3 s2 l4 T- sarp4 v/ q8 E' u* i. e& ~
defaultgateway
& Z0 S- l2 R' _4 kdhcpserver& L( \  q* j% D9 p* ]& d, R
dns9 M: g- |& C; A7 I/ ~
lan
8 \2 D9 h6 S- n! ^9 T+ }  H7 Tlanhosts; M0 ?3 H' N6 k! E1 F
passwd
" S% P+ Y$ p0 V' z" }ppp( h& l9 E0 J8 L9 p8 c
restoredefault
& F) ]; \+ j5 o0 `psiInvalidateCheck
3 t; j7 X# a5 hroute
2 o: s- f" L; A: R" x0 F$ dsave
4 E, v2 o+ ?( k6 z! |% L' aswversion
9 U- A/ B, t8 \: r, o: Nuptime$ S2 W# r0 n" S( G5 V+ Y' r; x, x  z
cfgupdate: j0 ?. `$ {, g7 |/ v% P. m
swupdate( w7 Z( i- D4 t- }3 ?
exitOnIdle$ n. l5 O' L1 q
wan6 k6 w) K& s3 ]
btt( r% R' j$ m- X
oam
( |/ H3 S: Y7 U: J2 vlaser9 _7 }& q3 A5 R4 h
overhead
/ @, @  c% O1 O6 \sendInform, w9 y! b. ?# w0 {5 W+ J9 j
wlanpower  E2 d* {8 B( {+ W/ i4 n0 D3 x1 T
atbp
  \2 h: b' X2 h+ |ctrate
8 q3 @; Z( J: ytestled  ^( m  `1 o3 j" \. z$ h: i. e
ipversionmode7 s, ?6 r  Q) t" a! t- F1 @
dumptr69soap6 y- n6 }( |. O7 c1 x; Q9 P1 `& x
lan2lanmcast
2 M3 H: U4 \0 T7 ]8 ]5 v7 {, [telecomaccount
& a: R+ @2 ]$ s: a0 bwanlimit
; V; c+ ]# N% z" W3 W# Buserinfo* U' B/ ]9 `) y& `/ Q% E
localservice. c+ B+ r% e7 U+ E/ ^* ~+ P' l
tcptimewait* r) M) P5 q8 ]" j
atsh
: D5 P4 l6 _* j$ p, foption125Mode9 E2 u0 j/ [4 P+ v# ?* f
eponlinkper# k' q, n% G8 i! x; l2 c2 Y, S2 M
setponlinkuptime
+ S7 A# O( k* @  [4 M( Uloidtimewait! I! z9 [4 k: S) b
>
4 E4 _) k/ J' S5 F >
7 K  f* c& T' t) D# V: B--------------------------------------------------------------------/ q/ `8 k( ]/ V
查看wanlimit的使用方法
( U! R# O0 ^' C" W3 T >
* A- h" j7 u2 T$ F > wanlimit
+ e5 F9 Q3 M1 e+ Lusage:
- n3 O! b8 r+ l5 ~. `) _   wanlimit show: show the wan limit information.8 M& N4 R9 X0 R2 w0 m3 Y
   wanlimit set mode <0|1|2>: set the mode of wan limit, 0:disable  1:enable mode 1 2:enable mode 2.
' N# j+ i5 m4 q) f   wanlimit set totalnum <number>: set the TotalTerminalNumber.3 d- l5 U% [3 N7 X$ a' p
   wanlimit set stbenable <0|1>: set the STBRestrictEnable, 0:disable  1:enable.
2 t9 v. I/ H0 B   wanlimit set stbnum <number>: set the STBNumber.
* W, f% O5 A- T6 W) K  _3 V# a  N   wanlimit set cameraenable <0|1>: set the CameraRestrictEnable, 0:disable  1:enable.  ^$ X2 x5 l4 a" a# R$ G
   wanlimit set cameranum <number>: set the CameraNumber.  ~+ I" N% W, E+ m1 p9 c
   wanlimit set computerenable <0|1>: set the ComputerRestrictEnable, 0:disable  1:enable.
( N2 D4 j& `* X. ~: P2 U' r   wanlimit set computernum <number>: set the ComputerNumber.$ F  Z% e- }! F& k6 Z! ~
   wanlimit set phoneenable <0|1>: set the PhoneRestrictEnable, 0:disable  1:enable.
' ]; ^; Z4 l' s( e   wanlimit set phonenum <number>: set the PhoneNumber.6 d- ]8 w; e6 \7 ^4 E2 z# g2 r+ w
>
. ~' o6 e; X2 ]+ t3 O很容易理解wanlimit set totalnum就是设置终端连接限制数的命令了。
发表于 2013-4-22 02:27:20 | 显示全部楼层
好贴!谢谢楼主。
发表于 2013-5-1 13:02:47 | 显示全部楼层
厉害!重要的就是串口连上去的密码啊!
发表于 2013-5-8 00:16:41 | 显示全部楼层
您好,老大,这个问题没有,(SUPER USER) 能处理吗?0 E. v4 o; @7 c+ {( @- a
请问,如何修改配置文件,我想给HGU421N V3开多一条SSID,看到里面有4条,但只有一条能给我们用,而且还不能改前面部份,请帮忙,谢谢,我家ITV也是无线的,拉根网线从客厅中间穿过实在太丑陋了。(daku:
 楼主| 发表于 2013-5-11 22:31:19 | 显示全部楼层
快乐大叔 发表于 2013-5-8 00:16
1 Y0 R& ~9 {" d' ~6 v您好,老大,这个问题没有,(SUPER USER) 能处理吗?0 z, b9 w3 i/ n& l! ~
请问,如何修改配置文件,我想给HGU421N V3开多一条S ...
% m+ e2 A0 ~, ~9 Q3 M: v3 t
猫的无线功能被关闭掉了,新的家庭网关无线功能都给关闭了!& z* }, G) d7 ?, s/ w0 o! W
我也不会开这个,后来偶是接自己的无线路由拨号上网的。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-4 09:49 , Processed in 0.031264 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表