找回密码
 注册

QQ登录

只需一步,快速开始

查看: 99612|回复: 81

[教程] 上海电信华勤HGU421v3破解(应该也可以适用其他省份)

[复制链接]
发表于 2013-4-20 12:25:14 | 显示全部楼层 |阅读模式
本帖最后由 homey123 于 2013-4-20 13:26 编辑 / j. Q/ k. c. K8 ]0 x
2 _6 M3 l4 p1 G  N
本人2012年10月份安装的光纤上网,一个华勤的光猫,一个无线AP,无线AP暂不去管它。只是这个光猫太让人纠结了,P2P的应用都超慢。经过海量搜索后终于搞掂了这个小野猫了(但不是绝对完美,原因后面第6步会提到),PS:百度搜索真不能用,指望百度给结果可能这辈子都没戏了。还是GOOGLE给力,下面所有的信息都是通过GOOGLE+GoAgent搞掂的。1 b; K" [$ Y7 b1 p( x: ]- ~& t
) w( m+ ]1 E% F& O
  • HGU421设备基本信息:2 w& P8 `/ }0 u+ `5 ]" I: A# h2 ^
    设备型号 : HGU421 v3
    1 D1 d; w9 H: J% g+ @4 u3 x) z; |. L0 G6 A设备标识 : XXXXXX-XXXXXXXXXXXXXXXXXX9 C* d) t" E& ]+ y8 b
    硬件版本 : A0B' ]4 C: ~1 r7 [
    软件版本 : 132.UYY.0.B.0.SH
  • 所需设备* E( v: Y% ~0 I8 s
    Windows操作系统
    8 C  `/ P( n2 I* M3 p' n0 wHGU421 v3光猫
    2 s+ ~2 I3 C8 {! k5 U& i8 JUSB转TTL小板,,淘宝上有卖,价格10-20元左右,别往了让掌柜带上杜邦线,不然没法连接板子。6 A! z5 q) N" S1 K2 W# M
    十字螺丝刀$ w, e9 v: \- y0 T% h
    putty.exe,串口/Telent连接用软件。(http://www.putty.org/
  • TTL连接光猫
    ' D9 b& w) }9 G9 F( ?' J/ v连接光猫的原教程在(https://www.chinadsl.net/forum.php?mod=viewthread&tid=79331# E1 V4 ~! F" r6 c8 X
    打开光猫的外壳(去掉背面的4个胶皮踮脚就可以看到螺丝了),用杜邦线连接到板子上
    5 {1 ?3 |6 O# I1 x, h! I
    7 Q( O- e# h! ]/ g3 ?* c线序为GND,空,TX,RX,空。空代表什么也不需要接,所以只需要三根杜邦线就可以了,一根连接USB转TTL小板与光猫的GND,另两根分别接小板与光猫的TX/RX。
    3 L: R& R, f% p- y) D) A, Z打开putty.exe连接到串口,波特率为115200。
    : {" l* Y' d7 |6 g光猫接通电源,这时候应该就可以在串口界面上看到打印了。
  • 登陆串口. `) a, q8 }2 ]- U! H4 D
    接通电源后等待两三分钟,在这一段时间内串口应该会打印很多启动信息,等启动差不多完毕后,敲回车应该就可以看到下面的登陆提示了8 W1 z# I! A* G7 i" G3 _! x
    BCM96828 Broadband Router, J3 T, K% B( O2 y4 O1 o
    Login:
    # g8 f# d" J) @) I6 ]: k
    & q% x) Q2 j, [3 S3 n+ g: U
    用户名密码就用上面图片上的,这时候基本上就可以完全控制光猫了。
  • 获取telecomadmin的超级用户密码。" O2 H- B5 g0 |" B/ s& T2 }6 q
    在">"提示符下输入dumpcfg会打印配置信息出来,查找telecomadmin字符串就可以得到超级用户密码了。
    # t! B) ]: ?5 H; u1 i* ?
    : q) F7 D5 i+ V2 q至此为止我们应该就可以用telecomadmin的用户登陆光猫的WEB界面了,设置神马端口影射,DMZ主机,PPPoE用户名密码应该都没问题了。BT/eMule又可以全力开动了。当然还是吸血雷最给力了:)
  • 其他) X$ k3 O) F0 B$ p$ X7 e
    这款猫的调试方法在这里可以找到(http://wenku.baidu.com/view/9edfdcdece2f0066f53322e1.html),里面248页提到了一个Super User,用Super User登陆可以登陆许多隐藏的Web界面,经过测试,这些隐藏的Web的界面用telecomadmin用户是无法访问的。所以猜测光猫实际上应该存在三个权限级别的用户:8 L2 G/ ?% ~2 V8 C/ c! G8 J
    useradmin: 给普通用户使用的账号,密码在光猫背面的贴纸上
      _) Q) D1 O( `* mtelecomadmin: 给电信管理员使用的账号
    ; F  K) r: ]; fSuper User: 最高权限级别,应该是厂家内部使用的; D. a2 Y/ y2 f( C' r9 \: g
    等待高手能把Super User给破了,基本上这款小野猫就可以被完全驯服了。
  • 小技巧
    0 N$ w8 ^7 _/ H, m; a! J, k) ?登陆串口后,可以带开telent服务,这样以后再次登陆光猫就不用串口了。在串口下输入:
    5 J. a5 p( u8 x% n' O) a> localservice telnet enable- e% g0 {3 ~5 m9 U2 Q  V
    > save
    8 c0 [0 _/ E- R- @( V7 n6 o当然这样也有一个小问题,这个telnet服务也可以被外部访问,例如光猫pppoe的外部ip是202.19.11.22,这个IP地址也是可以从外部telnet登陆的。目前我的解决方法就是每次重启光猫后,telnet到光猫然后关闭telnet服务:$ {. I) W9 B4 `9 T8 K9 B9 I8 l
    > localservice telnet disable. B! {1 @* {6 p3 h& X
    虽然麻烦点,好在光猫一般几个月也不重启一次。(另外还有个ftp服务可以用localservice ftp enable开启,用户名密码都是e8ftp,暂时用不上所以没开)4 n' S6 N, x. l& f% b& @
    telnet用户名密码都是e8telnet
  • 光猫根文件系统下所有文件列表:* ?! W4 M$ a. p7 e5 Y! F7 M0 r

    / c4 m. A0 M" F. p9 d* e: L" i可以在/webs目录下查看到所有html文件,其中有些可以html文件用useradmin/telecomadmin用户都无法访问,猜测用Super User用户应该可以正常打开(残念)# Q  P8 s$ i9 [: F
6 b4 r3 r2 B3 w3 I

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2013-11-11 09:28:24 | 显示全部楼层
      </X_CT-COM_Syslog>
8 G6 l  r# b$ k/ b6 C$ |      <X_CT-COM_ReConnect>2 ]* Z( O: {0 P2 d: Q/ X; J4 W
        <Enable>TRUE</Enable>% c5 U4 Z9 @9 }) V
      </X_CT-COM_ReConnect>
) j7 N$ L, v6 _( w8 k! n      <X_CT-COM_ServiceManage>
/ M3 A. o8 q- ^1 j  L# A        <FtpEnable>TRUE</FtpEnable>
# P% I  k6 r/ F! E        <FtpUserName>e8ftp</FtpUserName>2 j7 `7 j& M- L9 x0 F3 f1 D; Y1 w
        <FtpPassword>e8ftp</FtpPassword>0 [' `6 @9 `9 ]% W1 U
        <FtpPort>21</FtpPort>
- v& l/ F: v' R6 E7 w( [        <FtpChanged>TRUE</FtpChanged>. r- L* |+ m5 M
        <TelnetEnable>TRUE</TelnetEnable>; m+ ]# i2 \" O# t& E/ q
        <TelnetUserName>e8telnet</TelnetUserName>
+ X& ~9 R$ k- [* A        <TelnetPassword>e8telnet</TelnetPassword>
9 g6 W2 v- H, X        <TelnetPort>23</TelnetPort>
* O" \1 Y. l% G3 j; g        <ConsoleUserName>admin</ConsoleUserName>
, f7 @& S0 z. g$ y1 o4 |2 U7 l        <ConsolePassword>v2mprt</ConsolePassword>
% {: }! }  R9 i8 S2 N: G. o; i8 n
& q. N6 q& f7 l* @+ E+ Vtelnet的账号密码是e8telnet  e8telnet
: P% ~" r7 ]9 |我是用的dumpmdm这个命令找到的
发表于 2013-5-7 00:19:08 | 显示全部楼层
现在的光猫真难搞
发表于 2013-4-20 23:51:17 | 显示全部楼层
dumpcfg这个还是第一次听说
& Q3 T$ \$ H9 l; X你是怎么知道的啊我上次TTL登录进去什么都没用
; ]2 Y& n9 a& o! r, k基本看不到什么有用的命令
9 k$ F. Q! `& A; `4 H9 m' a
 楼主| 发表于 2013-4-21 00:04:55 | 显示全部楼层
本帖最后由 homey123 于 2013-4-21 11:28 编辑 2 j0 O0 z8 \/ }7 P" q: d& T
heziguo 发表于 2013-4-20 23:51
3 W: N5 ?- Y4 P1 X. ?) @dumpcfg这个还是第一次听说
# M* G: z+ A, R+ {9 e# V( b你是怎么知道的啊我上次TTL登录进去什么都没用
% `' ^* K! K- U! O/ a8 X5 H基本看不到什么有用的命令
% t0 r5 F7 z3 ?9 p
在">"提示符下敲个问号“?"就可以看到所有的命令了!
3 W  r- B3 ?+ l0 I6 N8 R还有 > wanlimit set totalnum 20 可以把可连接的PC数加到20个(默认5个)
发表于 2013-4-21 11:10:24 | 显示全部楼层
wanlmit set totalnum 20 这个也是?里面的?
 楼主| 发表于 2013-4-21 11:40:30 | 显示全部楼层
heziguo 发表于 2013-4-21 11:10
+ J- i1 a, q6 Q' d8 ~" Z% m# lwanlmit set totalnum 20 这个也是?里面的?
, _" x" X0 ?2 i8 N4 U7 T7 j
是的,修正一下刚才的命令,少写一个了字母,应该是wanlimit set totalnum 20,设置完后需要save一下,不然下次重启又恢复了。如果要查看命令的使用方法,直接敲命令就可以了,在没有带参数的情况下,会提示该命令的usage,不过有些不需要带参数的命令,如果直接敲就执行了,例如save。
5 o: ?  @1 w0 j5 Y6 |+ c5 T0 X% j+ n6 Z( ~) T3 D! T
串口上输入用户名/密码登陆后,输一个问号所有的可用命令就列出来了。# j4 _) Q5 |$ t  K- L% E
BCM96828 Broadband Router
5 J- e& W* c- T1 u; _9 a# h4 MLogin: admin8 W7 _% z3 n$ y+ r, D8 ^( I1 E
Password:
. e5 T* P& z; v0 d, r >
/ D2 F' R; I. w2 X# s- K5 ]0 s > ?
+ o0 p( ^* i. B?3 G* J: w. S) L# A+ m2 [
help
6 a1 C6 e5 ]% k3 O. `3 ?logout
( A- \3 I4 k' L$ X0 |# s$ vexit
! |: `' t4 G& h: `quit
2 O" G; Z3 e$ |4 z2 ^* }9 u- z# lreboot* e+ l. E+ ?( r' D/ _# x+ k
brctl
' ?& \1 U* F; }2 Bcat) Q2 T2 X; W3 L+ X" B" `  S6 Q
loglevel
6 I6 A8 @9 o! d( tlogdest1 c; v% u  G2 M! H, g2 A! y+ q
virtualserver* k) ^  p& n! f- q9 p
ddns; O2 T; C( q7 I  a2 w# M  A( {3 @
df
/ D. E3 `. p; }2 M  }7 y1 M$ t' Q! A3 ndumpcfg+ m1 M, r3 z/ T' D+ b: K  D7 E7 B
dumpmulticfg
" s/ d  R. [0 l+ s6 o+ d+ X) bdumpmdm
7 H! m8 G. W4 @+ M# s" p+ Ymeminfo
7 `( ]0 m# K2 O7 u3 |% \psp: ^5 m- d7 w, a8 f1 E; J; \( w: V
kill: s; m+ _' S2 x7 i
dnsproxy% D7 W" D; x7 p7 i3 n3 h
syslog- k: Z2 R3 [& V5 O  x/ V
echo
# @- j6 d; c0 J4 S& Y7 C" \1 j; kifconfig. l: Z' J$ K, i+ i- K* [/ A
ping- T% ]! T: Y5 p) \* T% t
ps
) l2 \) E5 |6 ?4 Z0 m2 j: Dpwd- B6 k5 H) `6 N/ D# u7 N) r
sntp
2 w" E0 j; n6 `% ~2 Y- asysinfo" H% R% C: q" {" F1 d) p" ^5 m( H
tftp3 r* m. E! w) {, Z' ]
voice+ C) y9 U7 {  [
wlctl! H, r$ {$ F" @9 D" a. m
arp' U) j& p3 x; M! G7 o3 e/ _
defaultgateway
* h; H3 v8 j% k$ k4 q9 Udhcpserver) P2 M: P7 L' A  m+ e
dns% ?9 k1 J7 j5 p5 b& ]/ f) k) p
lan* y7 |( c& X5 M" R) Q. r
lanhosts
$ x5 ]6 h$ ^3 p- G) v$ ]  Gpasswd
) t) {. N9 P- appp2 i2 r1 ?- ?% d  t) t' G
restoredefault2 b  D- \8 e- I7 n
psiInvalidateCheck
5 C6 H. q' X6 z( p$ |, wroute
& {) t! j. H! D; ^' Y2 a9 e. e7 x( Psave
  |8 j$ X* y2 c" ~) Sswversion; C- U$ e/ i8 w6 u# c9 y
uptime
1 t$ [3 L) ?" h2 s% wcfgupdate( X  j7 p+ K# c- e% y, _+ G, w
swupdate
! G5 j- K4 [/ \% b6 TexitOnIdle
0 [4 ]: r' e7 ?& Swan
, F7 y& x- |0 t* s. v( Zbtt
$ G9 g. s' S6 k+ w7 h8 Boam
- x) c0 b* K! Hlaser
# X' D; ^: ]$ Zoverhead- h8 J" T! K! \
sendInform& [: F5 G9 d# o3 |/ ?+ p
wlanpower4 ~: z  W2 Y8 z+ R8 w5 n: Q" J" S
atbp
- O6 O( z9 V, ?. Q# y7 L, zctrate
% m3 _( Y' M2 \% {4 Ltestled: w0 \4 j. s0 p' C6 j, y
ipversionmode
$ ]% j! F' d0 l* M* k0 G/ E/ i. pdumptr69soap
5 W' l. d' a) s# `4 Tlan2lanmcast
! J0 o4 n" U4 m  `8 Y- xtelecomaccount
4 c. i" T+ C5 H) z8 M; R" O3 T3 Uwanlimit3 _1 \5 i2 F1 E4 h* |: }: L
userinfo, v- I: {/ M- u6 ^
localservice0 Q% u8 n9 k8 K- r. L! L
tcptimewait5 u  P' D% Z9 O3 U4 Z& `' [! x
atsh
  w: x/ `. e' f6 l0 Zoption125Mode  |$ b" L- R3 J1 F3 B. x) [
eponlinkper
! L) H* C  V5 |3 G2 hsetponlinkuptime, C% ?3 W2 B( X8 x/ j: h
loidtimewait/ O0 C' B7 A! S+ o/ e1 H
>
1 V( m! W" w- y; u. R >
8 l0 l. n3 `8 Q  i! a* P9 G) P& |* G--------------------------------------------------------------------
6 U- l9 W$ E- I: `; L! j3 X0 S查看wanlimit的使用方法
2 R* m9 v/ P" c- \ >
6 {- j+ r! v  y > wanlimit0 w3 C* s9 Q4 l. Z1 L5 W$ c$ h
usage:  y1 j" M) H+ K% ~( N* [6 c$ `
   wanlimit show: show the wan limit information.
; b6 B  A1 D, K2 |  ]; v   wanlimit set mode <0|1|2>: set the mode of wan limit, 0:disable  1:enable mode 1 2:enable mode 2.
( M/ x4 \# k1 q" A9 h: r   wanlimit set totalnum <number>: set the TotalTerminalNumber.
7 C8 i; O7 U# S8 s& F; J- y3 h- \$ r: h   wanlimit set stbenable <0|1>: set the STBRestrictEnable, 0:disable  1:enable.$ Q5 P# P4 [) I# _( \
   wanlimit set stbnum <number>: set the STBNumber.
0 A9 o' T1 l* L+ l3 W   wanlimit set cameraenable <0|1>: set the CameraRestrictEnable, 0:disable  1:enable.
9 K- i; }& `* t! l, q   wanlimit set cameranum <number>: set the CameraNumber.+ b) |- M0 P+ V# \) K& o
   wanlimit set computerenable <0|1>: set the ComputerRestrictEnable, 0:disable  1:enable.- M' [+ `( \3 g, b
   wanlimit set computernum <number>: set the ComputerNumber.
" I1 j. H6 y7 ?! d6 c2 `   wanlimit set phoneenable <0|1>: set the PhoneRestrictEnable, 0:disable  1:enable.
  ?- K+ r4 T, w' M   wanlimit set phonenum <number>: set the PhoneNumber.' y1 K" _2 B! ^
>. y$ p* L6 }+ X3 Z+ h& i% i
很容易理解wanlimit set totalnum就是设置终端连接限制数的命令了。
发表于 2013-4-22 02:27:20 | 显示全部楼层
好贴!谢谢楼主。
发表于 2013-5-1 13:02:47 | 显示全部楼层
厉害!重要的就是串口连上去的密码啊!
发表于 2013-5-8 00:16:41 | 显示全部楼层
您好,老大,这个问题没有,(SUPER USER) 能处理吗?4 L* ^- t1 _+ U( f$ m
请问,如何修改配置文件,我想给HGU421N V3开多一条SSID,看到里面有4条,但只有一条能给我们用,而且还不能改前面部份,请帮忙,谢谢,我家ITV也是无线的,拉根网线从客厅中间穿过实在太丑陋了。(daku:
 楼主| 发表于 2013-5-11 22:31:19 | 显示全部楼层
快乐大叔 发表于 2013-5-8 00:16 5 n/ Y" q% v' C! Y0 ^0 b9 [8 Z* |
您好,老大,这个问题没有,(SUPER USER) 能处理吗?
. F( h' Y3 {* a8 F: M请问,如何修改配置文件,我想给HGU421N V3开多一条S ...

- W9 W2 A, t* G7 t8 V猫的无线功能被关闭掉了,新的家庭网关无线功能都给关闭了!. o0 i: F6 S! N( g) K" `; X# H5 p
我也不会开这个,后来偶是接自己的无线路由拨号上网的。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-19 10:46 , Processed in 0.059163 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表