中国移动 吉比特 ZN-AX173G 光猫超级管理员密码破解方法

最近家里的中国移动宽带升级,光猫换成了深圳兆能讯通的吉比特 ZN-AX173G,这是一款2024年才发布的新款光猫,搜了一下网上没有ZN-AX173G超级管理员和密码的破解方法,特地写了这篇教程。

1、打开浏览器,输入http://192.168.1.1/ 打开管理登陆页面

先用光猫背面提供的user帐号和密码登陆进去。

2、登陆路由器之后,在浏览器地址栏目输入:http://192.168.1.1/cgi-bin/getGateWay.cgi,回车,如果出现下面的页面:

最后一行是yes的话,恭喜你就成功获得了路由器Telnet的管理员帐号和密码。如果最后一行是No,就多几次,值到它变成YES。

3、如果你的电脑还没有安装Telnet,就先自己装一个(具体教程网上很多,我就不啰嗦了)

4、用“管理员身份”打开cmd 命令提示符,输入:telnet 192.168.1.1 回车

用户名输入:admin,密码就用页面里面的密码。(注意:密码不能粘贴,而且输入时候不可见)

登陆成功后会出现#号

5、输入命令: cat /tmp/ctromfile.cfg | grep 'Admin'  超级管理员的帐号和密码就出来了。

以我的为例子,其中的username=后面的就是管理员账号,一般为CMCCAdmin,web_passwd=后面的就是密码,密码应该是随机的,可能每个光猫都不一样,注意复制的时候不要带引号。

6、用获得的超级管理员帐号和密码,重新回到192.168.1.1 首页登陆,就可以顺利登入超管界面;。

获取华为超级账户和密码 华为 HG8321R 设备型号: WO-27s 硬件版本: 373.A 软件版本: V3R015C10S150 上面的可以成功利用文中提到的工具获取超级账户和密码。 开启Telnet的工具版本为V300R13C10SPC800。 已知网络上最新版可能是V300R15C10SPC122,但应该没有免费下载。 联通或电信会把华为更新成定制的系统, 恐怕一年得有2次更新,随着系统的升级,限制也是越来越多, 获取超级账户和密码方法也只能随着限制的增加而不断改变。 新版本的系统里单独有个“维护”页面,页面里只有一个按钮“维护结束”, 点击这个按钮管理员密码就会变化成另一个随机值。 运营商这是明摆着要把持权限一直不放。 远程控制的通信应该是相隔12小时就会有信息交互一次, 也就是说只要取消了远端的控制,12小时候后运营商那里应该就知道了。 不过没关系,只要确定自己暂时不需要运营商的维护,那就可以关闭TR069。 如果网络是每年更换一次合同,也许网速会有提升,那么恐怕那段时间得被迫再次受控,极有可能顺便就又把密码更新了。 能掌握超级账户和密码的话,优点自然很多,至少更像是自己的了,控制更随意。 获取账户和密码的过程,网络上也很容易找到。 重点是涉及到2个华为外泄的工具。 一个是更新开启Telnet配置的EXE工具,华为的英文翻译比较恶心,连配置页面里也是到处都是 “使能”, 这个工具就被叫做“使能”工具,其实就是 “Enable”。 另外一个就是配置文件的解密工具,其实加密就是用第三方工具做的,解密仍旧可以用第三方工具解密, 内已经限制不能用脚本了,更别提第三方工具了,如果自己有环境的话可以不需要华为编译的EXE工具。 当然如果用windows下的EXE解密工具,自然对普通用户来说操作更方便,更不用再去弄Unix或Linix环境。 大体流程 1. 运行华为外泄的开启Telnet工具,即所谓的使能工具。 要点是,拔掉纤和电话线。 1号网线接口 接网线连接PC。最好重启一次。稍等。启动软件能检测到网卡后,执行。 无红灯,绿灯都稳定不闪烁则表示完成。停止。退出软件。重启。 2. 准备TFTP服务环境,用于回传的配置文件。 方法多种,可以使用Win7自带的TFTP,也可以使用 任何可用的 第三方软件。 第三方软件设置简易很多,设置目录,开启服务即可。 3. 系统上已经开启了Telnet。用户名root,密码admin。 PC系统无需安装Telnet客户端,直接使用putty单独的telnet客户端即可。 主要命令只有一句,其余只是登陆填写用户名和密码。 backup cfg by tftp svrip 192.168.2.2 remotefile hw_ctree.xml backup cfg 是系统里禁用shell之后保留下来的并不算多的命令中的一个。 192.168.2.2 是TFTP服务器的地址,并不一定适合所有人,需要根据自身情况去修改,其他都不变。 4. 利用配置文件解密工具来解密配置文件。 工具的输入源是 加密的hw_ctree.xml。 工具的输出结果是个压缩包,名字可以这样 hw_ctree.xml.gz,如此之后压缩包内的解密文件名字就是hw_ctree.xml。 解密工具只是截取了.gz前面的文件名作为压缩包内的文件名。所以如果给出a.gz的话,那里面就是文件a了。 5. 浏览解密后的配置文件,查找超级账户和密码。 推荐软件EmEditor,自己去下载,或者使用其他任何文本编辑软件。 配置文件中,密码大致位置为1003行左右,可以通过搜索"http://"来快速定位。
### 获取移动宽带超级管理员密码方法 对于希望获取移动宽带超级管理员权限的情况,通常有几种方法可以尝试: #### 方法一:联系运营商客服重置密码 如果遇到无法直接访问后台或忘记现有管理账户密码的情形,最可靠的方式是联系所在地区的移动宽带客户服务部门请求帮助。客服人员能够协助用户完成密码的重置工作[^2]。 #### 方法二:通过浏览器开发者工具查找隐藏字段 部分型号的可能允许通过网页端口登录界面中的源代码来寻找默认设置下的超级用户名和密码组合。具体做法是在输入网址进入路由器配置页面时按下F12键打开浏览器调试窗口,在Elements标签页内仔细浏览HTML结构并留意是否存在未加密显示的关键字如`admin`, `password`等。 需要注意的是这种方法并非适用于所有设备,并且随着安全性的提升越来越难以实现成功检索。 #### 方法三:恢复出厂设置后重新初始化 当上述两种方式均不可行时,则可考虑采取更为彻底的办法——即对整个装置实施硬件级别的复位处理。这一步骤意味着所有的个性化参数都将被清除回到初始状态,因此务必提前记录下当前有效的连接属性(例如VLAN ID、LOID编号),以便后续能顺利激活服务[^1]。 在实际动手前应当充分了解风险以及准备必要的资料备份措施;另外值得注意的一点在于某些情况下即使完成了这些步骤也未必能得到期望的结果,因为有些ISP会对特定品牌/类型的终端施加额外的安全策略限制用户的自定义能力。 ```bash # 假设您已经决定要执行硬复位,请按照如下命令模拟操作过程: echo "警告! 这将擦除所有数据" read -p "确认继续吗? (y/n): " confirm if [[ $confirm =~ ^[Yy]$ ]]; then echo "正在执行硬复位..." else echo "已取消操作" fi ```
评论 10
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值