华为光猫 HN8346X6 超级管理员密码获取方法,超简单

本文指导如何通过天津联通赠送的华为HN8346X6光猫的Telnet功能,获取超级管理员权限,包括开启Telnet、使用默认密码登录、查看配置文件并解密密码。适合其他型号参考,轻松管理网络设备。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文光猫是天津联通千兆网络赠送的华为 HN8346X6 ,其他地区或者其他型号的可以自行参考,原理基本类似。不用补全shell,也不用刷固件,安全省事。

前提条件: ============================

光猫需要已经开通了 telnet 功能,如果未开通,可以先找安装宽带的师傅,索取超级管理员密码(安装师傅一般都会提供,或者在光猫刚刚开通时,密码还没有下发更改,所以可以趁这个刚装好的机会,给光猫开启Telnet,为了以后获取超级密码留个后门入口),然后自行在设置中,开启Telnet。(或者通过其他方式破解开启Telnet也可以)

用超级管理员密码(默认CUAdmin),进入光猫。

进入【高级配置】=》【安全设置】=》【设备访问控制配置】,把Telnet勾选上,保存即可。

 Telnet用户名root,密码默认 adminHW,这个一般不会特意改。别的型号或地区的可能密码不一样,仅供参考。

趁着有超管密码,把配置文件保存到本地一份,留着备用。(以后也可以用这个配置文件恢复到光猫中,进行密码初始化等)。HN8346X6 这个型号的光猫比较省事,配置文件可以直接下载,有些光猫必须插U盘才行。

配置文件是加密的,需要通过【华为配置文件解密工具】解密才行,配置文件中的password字段也是加密的,可以通过这个解密工具,自行解密。($1, $2, SU三种方式,具体可根据密文的前两位判断是哪种加密方式)。

进入正题:============================

电脑运行CMD,输入命令:

telnet xxx.xxx.xxx.xxx  (光猫ip地址)

输入用户名,root,回车

输入密码,adminHW,回车

登录成功。

起初,我从网上找到的方法是,输入su,输入shell,然后再输入ls,查找配置文件,打开或者下载配置文件。

但是我这个光猫,在输入shell,或者ls时,提示命令没有找到,只能另想办法。

超简单的重点:

我在telnet成功登录后,直接输入【?】调取命令帮助,会显示一堆可执行的命令,其中我找到了

display current-configuration(显示当前配置),这正是我需要的。(其他型号光猫找到的命令可能有所不同,根据英文含义,大致就是【显示配置】这类的相关命令)

输入 display current-configuration 命令,画面即显示出整个配置文件的内容,将其完全复制保存到一个文本文件中。

在这个文件中查找【CUAdmin】,找到后,把后面的password值复制出来,用【华为配置文件解密工具】解密这个密码,即得到了下发后的最新超级密码。

附上华为光猫配置文件解密加密工具:

华为配置文件解密工具.rar-网络攻防文档类资源-CSDN下载华为光猫用的配置文件解密加密工具,华为光猫保存的配置文件,是加密后的,不解密的话无法查找超级管理员密更多下载资源、学习资料请访问CSDN下载频道.https://download.csdn.net/download/greatwjl/62385207https://download.csdn.net/download/greatwjl/62385207

另外:补充一点,既然已经得到了配置文件,那不如把那个普通user的等级,改成超级管理员(UserLevel="0" ),然后上传到光猫中,以后可以通过这个普通用户管理后台了,这个普通用户,是不会受到注册下发配置的影响的,一劳永逸。

获取华为光猫级账户和密码 华为 HG8321R 设备型号: WO-27s 硬件版本: 373.A 软件版本: V3R015C10S150 上面的可以成功利用文中提到的工具获取级账户和密码。 开启Telnet的工具版本为V300R13C10SPC800。 已知网络上最新版可能是V300R15C10SPC122,但应该没有免费下载。 联通或电信会把华为光猫更新成定制的系统, 恐怕一年得有2次更新,随着系统的升级,限制也是越来越多, 获取级账户和密码方法也只能随着限制的增加而不断改变。 新版本的系统里单独有个“维护”页面,页面里只有一个按钮“维护结束”, 点击这个按钮管理员密码就会变化成另一个随机值。 运营商这是明摆着要把持权限一直不放。 远程控制的通信应该是相隔12小时就会有信息交互一次, 也就是说只要取消了远端的控制,12小时候后运营商那里应该就知道了。 不过没关系,只要确定自己暂时不需要运营商的维护,那就可以关闭TR069。 如果网络是每年更换一次合同,也许网速会有提升,那么恐怕那段时间得被迫再次受控,极有可能顺便就又把密码更新了。 能掌握级账户和密码的话,优点自然很多,至少更像是自己的了,控制更随意。 获取账户和密码的过程,网络上也很容易找到。 重点是涉及到2个华为外泄的工具。 一个是更新开启Telnet配置的EXE工具,华为的英文翻译比较恶心,连配置页面里也是到处都是 “使能”, 这个工具就被叫做“使能”工具,其实就是 “Enable”。 另外一个就是配置文件的解密工具,其实加密就是用第三方工具做的,解密仍旧可以用第三方工具解密, 内已经限制不能用脚本了,更别提第三方工具了,如果自己有环境的话可以不需要华为编译的EXE工具。 当然如果用windows下的EXE解密工具,自然对普通用户来说操作更方便,更不用再去弄Unix或Linix环境。 大体流程 1. 运行华为外泄的开启Telnet工具,即所谓的使能工具。 要点是,拔掉纤和电话线。 1号网线接口 接网线连接PC。最好重启一次。稍等。启动软件能检测到网卡后,执行。 无红灯,绿灯都稳定不闪烁则表示完成。停止。退出软件。重启。 2. 准备TFTP服务环境,用于回传的配置文件。 方法多种,可以使用Win7自带的TFTP,也可以使用 任何可用的 第三方软件。 第三方软件设置简易很多,设置目录,开启服务即可。 3. 系统上已经开启了Telnet。用户名root,密码admin。 PC系统无需安装Telnet客户端,直接使用putty单独的telnet客户端即可。 主要命令只有一句,其余只是登陆填写用户名和密码。 backup cfg by tftp svrip 192.168.2.2 remotefile hw_ctree.xml backup cfg 是系统里禁用shell之后保留下来的并不算多的命令中的一个。 192.168.2.2 是TFTP服务器的地址,并不一定适合所有人,需要根据自身情况去修改,其他都不变。 4. 利用配置文件解密工具来解密配置文件。 工具的输入源是 加密的hw_ctree.xml。 工具的输出结果是个压缩包,名字可以这样 hw_ctree.xml.gz,如此之后压缩包内的解密文件名字就是hw_ctree.xml。 解密工具只是截取了.gz前面的文件名作为压缩包内的文件名。所以如果给出a.gz的话,那里面就是文件a了。 5. 浏览解密后的配置文件,查找级账户和密码。 推荐软件EmEditor,自己去下载,或者使用其他任何文本编辑软件。 配置文件中,密码大致位置为1003行左右,可以通过搜索"http://"来快速定位。
评论 21
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值