家用光猫超级管理员账号获取

家用光猫

        目前我碰到有三种不同的光猫:移动GM619、电信、华为

电信

        假设光猫的ip地址为192.168.1.1,先通过浏览器使用光猫上的默认账号登陆,新标签页访问下边的地址,获取光猫的配置信息。(具体得试下,由于有一段时间间隔了,记不清了)

#http://192.168.1.1/cgi-bin/romfile.cfg
http://192.168.1.1/romfile.cfg

 通过获取电信的天翼网关获取的配置文件,查看配置文件里<PVC0><PVC2>里的数据,可以获得相关的上网账号

<PVC0>-<PVC2>
USERNAME    用户上网账号
PASSWORD    用户上网密码

查找配置文件里的<account>表,主要是看超管账号及密码

<Account>
<Entry>	登陆账号
*	username="telecomadmin"	管理员账号
*	web_passwd	管理员账号密码(配置中可能有多项,配合观察账号名选取对应的密码)

    username="useradmin"	默认用户使用账号

<TelnetEntry>	远程Telnet账户相关
<FtpEntry>	ftp相关
<ConsoleEntry>	控制端口相关
<SambaEntry>	samba相关
光猫改桥接

        桥接的方式,主要是修改光猫的连接方式:

  1. route改为bridge模式
  2. 使用路由器连接光猫,并使用用户的上网账号进行拨号。
 修改注意事项
  • 建议手动截屏、网页复制,以保留相应的配置,以免有问题可以及时调回来。
  • 配置时,建议直连,否则网络容易断开。
  • 端口类型改为Bridge即可,要注意下端口的选择,有些端口是千兆、百兆,IPTV的账号是配置好在电视盒子里,只要连接在光猫上,即便bridge模式,理论上不影响使用。(我的设备上不影响使用)       
移动

移动的光猫,网上的版本很多,这里用的版本是GM619

简单的说,先开启光猫的telnet,通过默认的telnet账号获取对应的数据。

#移动光猫gm619的telnet默认账号
#telnet : root Pon521

#浏览器打开以下的网页,开启光猫的telnet模式
http://192.168.1.1/usr=CMCCAdmin&psw=aDm8H%25MdA&cmd=1&telnet.gch

#usr=CMCCAdmin    #超级管理员默认账号
#psw=aDm8H%25MdA     #这里是默认的超密,如果不对,网上可以查

#cmd里使用telnet [ip],或使用相关软件,putty,secureCRT等
telnet [ip]

/>sidbg 1 DB p DevAuthInfo
<Tbl name="DevAuthInfo" RowCount="6">
        <Row No="0">
                <DM name="User" val="CMCCAdmin"/>
                <DM name="Pass" val="#############"/>  #超级管理员密码
        </Row>
</Tbl>

/>sidbg 1 DB p WANCPPP    #这个表里是当前上网配置的数据,如果你个人的上网账号忘记了,可以从这个表里找

由于里边的信息很多,sidbg 1 DB p为显示所有数据表,具体的可以自己研究。

移动光猫的超级管理密码是动态超级管理员密码,获取到的CMCCAdmin账号就是需要的账号密码。当前设备中默认的超管密码进不去光猫管理页面。

华为(参考链接)
注 :当前品牌的方案是上网找的资料,由于手头没有设备,无法验证,留作备用。如果碰到可以用的话,麻烦告知一下。
1、使用工具使能并参考网上视频

这里大多工具的连接,都是来自于gitcode。

华为ONT使能工具 V5华为ONT使能工具 V5
华为光猫使能与配置加解密工具合集华为光猫使能与配置加解密工具合集

这个合集里有较多的工具,但是打开的时候会碰到火绒检测Tftpd32,这一般用于Linux间或和window之间的传输工具(window间用直传,nfs或者samba会更快,这种适用于小型文件),具体有没有毒不太清楚,如果需要稳妥点,建议自行去Tftpd的官网下载。

如何破解华为光猫超密_哔哩哔哩_bilibili希望大家多多支持点赞 投币加关 注制作不易通过百度网盘分享的文件:华为ONT使能.…链接:https://pan.baidu.com/s/1h0dhwCg4E3MCVWZUOUQWow 提取码:m977复制这段内容打开「百度网盘APP 即可获取」, 视频播放量 4952、弹幕量 0、点赞数 64、投硬币枚数 14、收藏人数 159、转发人数 16, 视频作者 亮仔开箱测评, 作者简介 定时更新网络技术 同时也有娱乐性的开箱 测评和一些有趣的实验,相关视频:光猫后台进不去,Telnet功能打不开,如何解决?使用华为使能工具,光猫超级密码如何获取,华为使能工具加解密工具一起来试试!,移动光猫获得管理员权限教程2024最新,最简单获取联通超级账户密码,华为olt 开局配置 线路模板 业务模板 dba模板的建立 开通光猫注册流程,电信天翼网关 获取超管密码,获取天翼网关光猫密码-保姆级教程,全国各个地区联通光猫默认超密,华为FTTR3.0光猫F30设备V173型号真正R22版本补全shell权限,如何获取光猫超级密码,解锁更多隐藏功能https://www.bilibili.com/video/BV1ka4y1m7bE/https://www.bilibili.com/video/BV1ka4y1m7bE/https://www.bilibili.com/video/BV1ka4y1m7bE/https://www.bilibili.com/video/BV1ka4y1m7bE/
视频中的方式原理和移动光猫的方式差不多,利用telnet的方式,访问光猫内部文件,然后通过华为加解密软件解密获取超密。

#主要是通过访问华为光猫,获取mnt/jjfs2/hw_ctree.xml这个文件
#mnt/jjfs2/hw_ctree.xml

#然后通过华为加解密工具进行解密

2、有一种简便使能的方式并需要解码网页源代码获取超密(需要一定的网页debug基础)

华为光猫开启telnet,破解超级密码 - Arlan - 博客园https://www.cnblogs.com/arlan/p/18659798https://www.cnblogs.com/arlan/p/18659798https://www.cnblogs.com/arlan/p/18659798https://www.cnblogs.com/arlan/p/18659798https://www.cnblogs.com/arlan/p/18659798https://www.cnblogs.com/arlan/p/18659798

#查找出来的方案,手头没机器验证
http://192.168.1.1/enableTelnet.cgi

3、bat脚本的方式

华为光猫超级用户名密码获取工具https://gitcode.com/open-source-toolkit/a9129https://gitcode.com/open-source-toolkit/a9129https://gitcode.com/open-source-toolkit/a9129https://gitcode.com/open-source-toolkit/a9129

该作者的思路大概如此:

#telnet 光猫
user:root    #telnet登录
pass:admin

#进入文件夹
cd  /mnt/jffs2

#该作者利用window的wshshell进行字符复写到临时存储中
WshShell.SendKeys"grep telecomadmin hw_ctree.xml">>c:\temp.vbs

#调用文件
call c:\temp.vbs


以下是查找的时候发现比较有用的博客:

光猫telnet及账号提权:

光猫的 Telnet 命令(sidbg或sendcmd)和常用管理操作-CSDN博客文章浏览阅读9.3k次,点赞12次,收藏52次。光猫的 Telnet 命令Telnet 命令概述全局信息概述所有APPID信息所有PCB信息所有任务(线程)信息常用管理操作查看所有配置表配置表解读查看各种配置信息修改和保存配置操作语法为user用户提权(让user用户也具有管理员权限)设置管理员账号、密码设置user用户账号、密码设置SN设置Mac地址设置设备ID开启Telnet和设置用户密码开启FTP和设置用户名密码开启Samba和设置用户名密码为Telnet用户提权(切换为root用户)使用FTP来单纯提升文_sidbghttps://blog.csdn.net/zhiyuan411/article/details/141175615https://blog.csdn.net/zhiyuan411/article/details/141175615https://blog.csdn.net/zhiyuan411/article/details/141175615

光猫超级管理员账号密码和Telnet登陆_移动光猫超级管理账号密码-CSDN博客文章浏览阅读10w+次,点赞49次,收藏250次。如果光猫是运行在路由器模式下,那么,内部路由器就肯定无法获取公网地址。这种情况肯定需要把光猫改为桥接模式,才有可能使得内部路由器获得公网地址。光猫在桥接模式下,会单纯负责将光信号转换为电信号。其余工作,包括拨号上网等都会交给内部路由器来执行。光猫在路由器模式下,除了将光信号转换为电信号外,还会负责拨号上网、DHCP、Wifi广播等工作。光猫改为桥接模式,也不一定可以使得内部路由器获得公网地址。近年来的光猫都是设置了动态超级管理员密码,需要先将光猫初始化后,才能恢复默认的超级管理员密码。_移动光猫超级管理账号密码https://blog.csdn.net/zhiyuan411/article/details/128728958https://blog.csdn.net/zhiyuan411/article/details/128728958https://blog.csdn.net/zhiyuan411/article/details/128728958https://blog.csdn.net/zhiyuan411/article/details/128728958tftp相关:

开发板文件传输的高效工具:TFTPD32全面解析-CSDN博客文章浏览阅读1.6k次,点赞22次,收藏12次。本文还有配套的精品资源,点击获取 简介:TFTPD32是一个专为嵌入式开发设计的开源TFTP服务器软件,运行于Windows平台,提供了简单快捷的文件传输解决方案。它支持TFTP协议,并集成了DHCP和BOOTP服务,便于网络设备的自动配置。此外,它还具备安全性和权限管理功能,如通过ACL限制IP访问,以及灵活的配置选项。TFTPD32的易部署性和实时监控控制台使其成为开发..._tftpd32https://blog.csdn.net/weixin_28933797/article/details/142422540https://blog.csdn.net/weixin_28933797/article/details/142422540https://blog.csdn.net/weixin_28933797/article/details/142422540https://blog.csdn.net/weixin_28933797/article/details/142422540

获取华为超级账户和密码 华为 HG8321R 设备型号: WO-27s 硬件版本: 373.A 软件版本: V3R015C10S150 上面的可以成功利用文中提到的工具获取超级账户和密码。 开启Telnet的工具版本为V300R13C10SPC800。 已知网络上最新版可能是V300R15C10SPC122,但应该没有免费下载。 联通或电信会把华为更新成定制的系统, 恐怕一年得有2次更新,随着系统的升级,限制也是越来越多, 获取超级账户和密码的方法也只能随着限制的增加而不断改变。 新版本的系统里单独有个“维护”页面,页面里只有一个按钮“维护结束”, 点击这个按钮管理员密码就会变化成另一个随机值。 运营商这是明摆着要把持权限一直不放。 远程控制的通信应该是相隔12小时就会有信息交互一次, 也就是说只要取消了远端的控制,12小时候后运营商那里应该就知道了。 不过没关系,只要确定自己暂时不需要运营商的维护,那就可以关闭TR069。 如果网络是每年更换一次合同,也许网速会有提升,那么恐怕那段时间得被迫再次受控,极有可能顺便就又把密码更新了。 能掌握超级账户和密码的话,优点自然很多,至少更像是自己的了,控制更随意。 获取账户和密码的过程,网络上也很容易找到。 重点是涉及到2个华为外泄的工具。 一个是更新开启Telnet配置的EXE工具,华为的英文翻译比较恶心,连配置页面里也是到处都是 “使能”, 这个工具就被叫做“使能”工具,其实就是 “Enable”。 另外一个就是配置文件的解密工具,其实加密就是用第三方工具做的,解密仍旧可以用第三方工具解密, 内已经限制不能用脚本了,更别提第三方工具了,如果自己有环境的话可以不需要华为编译的EXE工具。 当然如果用windows下的EXE解密工具,自然对普通用户来说操作更方便,更不用再去弄Unix或Linix环境。 大体流程 1. 运行华为外泄的开启Telnet工具,即所谓的使能工具。 要点是,拔掉纤和电话线。 1号网线接口 接网线连接PC。最好重启一次。稍等。启动软件能检测到网卡后,执行。 无红灯,绿灯都稳定不闪烁则表示完成。停止。退出软件。重启。 2. 准备TFTP服务环境,用于回传的配置文件。 方法多种,可以使用Win7自带的TFTP,也可以使用 任何可用的 第三方软件。 第三方软件设置简易很多,设置目录,开启服务即可。 3. 系统上已经开启了Telnet。用户名root,密码admin。 PC系统无需安装Telnet客户端,直接使用putty单独的telnet客户端即可。 主要命令只有一句,其余只是登陆填写用户名和密码。 backup cfg by tftp svrip 192.168.2.2 remotefile hw_ctree.xml backup cfg 是系统里禁用shell之后保留下来的并不算多的命令中的一个。 192.168.2.2 是TFTP服务器的地址,并不一定适合所有人,需要根据自身情况去修改,其他都不变。 4. 利用配置文件解密工具来解密配置文件。 工具的输入源是 加密的hw_ctree.xml。 工具的输出结果是个压缩包,名字可以这样 hw_ctree.xml.gz,如此之后压缩包内的解密文件名字就是hw_ctree.xml。 解密工具只是截取了.gz前面的文件名作为压缩包内的文件名。所以如果给出a.gz的话,那里面就是文件a了。 5. 浏览解密后的配置文件,查找超级账户和密码。 推荐软件EmEditor,自己去下载,或者使用其他任何文本编辑软件。 配置文件中,密码大致位置为1003行左右,可以通过搜索"http://"来快速定位。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值