光猫超级管理员账号密码和Telnet登陆

三大运营商默认的超级管理员账号密码

移动

管理员用户名:CMCCAdmin,密码:aDm8H%MdA

联通

管理员用户名:CUAdmin,密码:CUAdmin

管理员登陆页面:http://192.168.1.1/cu.html

电信

管理员用户名:telecomadmin,密码:nE7jA%5m

动态密码如何处理

近年来的光猫都是设置了动态超级管理员密码,需要先将光猫初始化后,才能恢复默认的超级管理员密码。

  1. 光猫断开光纤接口,插上电源,按住复位按钮不放,大约10秒后待所有指示灯都变为闪烁后再松开复位按钮;
  2. 等待光猫自动重新启动,完全启动后,此时光猫已经初始化,不要连接光纤接口,尝试使用默认的超级管理员密码登录。
初始化前的准备和初始化后的注册
  1. 以user身份进入光猫管理后台;
  2. 在 网络->远程管理 的设置中,把“PASSWORD认证”(其实就是LOID认证的账号)、“SN认证”的值都记录下来;
  3. 在 网络->宽带设置->Internet连接 中,将“连接名称”选择PPPoE的选项(例如“2_INTERNET_R_VID10”),可以查看到宽带账号和星号密码,记录下宽带账号密码。可以通过工具查看星号密码,或者联系运营商或使用运营商App重置宽带密码;
  4. 断开光纤接口,长按复位按钮,将光猫进行初始化;
  5. 打开Telnet端口后对user用户进行提权(否则接下来完成注册后,超级管理员密码又会被动态设置);
  6. 在光猫后台登录页面,点击“设备注册”后依照步骤进行注册,需要填入“PASSWORD认证”的值后,会自动进行配置;
  7. 注册完成后,使用默认的user账号密码登录(user账号实际上已经被提升为管理员权限);
  8. 在 网络->远程管理 的设置中,设置好“SN认证”的值;
  9. 在 网络->宽带设置->Internet连接 中,,将“连接名称”选择PPPoE的选项(例如“2_INTERNET_R_VID10”),输入正确的宽带账号密码,即可以正常上网。

打开Telnet端口

  1. 下载工具包F673AV9-tools.zip:http://netwang99.ysepan.com/。或者使用CSDN本地备份地址:https://download.csdn.net/download/zhiyuan411/87391596
  2. 解压缩到C盘根目录;
  3. 打开cmd命令行窗口,cd到C盘的对应目录内;
  4. 执行命令打开Telnet端口:factorymode_crack.exe -l xxx open -i 192.168.1.1 -u CMCCAdmin -pw aDm8H%MdA -p 80
  5. 得到类似下文的结果:
version:3.1
Enter 192.168.1.1 FactoryMode Success:FactoryModeAuth.gch?user=xxxxxx&pass=yyyyyy
  1. 使用其中的user和pass的值作为账号和密码来登陆Telnet:telnet 192.168.1.1,登陆账号和密码分别输入xxxxxx和yyyyyy。
为user用户提权

在Telnet下输入如下命令来为user用户提升到超级管理员权限。

sendcmd 1 DB set DevAuthInfo 1 Level 1
sendcmd 1 DB save

其他更多Telnet下的管理操作命令,比如开启FTP等,参见:光猫的 Telnet 命令(sidbg或sendcmd)和常用管理操作

2024.03更新

光猫会通过OTA(Over-the-Air Update)方式被运营商推送最新的固件版本。

最新的固件版本已经会以上获取telnet的方式等失效。具体可以在光猫的状态信息中查看“软件版本”是否已经被更新到了最新版本。以F673AV9a光猫为例,软件版本显示为V2.2则已经是最新固件版本。

新的固件版本会存在以下问题,可以根据结果自行确认:

  1. 无法通过上文提供的工具来开启Telnet,会出现报错,提示访问xxx.gch页面出错。其原因是上文提供的工具版本相对于光猫固件偏低,故无法成功开启Telnet。
  2. 无法自行更改光猫后台的SN认证配置选项,该配置选项修改按钮被置灰,且通过Chrome开发者工具将按钮变为可用后,点击该按钮也实际上无法成功更改SN认证配置选项。(更多分析参见:光猫后台SN认证页面源代码分析
  3. 无法自行删除光猫后台的TR069配置选项,该配置选项删除按钮被置灰,且也无法通过Chrome开发者工具来修改按钮状态后成功删除。

以下工具是TelnetONU目前可获取的最新的1.5版本,可用于解决一些较新版本的中兴光猫的开启Telnet问题。大约是适用于2023年年中之前的更新的光猫软件版本。
注意:非中兴光猫,以及最新固件版本均没必要下载以下工具!!!
https://download.csdn.net/download/zhiyuan411/88901761

最新固件版本的光猫获取Telnet的解决方法:

  1. 拆开光猫后,电脑连接PCB电路板的TTL接口,刷入低版本固件。专业性较强且需要硬件工具,需要的自行百度相关内容。
  2. 使用正版的TelnetONU 1.6版本进行本地连接开启Telnet。可以自行在闲鱼等上寻找相关服务内容。
2024.08更新

有些型号的光猫(比如H5-9等)可以通过隐藏页面地址来开启Telnet:

  1. 使用user账号登录管理后台。
  2. 访问:http://192.168.1.1/getpage.gch?pid=1002&nextpage=tele_sec_tserver_t.gch ,在页面上开启Telnet。
  3. 或访问:http://192.168.1.1/usr=CMCCAdmin&psw=aDm8H%25MdA&cmd=1&telnet.gch,直接开启Telnet。
  4. 使用默认管理员账号密码,如CMCCAdminaDm8H%MdA,登录Telnet。

上面2个页面的源码分析,以及更多相关内容,参见:光猫的嵌入式Linux系统(中兴zxic)操作手记

公网地址

如果光猫是运行在路由器模式下,那么,内部路由器就肯定无法获取公网地址。这种情况肯定需要把光猫改为桥接模式,才有可能使得内部路由器获得公网地址。

光猫在路由器模式下,除了将光信号转换为电信号外,还会负责拨号上网、DHCP、Wifi广播等工作。

光猫在桥接模式下,会单纯负责将光信号转换为电信号。其余工作,包括拨号上网等都会交给内部路由器来执行。这也是多拨的实现基础。

如何判断运营商是否分配了公网地址

光猫改为桥接模式,也不一定可以使得内部路由器获得公网地址。那么如何判断运营商是否分配了公网地址?

  1. 查看访问外部网络时的,自己的公网IP。例如在网站 https://ip.cn/ 上查看自己的IP地址。
  2. 在光猫管理后台查看光猫在路由器模式下获取到的IP。
  3. 如果上面2个IP一致,那么运营商就是分配了公网IP,否则就没有。
IPv6

运营商分配的IPv6地址GUA意为全局唯一地址(Global Unicast Addresses)。GUA地址可能和公网IPv6地址并不相同,但是GUA是否能被外网直接访问,取决于ISP配置的路由策略,即使和公网IPv6地址不同也可能可以被外网直接访问

查看自己的公网IPv6地址:https://testipv6.com/

测试GUA地址是否可以被外网访问:https://ipw.cn/ipv6ping/

更多参见:IPv6简记

改桥接模式
  1. 使用超级管理员登录光猫后台(普通用户权限无法更改桥接模式);
  2. 在 状态->网络侧信息->IPv4连接信息 中,记录下PPPoE模式的连接名称,例如:“2_INTERNET_R_VID10”;
  3. 在 网络->宽带设置->Internet连接 中,“连接名称”选择刚才记录的值;
  4. 点击右下角删除按钮来删除该配置;
  5. 在“连接名称”处选择“新建WAN连接”;
  6. 在“模式”处选择“Bridge”;
  7. 端口绑定选择“LAN1”;
  8. 在“VLAN模式”处选择“改写”,vid填写刚才记录的末尾数字,例如:“10”;
  9. 光猫的其他设置:需要关闭DHCP服务、wifi服务等,以尽量减小光猫的负担;
  10. 光猫改为桥接模式后,需要在路由器的管理后台的上网设置中,选择“宽带拨号上网”并填入宽带账号密码后,可以正常上网。

常见问题解答

光猫开启Telnet后可以有什么作用

光猫开启Telnet后相当于Android获取了root权限。可以对光猫做任何事情。包括但不限于:

  1. 用户账户管理:创建、删除、修改用户账号及其权限。也包括对超级账号和超级密码的修改。
  2. 系统配置修改:能够深入到光猫的操作系统层面进行地处配置修改。也包括SN认证、注册地区、MAC地址、网络配置等等的修改。
  3. 系统修改:命令、脚本执行,固件刷新等。

更多参见:光猫的 Telnet 命令(sidbg或sendcmd)和常用管理操作光猫的嵌入式Linux系统(中兴zxic)操作手记

改桥接后如何访问光猫后台
  1. 电脑直连光猫的LAN口。
  2. 电脑配置为静态IP,设置为192.168.1.110,掩码255.255.255.0,网关192.168.1.1。
  3. 浏览器访问 http://192.168.1.1 即可打开光猫后台。
为什么更换光猫后无法上网(无法注册成功)

光猫需要认证,具体而言各个运营商和地区的策略均有所不同。

最常见的认证策略是:PASSWORD认证(即LOID认证)+SN认证。
也有使用 PASSWORD认证(即LOID认证)+SN认证+MAC地址绑定+设备ID绑定 中的2种或多种组合的方式进行认证。

以 PASSWORD认证(即LOID认证)+SN认证 为例,则新光猫想要注册成功正常上网,就需要修改新光猫的PASSWORD设置和SN认证设置。

修改方式一般均需开启Telnet:

  1. PASSWORD认证(即LOID认证):光猫后台修改。
  2. SN认证:光猫软件版本是老版本的可以在后台修改,新版本的则需要Telnet中修改。
  3. MAC地址、设备ID:Telnet中修改。

具体修改命令参见:光猫的 Telnet 命令(sidbg或sendcmd)和常用管理操作

如何禁止运营商给光猫下发配置

删除光猫后台的TR069配置选项,即可禁止运营商给光猫下发配置。有如下优点:

  1. 光猫不会被自动升级软件版本和固件。
  2. 光猫不会被自动推送一些配置和覆盖本地配置。
  3. 光猫的超级密码不会被更改。

但也存在风险,例如不同运营商和地区可能导致一些功能莫名出现问题或光猫频繁重启。

光猫软件版本是老版本的,在光猫后台打开 网络 - 宽带设置 - Internet连接 找到 连接名称是 TR069 的项(如果删除按钮可以直接点) 按 F12 按键 在右侧或下方弹出来的窗口中点这个按钮 再点击那个不能按的删除键 右侧或下方弹出来的窗口会发生变化,找到有阴影选中的那一项 右键-编辑为HTML,将 disabled 删除。

光猫软件版本是新版本的则只能在Telnet中进行操作。

光猫的兼容性

EPON 使用 IEEE 802.3ah/802.3av 标准由 IEEE 制定,GPON 基于 ITU-T G.984.x 标准由 ITU-T 制定,更完善。它们在协议、分路比、速率等方面都存在差异。
EPON光猫和GPON光猫也并不兼容。

XGPON 是一种 10G 无源光网络技术,是 GPON 的技术演进,支持 GPON、XG-PON 和 XGPON(也称为 XGS-PON) 三种类型 ONU 的混合接入,从而实现向下兼容 GPON 。
XGPON光猫和GPON光猫也是向下兼容的。

编辑中兴光猫配置文件

中兴光猫导出的配置文件通常采用ctce8格式,并且这种文件通常是加密的,以.cfg为扩展名,可以使用专门工具解密为xml文件并在修改后重新打包回.cfg格式。

早期版本的光猫可以尝试下载使用 ctce8中兴配置文件编辑器 来进行解密编辑。(只支持Windows终端下使用,使用--help可查看工具的具体帮助说明)
编辑配置再导入光猫,也是老版本光猫开启Telnet的一种常用方法。

现在版本的光猫导出的配置文件是使用非对称加密技术,没有已知的厂商产品私钥,已经很难使用通用工具进行配置文件的解密。

光猫是否可以当做集线器Hub?可以

将光猫设置为桥接模式(不需要绑定所有端口),就可以让光猫变成一个集线器Hub,不仅各个Lan口之间可以相互通信,如果光猫自带WiFi,连接Wi-Fi的设备将和连接Lan口的设备一样相互通信。

光猫是否可以当做NAS?可以

如果光猫自带USB端口,一般都会标配Samba或FTP应用配置。Samba或FTP应用配置一般需要超级管理员密码登录后台才可以看到。也不排除有些光猫会隐藏它们的设置页,需要之间访问隐藏页面进行设置或者登录Telnet进行设置。

光猫是否可以当做路由器?不可以

光猫的WLAN口是固定为光纤接口的,无法轻易改为Lan口。(理论上,登录Telnet后,可以将光猫改造成软路由,但是,设置并不简单,已经接近或属于另一范畴:刷机)

  • 32
    点赞
  • 163
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 12
    评论
获取华为光猫超级账户和密码 华为 HG8321R 设备型号: WO-27s 硬件版本: 373.A 软件版本: V3R015C10S150 上面的光猫可以成功利用文中提到的工具获取超级账户和密码。 开启Telnet的工具版本为V300R13C10SPC800。 已知网络上最新版可能是V300R15C10SPC122,但应该没有免费下载。 联通或电信会把华为光猫更新成定制的系统, 恐怕一年得有2次更新,随着系统的升级,限制也是越来越多, 获取超级账户和密码的方法也只能随着限制的增加而不断改变。 新版本的光猫系统里单独有个“维护”页面,页面里只有一个按钮“维护结束”, 点击这个按钮管理员密码就会变化成另一个随机值。 运营商这是明摆着要把持权限一直不放。 远程控制的通信应该是相隔12小时就会有信息交互一次, 也就是说只要取消了远端的控制,12小时候后运营商那里应该就知道了。 不过没关系,只要确定自己暂时不需要运营商的维护,那就可以关闭TR069。 如果网络是每年更换一次合同,也许网速会有提升,那么恐怕那段时间得被迫再次受控,极有可能顺便就又把密码更新了。 能掌握超级账户和密码的话,优点自然很多,至少光猫更像是自己的了,控制更随意。 获取账户和密码的过程,网络上也很容易找到。 重点是涉及到2个华为外泄的工具。 一个是更新光猫开启Telnet配置的EXE工具,华为的英文翻译比较恶心,连光猫配置页面里也是到处都是 “使能”, 这个工具就被叫做“使能”工具,其实就是 “Enable”。 另外一个就是光猫配置文件的解密工具,其实加密就是用第三方工具做的,解密仍旧可以用第三方工具解密, 光猫内已经限制不能用脚本了,更别提第三方工具了,如果自己有环境的话可以不需要华为编译的EXE工具。 当然如果用windows下的EXE解密工具,自然对普通用户来说操作更方便,更不用再去弄Unix或Linix环境。 大体流程 1. 运行华为外泄的开启光猫Telnet工具,即所谓的使能工具。 要点是,光猫拔掉光纤和电话线。 1号网线接口 接网线连接PC。最好重启光猫一次。稍等。启动软件能检测到网卡后,执行。 光猫无红灯,绿灯都稳定不闪烁则表示完成。停止。退出软件。重启光猫。 2. 准备TFTP服务环境,用于回传光猫的配置文件。 方法多种,可以使用Win7自带的TFTP,也可以使用 任何可用的 第三方软件。 第三方软件设置简易很多,设置目录,开启服务即可。 3. 光猫系统上已经开启了Telnet。用户名root,密码admin。 PC系统无需安装Telnet客户端,直接使用putty单独的telnet客户端即可。 主要命令只有一句,其余只是登陆填写用户名和密码。 backup cfg by tftp svrip 192.168.2.2 remotefile hw_ctree.xml backup cfg 是光猫系统里禁用shell之后保留下来的并不算多的命令中的一个。 192.168.2.2 是TFTP服务器的地址,并不一定适合所有人,需要根据自身情况去修改,其他都不变。 4. 利用配置文件解密工具来解密配置文件。 工具的输入源是 加密的hw_ctree.xml。 工具的输出结果是个压缩包,名字可以这样 hw_ctree.xml.gz,如此之后压缩包内的解密文件名字就是hw_ctree.xml。 解密工具只是截取了.gz前面的文件名作为压缩包内的文件名。所以如果给出a.gz的话,那里面就是文件a了。 5. 浏览解密后的配置文件,查找超级账户和密码。 推荐软件EmEditor,自己去下载,或者使用其他任何文本编辑软件。 配置文件中,密码大致位置为1003行左右,可以通过搜索"http://"来快速定位。
### 回答1: telnet是一种网络协议,能够让用户远程登录到一台计算机,并能够在该计算机上执行命令。光猫是一种光纤接入设备,用于连接光纤网络并将信号转换为电信号以供家庭使用。光猫超级密码是指能够绕过登录验证、直接进入光猫设置界面的特殊密码。 首先需要明确的是,使用光猫超级密码可能会造成网络安全问题,因此并不建议普通用户随意使用。 要使用光猫超级密码,需要先通过telnet方式登录到光猫。此时需要知道光猫的IP地址和telnet端口号,并且需要在电脑上开启telnet功能。在Windows系统中,可以在“Windows功能”中找到并勾选telnet选项,也可以在命令提示符中输入“telnet”后按下回车键来确认telnet功能是否已启用。 一般来说,光猫超级密码是由ISP(网络服务提供商)提供,并在需要时提供给用户。如果用户无法获取到超级密码,在某些情况下可能可以尝试使用一些通用的密码组合,例如“admin/admin”或“admin/password”,但这种方式并不保证一定能够成功进入光猫设置界面。 总之,使用光猫超级密码需要谨慎,并且需要尊重ISP的相关规定和限制,以免造成网络安全问题。 ### 回答2: Telnet光猫超级密码是指一些光猫设备内部存在的特殊用户密码。这些密码可以使用户通过telnet或其他方式登录到光猫管理界面,并获得超级用户的权限。在一些特殊的场景中,这些超级密码可以被用来解决一些网络管理问题。 通常,每个光猫都有一个默认的管理员账户和密码。一般而言,这些默认的管理员账户和密码是开机时自动配置好的,以方便用户使用。在一些特殊情况下,这些默认账户和密码可能被用户修改、遗忘或者失效,导致用户不能正常登录到光猫管理界面。 为了解决这种情况,一些光猫设备内部隐藏了超级密码。这些超级密码可以通过telnet或其他方式进行登录,获得超级用户权限,从而可以重新修改管理员账户和密码。 需要注意的是,使用超级密码登录光猫管理界面是一种特殊的操作方式。如果用户没有特别的需求,请不要轻易使用或者泄漏超级密码。因为这些密码具有很强的权限,可以对整个网络造成很大的影响。 总而言之,Telnet光猫超级密码是一种特殊的光猫管理方式,在某些特殊情况下可以派上用场。但是,用户需要谨慎使用,以免对网络造成不必要的破坏。 ### 回答3: telnet光猫超级密码指的是一种通过telnet协议连接到光猫的特殊密码,这个密码可以用来解锁光猫的某些高级配置功能。 要使用telnet光猫超级密码,需要先通过telnet协议连接到光猫。这个过程需要在命令行中输入指定的命令如“telnet 192.168.1.1”,然后输入管理员账户和密码。在成功连接到光猫后,输入特定的命令序列,即可开启光猫超级密码功能。这个特殊的密码对于不同的光猫厂商,可能会有不同的命令序列和具体操作流程。 一般情况下,telnet光猫超级密码主要用于技术支持人员或者高级用户进行光猫的进一步配置和调试。使用超级密码可以打开更多的光猫功能,比如更改网络设置、配置端口转发、调整带宽等等。但是,需要注意的是,对于没有相关经验的普通用户,开启超级密码可能会导致光猫出现问题,对网络安全造成潜在威胁,所以建议用户谨慎操作。 总之,telnet光猫超级密码是一个很有用的工具,但使用前需要慎重考虑其风险和操作流程,并谨慎保护相关账户和密码,防止被黑客入侵。
评论 12
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

李小白杂货铺

打赏是一种友谊,让我们更亲密。

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值