2020-07-18 為了 dmz 破解家里的 華為 hs8145c5

家里裝了一臺(tái)群暉丽涩,想要端口映射出來疾层,但是遠(yuǎn)程連接之后想要再額外打開端口,就有點(diǎn)難度卵史,群暉配置不高不想折騰docker裝windows战转,研究了一下,電信公司提供的光貓(華為 hs8145c5 2015)是自帶路由功能的以躯,但是只能通過端口映射把群暉映射出去而不能直接 DMZ 把群暉映射出去槐秧,每次都要調(diào)整路由器端口,非常不方便忧设,而且群暉里面的 ez-internet 也匹配不上這款光貓刁标,我猜是電信關(guān)閉了 upnp 和 dmz, 這怎么能難得倒我這老司機(jī)址晕。


image.png

通過觀察和查找資料膀懈,這款光貓自帶了快速裝維入口,但是安裝的時(shí)候師傅沒有提供用戶名密碼給我谨垃,破解了看看吧启搂。

image.png

首先找個(gè)工具

鏈接: https://pan.baidu.com/s/13-jT3uULHUCQkFxLvdA6fQ 提取碼: 7wzu

image.png

然后,拔掉光纖!!!!!!!!!! 因?yàn)楫?dāng)你連接上光纖后刘陶,你的光貓就會(huì)被電信遠(yuǎn)程控制胳赌,修改telecomadmin賬號的默認(rèn)密碼,關(guān)閉telnet匙隔,甚至還可以監(jiān)控你所發(fā)送的數(shù)據(jù)包

所以我們首先必須擺脫電信的控制才能繼續(xù)操作匈织。 拔掉光纖,拔掉所有連接線牡直,只留一根連接到電腦的線缀匕,之后重啟光貓,啟動(dòng)之后打開軟件 ONT 使能2.0.exe碰逸,此時(shí)電源燈亮乡小,光纖紅燈閃爍就對了

image.png

點(diǎn)擊開始之后,電腦軟件開始工作饵史,直到光貓其他燈全部常亮(不同版本光貓不一樣)满钟,有人說光纖燈會(huì)滅掉,我的沒有滅掉胳喷,是常亮狀態(tài)湃番。

然后重啟一下光貓,打開電腦 cmd 命令行 telnet 192.168.1.1

Welcome Visiting Huawei Home Gateway
Copyright by Huawei Technologies Co., Ltd.

Login:root
Password:
---------------默認(rèn)進(jìn)入了命令行吭露,但是是華為自定義的命令吠撮,我們需要先提權(quán),然后使用 BusyBox 殼---------------
WAP>cd /mnt/jffs2ls
ERROR::Command is not existed

WAP>?
add wifi filter
amp add policy-stats pon
---------------這里省略了一大堆--------------
wap top
WAP>

---------------提權(quán)---------------
WAP>su
success!

---------------使用 BusyBox 殼---------------
SU_WAP>shell

BusyBox v1.26.2 () built-in shell (ash)
Enter 'help' for a list of built-in commands.

profile close core dump
WAP(Dopra Linux) # cd /mnt/jffs2/
WAP(Dopra Linux) #
WAP(Dopra Linux) # ls
---------------這里省略了一大堆--------------
UpnpExpandFirstInit      hw_bootcfg.xml           ppplasterr258
app                      hw_ctree.xml             reboot_info
---------------這里省略了一大堆--------------


WAP(Dopra Linux) # cp hw_ctree.xml myconf.xml.gz

WAP(Dopra Linux) # aescrypt2 1 myconf.xml.gz tmp

WAP(Dopra Linux) # gzip -d myconf.xml.gz

WAP(Dopra Linux) # grep telecomadmin myconf.xml
<X_HW_WebUserInfoInstance InstanceID="2" ModifyPasswordFlag="1" UserName="telecomadmin" Password="$2M~MkPN]Eg5A}Z---------------這里是密碼--------------%$uMd@F$" UserLevel="0" Enable="1" Alias="cpe-2" PassMode="0"/>

復(fù)制出上面的密碼讲竿,打開華為解密軟件

image.png

密碼粘貼在密文處泥兰,點(diǎn)擊解密即可獲得明文密碼

然后再登錄快速裝維入口弄屡,用戶名 telecomadmin, 密碼 就是你剛才解密出來的明文密碼

image.png

然后,哈哈哈哈鞋诗,親愛的 dmz - upnp 愛怎么搞就怎么搞

image.png

完成膀捷,耗時(shí)30分鐘

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市削彬,隨后出現(xiàn)的幾起案子全庸,更是在濱河造成了極大的恐慌,老刑警劉巖融痛,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件糕篇,死亡現(xiàn)場離奇詭異,居然都是意外死亡酌心,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進(jìn)店門挑豌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來安券,“玉大人,你說我怎么就攤上這事氓英『蠲悖” “怎么了?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵铝阐,是天一觀的道長址貌。 經(jīng)常有香客問我,道長徘键,這世上最難降的妖魔是什么练对? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮吹害,結(jié)果婚禮上螟凭,老公的妹妹穿的比我還像新娘。我一直安慰自己它呀,他們只是感情好螺男,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著纵穿,像睡著了一般下隧。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上谓媒,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天淆院,我揣著相機(jī)與錄音,去河邊找鬼句惯。 笑死迫筑,一個(gè)胖子當(dāng)著我的面吹牛宪赶,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播脯燃,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼搂妻,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了辕棚?” 一聲冷哼從身側(cè)響起欲主,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎逝嚎,沒想到半個(gè)月后扁瓢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡补君,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年引几,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片挽铁。...
    茶點(diǎn)故事閱讀 38,064評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡伟桅,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出叽掘,到底是詐尸還是另有隱情楣铁,我是刑警寧澤,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布更扁,位于F島的核電站盖腕,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏浓镜。R本人自食惡果不足惜溃列,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望膛薛。 院中可真熱鬧哭廉,春花似錦、人聲如沸相叁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽增淹。三九已至椿访,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間虑润,已是汗流浹背成玫。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人哭当。 一個(gè)月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓猪腕,卻偏偏與公主長得像,于是被迫代替她去往敵國和親钦勘。 傳聞我的和親對象是個(gè)殘疾皇子陋葡,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評論 2 345