2020-07-18 为了 dmz 破解家里的 华为 hs8145c5

家里装了一台群晖,想要端口映射出来,但是远程连接之后想要再额外打开端口,就有点难度,群晖配置不高不想折腾docker装windows,研究了一下,电信公司提供的光猫(华为 hs8145c5 2015)是自带路由功能的,但是只能通过端口映射把群晖映射出去而不能直接 DMZ 把群晖映射出去,每次都要调整路由器端口,非常不方便,而且群晖里面的 ez-internet 也匹配不上这款光猫,我猜是电信关闭了 upnp 和 dmz, 这怎么能难得倒我这老司机。


image.png

通过观察和查找资料,这款光猫自带了快速装维入口,但是安装的时候师傅没有提供用户名密码给我,破解了看看吧。

image.png

首先找个工具

链接: https://pan.baidu.com/s/13-jT3uULHUCQkFxLvdA6fQ 提取码: 7wzu

image.png

然后,拔掉光纤!!!!!!!!!! 因为当你连接上光纤后,你的光猫就会被电信远程控制,修改telecomadmin账号的默认密码,关闭telnet,甚至还可以监控你所发送的数据包

所以我们首先必须摆脱电信的控制才能继续操作。 拔掉光纤,拔掉所有连接线,只留一根连接到电脑的线,之后重启光猫,启动之后打开软件 ONT 使能2.0.exe,此时电源灯亮,光纤红灯闪烁就对了

image.png

点击开始之后,电脑软件开始工作,直到光猫其他灯全部常亮(不同版本光猫不一样),有人说光纤灯会灭掉,我的没有灭掉,是常亮状态。

然后重启一下光猫,打开电脑 cmd 命令行 telnet 192.168.1.1

Welcome Visiting Huawei Home Gateway
Copyright by Huawei Technologies Co., Ltd.

Login:root
Password:
---------------默认进入了命令行,但是是华为自定义的命令,我们需要先提权,然后使用 BusyBox 壳---------------
WAP>cd /mnt/jffs2ls
ERROR::Command is not existed

WAP>?
add wifi filter
amp add policy-stats pon
---------------这里省略了一大堆--------------
wap top
WAP>

---------------提权---------------
WAP>su
success!

---------------使用 BusyBox 壳---------------
SU_WAP>shell

BusyBox v1.26.2 () built-in shell (ash)
Enter 'help' for a list of built-in commands.

profile close core dump
WAP(Dopra Linux) # cd /mnt/jffs2/
WAP(Dopra Linux) #
WAP(Dopra Linux) # ls
---------------这里省略了一大堆--------------
UpnpExpandFirstInit      hw_bootcfg.xml           ppplasterr258
app                      hw_ctree.xml             reboot_info
---------------这里省略了一大堆--------------


WAP(Dopra Linux) # cp hw_ctree.xml myconf.xml.gz

WAP(Dopra Linux) # aescrypt2 1 myconf.xml.gz tmp

WAP(Dopra Linux) # gzip -d myconf.xml.gz

WAP(Dopra Linux) # grep telecomadmin myconf.xml
<X_HW_WebUserInfoInstance InstanceID="2" ModifyPasswordFlag="1" UserName="telecomadmin" Password="$2M~MkPN]Eg5A}Z---------------这里是密码--------------%$uMd@F$" UserLevel="0" Enable="1" Alias="cpe-2" PassMode="0"/>

复制出上面的密码,打开华为解密软件

image.png

密码粘贴在密文处,点击解密即可获得明文密码

然后再登录快速装维入口,用户名 telecomadmin, 密码 就是你刚才解密出来的明文密码

image.png

然后,哈哈哈哈,亲爱的 dmz - upnp 爱怎么搞就怎么搞

image.png

完成,耗时30分钟

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,242评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,769评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,484评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,133评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,007评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,080评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,496评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,190评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,464评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,549评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,330评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,205评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,567评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,889评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,160评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,475评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,650评论 2 335