光猫破解吧 关注:1,367贴子:2,758

中国移动H1S-3光猫首发破解教程

只看楼主收藏回复

新买的房子,平时不常住,所以安装移动的宽带,移动送的光猫为H1S-3,由于安装的时候不在,后面电话安装人员要超级密码,装维人员还各种理由不给,网上找了一下都是求破解的,淘宝上面也是硬破解(重置出厂后自己输入配置),所以只能自己想办法破解。开始走了错误的路,所以各种痛苦(后面搞懂了,是光猫程序猿挖了一个大坑,原厂USB备份根本不运行,用超级账户进入后备份配置到U盘,居然无法备份,超级大坑,我还傻傻的在坑里找路,BS这个程序猿)
进入正题,开始破解
1. 打开Telnet 使用工具:Firefox浏览器和HTTPHeader Live插件


使用光猫后面的普通账号(user)登陆,打开HTTP Header Live插件,在页面上随便点击一个页面,在看HTTP Header Live插件,捕捉到了post信息

点击打开一个post

修改链接为:http://192.168.1.1/boaform/set_telenet_enabled.cgi
内容为:mode_name=set_telenet_enabled&nonedata=0.3535281170047305&user_name=root&user_password=admin&telenet_enabled=1&default_flag=1

然后点击右下角的“send”确认,会返回一个成功的页面,代表已经成功打开光猫的Telnet

2.用电脑的cmd登陆光猫的Telnet(未打开Telnet服务的,请自己百度,控制面板\程序\程序和功能\启用或关闭windows功能,勾选Telnet客户端),命令为:Telnet 192.168.1.1

用户名:root 密码:admin

登陆成功的页面如下:

3。查看config目录的所有文件:命令为: ls -lR /config

发现config/worka目录下有一个backup_lastgood.xml文件

4.进入backup_lastgood.xml 文件查看内容:命令为:more /config/worka/backup_lastgood.xml

1. 按回车慢慢查看内容,发现
超级账户:TeleAccountName"Value="CMCCAdmin"
密码:TeleAccountPassword"Value="CMCCAdminWzs*****"
普通账户密码:UserAccountName"Value="user"
UserAccountPassword"Value="1"
账户的完整表单如下:
<Dir Name="SYSMNG_ACCOUNT_ATTR_TAB"><!--index=0-->
<Value Name="ulStateAndIndex"Value="214*******"/>
<Value Name="ucTeleAccountEnable" Value="1"/>
<Value Name="aucPad" Value=""/>
<Value Name="aucTeleAccountName"Value="CMCCAdmin"/>
<Value Name="aucTeleAccountPassword"Value="CMCCAdminWzs*****"/>
<Value Name="aucUserAccountName"Value="user"/>
<Value Name="aucUserAccountPassword"Value="1"/>
<Value Name="ulBitmap" Value="20"/>

往下继续按回车还有上网账号和上网密码,改桥接时路由器设置可以用

破解完成。最后再次鄙视这个光猫的程序猿,挖了好大一个坑,让我在坑里迷失了好久,还专门买了一个二手光猫来看命令,结果这个命令完全无效。
最后声明一下,转载请注明作者:cq5683130


IP属地:重庆1楼2018-10-30 00:07回复
    你好,中间那个 1s-1R/config 命令 是这样打的么?我输入无效呀!


    IP属地:福建来自iPhone客户端2楼2018-10-30 14:38
    回复(3)
      66666


      IP属地:江苏3楼2018-10-30 20:05
      回复
        大佬666.收藏教程


        IP属地:广西4楼2018-10-30 23:34
        回复
          请问大神,我的WIN10开不了TELNET,显示失败。


          IP属地:福建5楼2018-10-31 20:21
          回复
            大神,到这一步不会做了。。。


            IP属地:福建6楼2018-10-31 20:41
            回复(4)
              大神,我又到这一步了,求指教啊。


              IP属地:福建7楼2018-10-31 21:00
              回复(3)
                大神,我成功了,谢谢你!


                IP属地:福建10楼2018-10-31 21:21
                回复(4)
                  万分感谢你啊!


                  IP属地:福建11楼2018-10-31 21:22
                  回复
                    有没有和我一样,HTTP Header Live里面复制进去输完,send后没有返回success值的,而是返回了个文件,telnet也不成功


                    IP属地:广西12楼2018-11-01 00:22
                    收起回复

                      像是一个说明文件


                      IP属地:广西14楼2018-11-01 02:16
                      收起回复


                        IP属地:广西15楼2018-11-01 02:21
                        收起回复
                          我也是返回一个文件,没有看到有返回值success


                          IP属地:江苏16楼2018-11-01 09:41
                          回复(3)
                            按这个方法试了几次打不开telnet






                            IP属地:江苏18楼2018-11-01 10:28
                            回复(14)
                              我的猫是移动H2-3,按照楼主的作法一步步走下来还比较顺利。但到最后查看超密时,看到的却不是期待的字符密码,而是十六进制的数据。是不是通过某种方法把字符密码给加密了?请楼主帮忙看一下。文件有关内容如下:
                              <Value Name="aucTeleAccountName" Value="CMCCAdmin"/>
                              <Value Name="aucTeleAccountPassword" Value="1b,55,bf,2f,20,2a,41,42,a5,ba,38,
                              08,90,08,22,24,91,7e,2f,ce,b1,d3,75,8e,24,33,c9,7e,ea,97,7b,d4,eb,c1,11,38,d3,2
                              d,ba,56,53,d1,29,3a,5f,5a,52,9e,f4,30,1b,d6,0b,90,a9,fe,ff,fc,0c,21,32,7e,dd,dd
                              ,ad,e3,d8,77,5d,b6,49,9e,36,bd,5a,f3,0c,56,a7,9a,00,00,00,00"/>
                              <Value Name="aucUserAccountName" Value="user"/>
                              <Value Name="aucUserAccountPassword" Value="70,7a,68,66,70,00,00,00,00,00,00,
                              00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,0
                              0,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
                              ,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00"/>


                              19楼2018-11-01 15:58
                              回复(19)