热琢 发表于 前天 20:06

广东移动ZN-HG93光猫获取超级密码

适用环境

设备型号:ZN-HG93
硬件版本:V2.0
软件版本:V2.0.1
操作步骤


[*]启用Telnet
[*]连接Telnet
[*]查找lastgood.xml
[*]查找字符串,获取管理员密码
1. 启用Telnet

不同设备启用Telnet的步骤可能略有不同。其他型号请自行搜索。
在ZN-HG93设备,可以通过打开以下链接启用Telnet:
http://192.168.1.1/webcmcc/telnet.html
该网页没有内容。但可以通过抓包确认Telnet开启情况
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405211407098-1287826843.png
开启后,默认Telnet账户密码如下:
账户:user
密码:nE7jA%5m
2. 连接Telnet

在windows搜索中,查找“启用或关闭windows功能”
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405211715981-476980849.png
找到“Telnet客户端”,勾选后点击确定
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405211822416-925721341.png
在window搜索中,搜索并打开cmd
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405212014470-1215153270.png
输入telnet 192.168.1.1。其中,192.168.1.1为光猫配置地址,如不同需自行修改
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405212146632-869201484.png
依次输入账户密码,完成登陆
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405212237185-1603688376.png
3. 查找lastgood.xml

lastgood.xml记录着上一次正确运行的配置。
在telnet输入find / -name "lastgood.xml" 2>&1 | grep -v "Permission denied"查找lastgood.xml
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405212417465-584830006.png
如图,在/config/work和/config/workb下均有此文件。workb猜测是备份文件。
输入vi /config/work/lastgood.xml查看文件
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405212650275-996964404.png
4. 查找字符串,获取管理员密码

输入/TeleAccountName回车,此时vi进入查找模式。
查找模式下,输入n查找下一项,输入N查找上一项
找到图中位置
https://img2024.cnblogs.com/blog/3561165/202604/3561165-20260405213028734-1880801765.png
图中“CMCCAdmin”即为管理账户,“CDx...”即为管理密码。
鸣谢/参考

https://zhuanlan.zhihu.com/p/693872017
https://post.smzdm.com/p/a5orwrpk/
https://naivecn.com/?p=187

来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

诸婉丽 发表于 昨天 23:22

不错,里面软件多更新就更好了
页: [1]
查看完整版本: 广东移动ZN-HG93光猫获取超级密码