切换到宽版
  • 19423阅读
  • 95回复

[网络]再次拆贝尔RG2010-CA光猫,送上TTL破解方法,致那些还没有拿到超密的朋友 [复制链接]

上一主题 下一主题
离线应试教育
 

发帖
3201
M币
2479
专家
51
粉丝
376
只看楼主 倒序阅读 我要置顶 楼主  发表于: 2016-08-19
未经允许禁止转载


RG2000和RG2010测试可用,RG其它系列的不清楚



这电信给的光猫已经工作了5年了,依然稳定。从网上找来了各种破解方法早就给破解了,今天再次拆开研究并送上TTL破解超密方法,给喜欢折腾的朋友,并且还发现了各种隐藏的URL,希望大家一起来研究研究。

首先你需要有个TTL转换器

按这张图片来接TTL,别错了
不要问我终端密码是什么,我不知道,每个设备都不一样,自己在光猫底下找,如果你真的忘记了请用编程器读数据出来,CFE中有答案


下面进入正题
接好TTL后设置好波特率115200,并启用然后给猫上电

从CFE中可以看出CPU是BCM6328频率320MHz,DDR为64MB
然后静静的等待启动,大概2分钟
然后就用你的终端密码登陆,此时还不是SU用户,输入SH回车就是SU了


然后你就成功的进入了SHELL!!没错是LINUX的SHELL!!由/根目录进入到ETC,ETC目录下有个叫factory.cfg的文件,里面有配置信息

这个LINUX中好像没有带有VI、LESS等文本浏览工具,没办法用CAT吧

图中红色箭头的就是密码和账号

然后就用你得到的超密去登陆



其次楼主还发现了这个猫并不简单,当中藏有大量的隐藏URL,我把它导出来给大家看看



DefaultConfigFileInfo.html              ipv6lancfg.html
StaticIpErr.html                        lang
algcfg.html                             lang.js
atmdelerr.html                          lanporterr.html
backupsettings.html  配置--备份         lockerror.html
berrun.html                             logconfig.html
berstart.html ADSLBER测试-启动          login.html
br_or_route.html                        logintro.html
cctupload.html  工具--软件升级          logo.html
certadd.html                            logview.html
certcaimport.html                       main.html
certcaview.html                         menuCT.js
certimport.html                         menuTitle.js
certloadsigned.html                     menuTree.js
certlocalview.html                      menuTreety.js
certreqshow.html                        mldproxy.html
certshow.html                           multicastvlan.html
cfgeth.html(ETHWAN接口设置)           mwbcfg.html(终端接入数量限制信息)
colors.css                              mystyles.css
common_util.js                          password.html(高级访问控制--密码)
ctStaticIpAdd.html                      pic
ctadminerror.html                       portName.js
ctadminpswd.html(低级访问控制--密码)                        qosclsedit.html
ctalgcfg.html                           qosclsview.html
ctctcp.html                             qosview.html
ctdhcp.html                             quicksetuperr.html
ctdhcpdevice.html                       rebootinfo.html
ctdiag.html                             register.html  LOID认证页面
ctdiag_ping.html                        register_error_account.html
ctdiag_tracert.html                     register_error_id.html
ctdiagbr.html                           register_error_id_account.html
ctdiagdsl.html                          register_fail.html
ctdiagipow.html                         register_hint.html
ctdiaglan.html                          register_limit.html
ctdiagmng.html                          register_no_rxpower.html
ctigmpSnooping.html                     register_olt_no_loid.html
ctinfo.html                             register_overtime.html
ctipflt.html                            register_success.html
ctipv6lancfg.html                       register_success_gongdan_overtime.html
ctlogflashview.html                     register_success_noReboot.html
ctlogintro.html                         register_success_no_gongdan.html
ctlogview.html                          register_success_no_operation.html
ctloid.html                             register_success_operation_error.html
ctmacflt.html                           register_tr69down.html
ctmacpolicy.html                        register_turn.html
ctmgtinfo.html                          register_turn_gd.html
ctmirror.html                           register_turn_olt.html
ctmldsnooping.html                      register_upgradeinfo.html
ctpswdrelogin.html                      registering.html
ctroute6add.html                        registering_olt.html
ctsn.html                               registering_one_stage.html
ctstatsadsl.html                        registering_result.html
ctstatsadsl_user.html                   resetCtcp.html
ctstatslan.html                         resetrouter.html
ctstatslan_user.html                    restoreinfo.html
cttr69cfg.html  TR-069客户-配置 低级    ripcfg.html
cttr69cfg1.html   TR-069客户-配置 高级  route6add.html
ctupgrade.html   工具--软件升级         routeadd.html
ctusererror.html                        routetbl.html
ctuserpswd.html                         rtdefaultcfgerr.html

我试了几个(已经用中文标注)


这个好像是线路测试用的

LOID的注册页面

ACS(TR-069)远程配置服务器(大家都懂的)

超密原来在这里也可以改

固件升级页面

原来电信就是在这里限制共享的,超过10台就不能上网

改掉,最大值只有2147483647个




好家伙,除了useradmin、telecomadmin外居然还有个support用户,暂时破解不出密码,有人知道吗?


















[ 此帖被应试教育在2016-08-19 22:32重新编辑 ]
本文内容包含图片或附件,获取更多资讯,请 登录 后查看;或者 注册 成为会员获得更多权限
本帖最近打赏记录:共7条打赏M币+70
人艰不拆了 M币 +9 謝謝分享 2019-01-07
hfsp M币 +13 謝謝分享 2018-08-24
有点发烧 M币 +20 謝謝分享 2018-05-13
花生仔 M币 +5 謝謝分享 2018-04-30
kkdkj M币 +5 謝謝分享 2018-04-29
亲爱的混蛋 M币 +5 - 2018-04-15
含笑饮砒霜 M币 +13 優秀文章 2018-04-08

发帖
21466
M币
7928
专家
5
粉丝
104
只看该作者 1楼 发表于: 2016-08-19
请登录后查看
离线cptw2006

发帖
1599
M币
4453
专家
1
粉丝
26
只看该作者 2楼 发表于: 2016-08-19
请登录后查看
离线zty615

发帖
4143
M币
910
专家
75
粉丝
16506
只看该作者 3楼 发表于: 2016-08-19
请登录后查看
离线hybridman

发帖
1785
M币
601
专家
2
粉丝
19
只看该作者 4楼 发表于: 2016-08-19
请登录后查看
离线digifix

发帖
14728
M币
50
专家
6
粉丝
143
只看该作者 5楼 发表于: 2016-08-19
请登录后查看
离线dragonlt

发帖
3966
M币
922
专家
18
粉丝
73
只看该作者 6楼 发表于: 2016-08-19
请登录后查看
离线skyline007

发帖
1245
M币
897
专家
1
粉丝
60
只看该作者 7楼 发表于: 2016-08-19
请登录后查看
离线随手泡

发帖
706
M币
740
专家
1
粉丝
23
只看该作者 8楼 发表于: 2016-08-19
请登录后查看
离线xnc数码

发帖
6737
M币
4044
专家
6
粉丝
67
只看该作者 9楼 发表于: 2016-08-19
快速回复
限80 字节
温馨提示:所有技术区严禁灌水,“沙发”“顶”字样;禁止广告贴;以免被删除
 
上一个 下一个