记录日常工作关于系统运维,虚拟化云计算,数据库,网络安全等各方面问题。

破解电信光猫中兴ZXHN F420

破解电信光猫中兴ZXHN F420.doc

如何获取超密:(2012年8月30日更新)
1、打开浏览器http://192.168.1.1/web_shell_cmd.gch输入cptmp/db_backup_cfg.xml home/httpd
2、利用下载工具下载http://192.168.1.1/db_backup_cfg.xml(打开查找<Ctrl+F>telecomadmin就能获取超密)

也可以直接修改超密:

1、打开浏览器http://192.168.1.1/web_shell_cmd.gch

2、输入 sendcmd 1 DB pUserInfo (注意空格和大小写)解释:修改保存

3、输入 sendcmd 1 DB set UserInfo 0 Usernameadmin (注意空格和大小写)解释:修改用户名为admin

4、输入 sendcmd 1 DB set UserInfo 0Password password (注意空格和大小写)解释:修改密码为password

5、输入sendcmd 1 DB save(注意空格和大小写)解释:修改保存


如何突破5用户限止:(2012年8月30日更新)

1、打开浏览器http://192.168.1.1/web_shell_cmd.gch

2、输入 sendcmd 1 DB pCltLmt (注意空格和大小写)解释:查看一下当前的用户数量

3、输入 sendcmd 1 DB set CltLmt 8 Max 9(注意空格和大小写)解释:修改最大用户数为9,原来是5,可以改成其他数目,建议最大数目不超过255

4、输入 sendcmd 1 DB set CltLmt 8 Enable 0(注意空格和大小写)解释:去掉限制,部分地区可能有这个检查,为安全起见建议大家将这个值改成0

5、输入 sendcmd 1 DB save(注意空格和大小写)解释:修改保存

删除电信远程控制:(2012年8月30日更新)

1、打开浏览器http://192.168.1.1/web_shell_cmd.gch

2、输入 sendcmd 1 DB p MgtServer(注意空格和大小写)解释:查看一下当前的电信远程控制

3、输入 sendcmd 1 DB setMgtServer 0 URL http://127.0.0.1 (注意空格和大小写)解释:简明的方法是把服务器URL 改掉

4、输入 sendcmd 1 DB set MgtServer 0 Tr069Enable0 (注意空格和大小写)解释:禁用TR069远程控制

5、输入sendcmd 1 DB save(注意空格和大小写)解释:修改保存

以上是电信中兴ZXHN F420的基本破解。有疑问之处,敬请提问。

解答如下:

获得超级密码,登录光猫F420,可以修改配置。(修改开路由、桥接等)

破解电信的远程控制,是防止电信机房远程修改你的超级密码,远程修改你光猫F420内的配置,增加限制功能。

电信配的光猫,缺省限制5台上网设备同时上网。破解后,上网设备增加,不受5台的限制。(无线上网的手机也算一个上网设备)

 

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

最近2012,8月,发现上海电信已经远程修改了密码和端口。

admin/gpon已经无效。

cmd  telnet 192.168.1.1,23端口被封。

因此后面的说明无效了,希望有高手看见后重新破解。

 

中兴ZXHN F420简单破解及设置图解

上海电信现在在推FTTH,光纤入户。采用EPON(以太无源光网络)光纤接入网技术。用户配置OUN设备,光网接入单元,俗称的光猫。实际上线路上传输的全都是数字信号了,不再是传统的modem。言归正传,此文参考网络上众多先人的文章,做些整合加工,以造福大众。

 

基本原理

无论是路由器,adsl-modem,还是现在的OUN设备,都是通信设备公司量产的通信设备,可以和手机一样设置。只是中国电信等运营商做了些参数的配置,好像配了麦当劳的套餐,你完全可以自己分开买汉堡和可乐。

设置详情

在浏览器里输入192.168.1.1

就会看见电信的登录界面,用户名和口令。

电信是没有告诉超级用户口令。因此第一步是取得超级用户口令。

1简单的方法

用户名:admin

口令:gpon

 

在网络设置里,有几条预制的配置。照图即可以自由添加这些配置。但是注意,只能有一个internet连接的配置。把不需要的配置删除,才可用增加新的配置。

通过各种配置该设备可支持桥接拨号,4个lan口,路由模式。祝众网友自由冲浪。

 

各种自由设置

1.LAN2口释放

若是无IPTV的用户,删除此条配置,可以释放LAN2口,作为普通的以太网通道和Lan1,3,4一样。

2路由模式

若是希望光猫自动拨号,开启路由模式。删除则可以重新设置桥接。

3桥接模式

若是希望外加路由器拨号,开启桥接模式。删除则可以重新设置路由。

桥接和路由只能同时保存一种。

4电信管理通道

建议保留。

 

[转载]中兴ZXHN <wbr>F420破解及设置图解-上海电信OUN设备-F411自动拨号
新建


[转载]中兴ZXHN <wbr>F420破解及设置图解-上海电信OUN设备-F411自动拨号

2路由模式


[转载]中兴ZXHN <wbr>F420破解及设置图解-上海电信OUN设备-F411自动拨号

4电信管理通道


[转载]中兴ZXHN <wbr>F420破解及设置图解-上海电信OUN设备-F411自动拨号
LAN2口释放,IPTV设置


[转载]中兴ZXHN <wbr>F420破解及设置图解-上海电信OUN设备-F411自动拨号

桥接模式

……………………………………………………………………………………
取口令复杂的方法

转网上高手的破解

=======

【密码的帐号是telecomadmin,密码是telecomadminXXXXXXXX,只要用这个超级密码进入OUN,就能任意的修改设置,就比如把内置拨号删除,改成桥接模式,用自己路由器拨号,帐号密码还是原先的,拨号模式仍然为PPPOE。

但是生命在于折腾,本着这个原则,还是自己鼓捣了一下,破解了超级密码,现在分享一下过程。

我是在WIN7下操作的,XP用户请掠过此步骤

WIN7默认是关闭了TELNET功能,所以我们先要打开TELNET

开始-控制面板-程序-打开或关闭WINDOWS功能,把telnet服务器和telnet客户端选上

然后打开运行-cmd,打开命令提示符

输入  telnet 192.168.1.1

输入帐号和密码,都是root

这时你就进入了光猫

接着输入cd /tmp

进入tmp目录

接着,输入 cp_db_backup_cfg.xml home/httpd

回车,把db_backup_cfg.xml拷贝到web目录

最后,打开浏览器,输入http://192.168.1.1/db_backup_cfg.xml,Ctrl+F,查找telelcomadmin,这个就是超级管理员帐号,下面的那个就是超级密码了】



转载请标明出处【破解电信光猫中兴ZXHN F420】。

《www.micoder.cc》 虚拟化云计算,系统运维,安全技术服务.

网站已经关闭评论