找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 2858|回复: 12

通过ttl获取星网锐捷SG639光猫超级密码

[复制链接]
发表于 2024-7-3 14:56 | 显示全部楼层 |阅读模式
昨天拆解这个光猫:https://www.right.com.cn/forum/thread-8385122-1-1.html,发现有ttl,顺便连接ch341a测试了一下。

波特率是常见的115200,部分启动代码:
  1. Boot NAND
  2. start read bootheader
  3. start read secondboot
  4. non secure boot
  5. Jump
  6. ddr init enter, rate is 1600 Mbps
  7. ddr size is 0x20000000


  8. U-Boot 2013.04 (Aug 23 2023 - 11:19:00)

  9. CPU  : ZX279128S@A9,1000MHZ
  10. Board: ZXIC zx279128sevb
  11. CONFIG_SYS_SDRAM_SIZE = 0x20000000
  12. DRAM:  512 MiB
  13. NAND:  boot mode: 1
  14. NAND_special nand special:0
  15. init_nand_param nand id:0x1590da98, the fifth id is 0xf6--0x5
  16. TC58BVG1SHTA00 id:0x1590da98-f6 spare-ecc:64-4

  17. Manu ID: 0x98, Chip ID: 0xda (Toshiba NAND 256MiB 3,3V 8-bit)
  18. 256 MiB
  19. <nand_read_skip_bad_,1308>!mtdpart=0x4,offset=0x0,mtdpartoffset=0x4200000,mtdPartsize=0x600000,length=0x1000
  20. PonmodeAutoSwEn=0x00000000,0
  21. ====zx_get_ponmodeAutoSwitchEn enable=0
  22. <nand_read_skip_bad_,1308>!mtdpart=0x4,offset=0x0,mtdpartoffset=0x4200000,mtdPartsize=0x600000,length=0x1000
  23. PonmodeCurrent=0x00000008,8
  24. ====zx_get_ponmodeCurrent ponmode=8
  25. [zxic_gpio_init]ponmode_current =8.
  26. CONFIG_SYS_SDRAM_SIZE = 0x20000000
  27. <nand_read_skip_bad_,1308>!mtdpart=0x4,offset=0x580000,mtdpartoffset=0x4200000,mtdPartsize=0x600000,length=0xc
  28. [INFO] ZXIC_SOFT_VID:0x00040012
  29. product_vid = 0x00040012
  30. <zxic_gpio_init>(1235):invalid vid!!! use default!!!
  31. board_index = 5,vid=0x00040002-ENTERPRISE1 128S
  32. uboot_GN25L95_mcu_eeprom_mode_select read table 2 192-register success.
  33. uboot bob table 2 192-register to judge GN25L95 select mcu(0x*0) or eeprom(0x*1) mode ! count=0,judge_reg=0x2.
  34. uboot select GN25L95 mode is MCU.
  35. uboot write_all_datas_to_GN25L95
  36. uboot write_data_to_GN25L95 NG,addr=113(0x71),data=64(0x40)
  37. uboot write_data_to_GN25L95 NG,addr=169(0xA9),data=67(0x43)
  38. uboot write_data_to_GN25L95 NG,addr=170(0xAA),data=128(0x80)
  39. uboot write_data_to_GN25L95 NG,addr=171(0xAB),data=85(0x55)
  40. uboot write_data_to_GN25L95 NG,addr=245(0xF5),data=128(0x80)
  41. <nand_read_skip_bad_,1308>!mtdpart=0x1,offset=0x0,mtdpartoffset=0x180000,mtdPartsize=0x80000,length=0x20000
  42. In:    serial
  43. Out:   serial
  44. Err:   serial
  45. clk_pll env is not setted, core clk won't change
  46. Net:   enter ref_clk_set.. mode = 0 .
  47. enter pll_cfg_fractional
  48. ref_clk_set success!
  49. gpon serdes init
  50. innerGeLedPolarSet 1
  51. innerGeLedPolarSet 1
  52. innerGeLedPolarSet 1
  53. innerGeLedPolarSet 1
  54. eth0

  55. Hit 1 to upgrade software version
  56. Hit any key to stop autoboot:  1
复制代码

测试了几个常见的组合,就把登录账号和密码试出来了:root,aDm8H%MdA


登录后执行以下代码就能获取到超级密码和普通密码:
  1. / # sidbg 1 DB decry /userconfig/cfg/db_user_cfg.xml
  2. / # cat /tmp/debug-decry-cfg |grep Pass\"
  3. <DM name="Pass" val="CUAdmin37459218"/>
  4. <DM name="Pass" val="zbae883x"/>
复制代码

超级密码登录成功:


这款光猫还可以改上行口,应该可以当作普通路由使用:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 1恩山币 +2 收起 理由
潜水者 + 2 ssh登陆,还是ttl登陆?

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-7-3 15:19 | 显示全部楼层
这个型号不需要拆机,简简单单的就搞定

点评

您好请问SG639这款机子不拆机。如何搞定超级密码 谢谢  详情 回复 发表于 2024-11-21 14:16
您好请问这款机子不拆机。如何搞定超级密码谢谢  详情 回复 发表于 2024-11-17 18:26
怎么解决?大佬,我现在是能连接telnet的,网上找了很多密码都不对,而且登录账号只有admin是对的,root或者其它都不对,求解,急需登录超级管理员账号  详情 回复 发表于 2024-8-4 20:27
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-7-3 16:33 | 显示全部楼层
然而并没啥用,它只是个光猫罢了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-7-13 20:25 | 显示全部楼层
获取不了,同款实测ttl不让输入
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-4 20:27 | 显示全部楼层
xuhanze 发表于 2024-7-3 15:19
这个型号不需要拆机,简简单单的就搞定

怎么解决?大佬,我现在是能连接telnet的,网上找了很多密码都不对,而且登录账号只有admin是对的,root或者其它都不对,求解,急需登录超级管理员账号

点评

v我xhz88888  详情 回复 发表于 2024-8-4 21:51
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-4 21:51 | 显示全部楼层
三块五的仔 发表于 2024-8-4 20:27
怎么解决?大佬,我现在是能连接telnet的,网上找了很多密码都不对,而且登录账号只有admin是对的,root ...

v我xhz88888
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-7 17:59 来自手机 | 显示全部楼层
可以搞成FTTR下级猫来用,作为信号补充
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-10-27 11:40 | 显示全部楼层
感谢分享666
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-10-27 11:40 | 显示全部楼层
感谢分享666
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-11-17 18:26 | 显示全部楼层
xuhanze 发表于 2024-7-3 15:19
这个型号不需要拆机,简简单单的就搞定

您好请问这款机子不拆机。如何搞定超级密码谢谢
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-11-21 14:16 | 显示全部楼层
xuhanze 发表于 2024-7-3 15:19
这个型号不需要拆机,简简单单的就搞定

您好请问SG639这款机子不拆机。如何搞定超级密码   415066330@qq.com 谢谢   

点评

先开telnet  详情 回复 发表于 2025-5-11 14:04
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-5-10 22:55 | 显示全部楼层
谢谢大佬,联通光猫SG631Z用ttl查询超密成功,只是那4行命令需要把/ #删掉
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-5-11 14:04 | 显示全部楼层
cjzdjm 发表于 2024-11-21 14:16
您好请问SG639这款机子不拆机。如何搞定超级密码    谢谢

先开telnet
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-20 13:00

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表