找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 86703|回复: 425

山东联通光猫创维DT541-csf破解超级密码显示星星解决方案

 火... [复制链接]
发表于 2020-11-2 19:19 | 显示全部楼层 |阅读模式
本帖最后由 sdhzzsy 于 2022-3-10 21:03 编辑
注:后续软件版本升级,此方法因前贴山东联通光猫创维DT541破解超级密码教程http://192.168.1.1/hidden_version_switch.gch 地址失效,现可用 http://192.168.1.1/hidden_version_switch.html 开启Telnet,用户名root,但未找到密码而无法继续使用。万恶的联通!如果有能找到Telnet密码的不妨一试。再次感谢围观!



首先感谢大佬的帖子山东联通光猫创维DT541破解超级密码教程



就这猫,还带2.4G无线


刚装的宽带联通给的这猫,闲鱼一逛,36块包邮,瞬间一万个XXX:这猫肯定不咋的

软硬件版本:



拿到猫破超密是必须的,然后就找到了上面大佬那个帖子
当看到能这么方便开启telnet时心中一阵狂喜,以为超密能这么容易就能拿到了
然而却被捉弄了:输入sendcmd 1 DB p DevAuthInfo后是下面这样的:



尼玛用户名密码全是星星有木有,这不科学,原帖可不是这样的
找遍全网也没找到如何把星星变回来,然而随意搜搜又发现这个命令还有别的用处
简单说说如何操作吧:
还是Telnet里操作
用户名:
  1. sendcmd 1 DB set DevAuthInfo 0 User XXXXXX
复制代码
XXXXXX就是你要设置的超级用户名,CUAdmin?你开心就好
输完回车依然会显示上面星星那个图

密码:
  1. sendcmd 1 DB set DevAuthInfo 0 Pass XXXXXX
复制代码
XXXXXX就是你要设置的超级用户的密码
还是星星图,没出错就代表没问题了
如果不行就试试用联通默认用户名CUAdmin,密码CUAdmin+8位随机数字注册下发后的用户名密码就是这个格式,我是这么设置的没问题,其它的没试过,懒


最后打开登录页点那个马蚤男人头像试试吧
看看是不是由这样



变成这样了



然后按上面大佬方法操作就好了!
ENJOY IT!





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 1恩山币 +1 收起 理由
烟能*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-11-2 19:24 | 显示全部楼层
同问楼主我也是这样
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-11-2 19:27 | 显示全部楼层
本帖最后由 sdhzzsy 于 2020-11-6 22:08 编辑

啊哈,占个楼先
TR069居然可以直接删除

点评

一直可以删除的,理论上讲你办理一个业务需要光猫远程加数据的话,就会用到。  详情 回复 发表于 2021-1-8 22:48
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 19:29 | 显示全部楼层
宽带密码问运营商就好
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 19:30 | 显示全部楼层
感谢楼主分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 19:34 | 显示全部楼层
MDYou 发表于 2020-11-2 19:30
感谢楼主分享

你的弄好了吗

点评

谢谢你的关心,谢谢你的热心回复  详情 回复 发表于 2020-11-4 12:43
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 19:54 | 显示全部楼层
,这不科学,原帖可不是这样
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 20:08 | 显示全部楼层
顶顶顶顶顶顶顶顶顶顶顶顶顶
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 20:23 | 显示全部楼层




试试这个:


最新提示:型号版本都相同,获取不成功的建议拔掉光纤,不要插光纤重启后再试。



最新更新:我已经把这个过程写成了一键获取工具,大家可以在电脑直连光猫后,打开软件,输入普通用户名和密码获取,不再需要U盘了,大家可以大胆尝试。下载软件请移步这里:https://www.52pojie.cn/thread-1001172-1-1.html


       去年5月份安装了200M电信宽带,装维小兄弟带来的就是这个光猫ZXHN-F650,它有四个网口,其中一个千兆口,两个百兆口,一个IPTV口也是百兆,还带有一个电话口和一个USB口,如下图





       平时就用了IPTV和千兆口。安装时直接让装维改桥接,他居然不会,我说让他要来超级密码我会改,他用微信联系了机房要来了密码,顺利改好桥接,测试网速,测试IPTV都正常。
       最近几天闲着没事,听说电信开通IPV6了,只要光猫改一下设置就行了,本着不麻烦别人的原则,百度了一大圈,没有一篇不拆机、不重置光猫获取超级密码的教程,于是就开始了我的抓包破解之旅,通过不断尝试分析,终于不负众望成功获取密码。啰嗦了半天,下面开始破解过程。


一、首先一定要先检查版本号匹配再操作

  • 设备类型: GPON天翼网关(4口单频)
  • 产品型号: ZXHN F650
  • 软件版本号: V2.0.0P1T1
其它版本不保证一定通用。


二、准备需要的工具和软件
     1、一个U盘,U盘大小不限,要格式化下,最好格式化成Fat32格式,其它格式没有测试。

    2、软件RouterPassView,可以百度,也可以从下面下载。
RouterPassView.zip (71.62 KB, 下载次数: 2152)

三、详细破解过程

        1、电脑网线直连光猫网口,最好连第一个千兆口,检查一下本地连接的ip是192.168.1.X网段,如果不是,自己设置成静态ip到这个网段即可。我设置成了192.168.1.3,详细配置如下图:

      2、打开192.168.1.1 登陆,用户名和密码在光猫后面可以看到。

     3、查看版本号,确认版本号正确。
     如果你的硬件和软件版本都和我的一样。那就按如下大胆方法操作吧。

       4、将U盘插入光猫的USB口,查看“存储管理”是否识别U盘,如果没识别出,多刷新几下,实在识别不出就只有换个U盘再试,直到正确识别如下图。

      5、关键点到了:确保浏览器正常登陆光猫网关,复制以下网址到浏览器地址栏并回车。
http://192.168.1.1/cgi-bin/luci/admin/storage/copyMove?opstr=copy|/userconfig|/mnt/USB_disc1|cfg&fileLists=cfg/&_=0.5060406976503316


      如果浏览器输出以下内容,说明操作成功。
{"setRes":true,"filePath":"/userconfig","percent":100,"transId":0,"fileNum":0}


      6、转到光猫网页,“存储管理”-“存储设置”,查看是否有下图的cfg文件夹,

      打开这个文件夹,查看是否有db_user_cfg.xml这个文件,如果有,说明你已经成功了,可以拔下U盘了。

        7、将U盘插入电脑的USB口并打开cfg文件夹。同时打开RouterPassView软件,将db_user_cfg.xml文件拖动到RouterPassView软件窗口即可看到解密的配置文件,输入telecom进行查找。


      你将看到超级密码如下图,赶快记下来吧。
<DM name="User" val="telecomadmin"/>
<DM name="Pass" val="telecomadmin23072867"/>




四、完成破解
        这个超级密码是动态生成的,每次重启都会变化,如果不想让它变化,就继续往下看,我个要干掉TR069这个连接和这项服务,让光猫不接受服务器控制就行了。
用上面你查到的超级管理员登陆光猫。

       点击“网络”-“网络设置”-“网络连接”,选择带有TR069的这个连接,点击下面的删除。
       点击“网络”-“远程管理”-“ITMS服务器”,如下图


         取消“启用周期上报”,将“ITMS认证地址”清空或改动几个数字。最后点下面的保存按钮,完成设置保存。到此破解完成,把密码记下来,以后再也不会变了。

(本文内容原创,吾爱破解首发,转载请注明出处。)

点评

同款光猫,用了四年了,才发现天线竟然还可以竖起来  详情 回复 发表于 2023-4-24 14:30
型号不一样  详情 回复 发表于 2021-1-14 09:30
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 20:24 | 显示全部楼层
我们这里密码123456,也是联通

点评

哪个地区我0631试过123456拨不进去  详情 回复 发表于 2020-11-2 20:33
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 20:28 | 显示全部楼层
回复看看
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-11-2 20:33 | 显示全部楼层
cailehao 发表于 2020-11-2 20:24
我们这里密码123456,也是联通

哪个地区我0631试过123456拨不进去
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 21:50 | 显示全部楼层
sdhzzsy 发表于 2020-11-2 20:33
哪个地区我0631试过123456拨不进去

广东潮州联通
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-2 23:05 | 显示全部楼层
快快快快快快快快看快看快看快快快
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-3 00:11 | 显示全部楼层
支持一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 06:30

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表