找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 62047|回复: 394

北京联通/移动 烽火HG6145D/HG6145D1 获取管理员密码 改省份 改桥接 破解 拆解

 火... [复制链接]
发表于 2022-5-10 17:37 | 显示全部楼层 |阅读模式
本帖最后由 icebee250 于 2022-8-5 21:22 编辑

破解密码:感谢@oick88提供的方案 (34楼、46楼)
本帖最初发表时,原本为交流讨论帖,但当时很快引来了低素质人员的攻击,
并且现在已经有可靠的破解方案了,故将此贴整理为教程指引贴,供各位参阅。

本帖包含两部分内容:
1、移动/联通 HG6145D/D1破解密码方案,为全国通用方案。此方案收集整理自各位坛友的讨论
2、联通 HG6145D1改省份方案,为应对北京联通封禁CUAdmin账号的方案,同时也可以解决上海等地区最多连接4个设备的问题。此方案我自己瞎试出来的,有一定风险。


特别提醒:如果没有NAND编程器,不要随便尝试使用指令修改SN或者MAC、不要刷来路不明的固件升级包!!!大概率出问题!




移动HG6145D/D1:
0、先尝试CMCCAdmin aDm8H%MdA能否直接登录进去,我手头好几台,较早版本的HG6145D大部分都能直接登录。不行的话再继续试下面的
1、获取光猫MAC:打开cmd,arp -a 192.168.1.1,查看光猫MAC地址,如aa-bb-cc-dd-ee-ff
2、开启光猫telnet:http://192.168.1.1/cgi-bin/telnetenable.cgi?telnetenable=1&key=AABBCCDDEEFF  此处填写上面的mac,注意全大写,随后网页提示 telnet启用成功
3、准备一个带telnet功能的软件如Xshell等,或者启用windows自带的telnet客户端,若不明白请百度~
4、登录telnet:telnet用户名 admin  密码 Fh@DDEEFF 此处填写MAC的后6位,注意全大写,登录成功后出现#号
5、进入工厂模式:load_cli factory
6、显示管理员密码show admin_pwd

7、登录管理员帐号:http://192.168.1.1/
至此,成功。(这UI,难道不是电信的?)



联通HG6145D1:
联通管理比较混乱,根据楼下几位坛友的反馈(南宁/上海等),部分地区可以直接用默认密码登录进去

0、先尝试在http://192.168.1.1/cu.html上能否直接使用CUAdmin或cuadmin登录进去,不行的话再继续试下面的
1、获取光猫MAC:打开cmd,arp -a 192.168.1.1,查看光猫MAC地址,如aa-bb-cc-dd-ee-ff
2、开启光猫telnet:http://192.168.1.1/telnet?enable=1&key=AABBCCDDEEFF  此处填写上面的mac,注意全大写,随后网页提示 Open telnet success!
3、准备一个带telnet功能的软件如Xshell等,或者启用windows自带的telnet,若不明白请百度~
4、登录telnet:telnet用户名 root  密码 Fh@DDEEFF 此处填写MAC的后6位,注意全大写,登录成功后出现#号
5、进入工厂模式:load_cli factory
6、显示管理员密码show admin_pwd

7、登录管理员帐号http://192.168.1.1/cu.html(北京用户跳过此步)

至此,成功。
如果是北京用户还需要继续切换省份才能登CUAdmin,相关方法如下,有一定风险。
联通HG6145D1改省份:

此方案会清除光猫内全部认证信息,请全部理解且做好足够心理准备再继续进行。
有固定电话、IPTV的用户,不建议操作。(请参阅82、83楼)
0、用光猫反面写的密码登录http://192.168.1.1
1、检查一下INTERNET的VLAN ID,北京是3961
2、记下拨号账号和密码
3、telnet打指令,进入工厂模式(load_cli factory),然后切换省份至河北(load preconfig Hebei),等几秒就完事,然后重启,不推荐断电重启,尽量在网页上点重启
4、http://192.168.1.1/cu.html,密码为cuadmin(全小写)(如果不对,可以按照上面的方法重新获取一次密码)
5、删除原有的TR069,添加一项INTERNET,桥接/路由根据需要选择,VLAN ID填写3961。
(使用路由模式可能会发现一开网页,光猫自动重定向到注册下发页面,这种情况要么想办法解决重定向,要么把TR069按照原来的信息添加回来操作一遍业务下发(LOID=SN或MAC,无密码))
至此,成功。
注1:不同省份的配置不同,如河北版本限制连接设备数10个,上海版本限制连接设备数4个,北京版本限制连接设备数253个,等等乱七八糟的。
最后一个Trunk版本我着似乎啥限制都没有,各位有兴趣可自行尝试。
注2:如果失败了,想恢复原来的样子,那就改回Beijing,然后注册页面LOID填写光猫SN(GPON猫)或MAC(EPON猫),密码空着或者000000,点下发等跑进度条。



可选省份一览:








#######以下内容全部作废#######






拆解:
1、外壳:普普通通,质量还算说得过去,看底部风格有点向小米靠拢的意思。(贬义)

2、天线:2.4G和5G没有复用同一组天线,信号稳的一批。拆开一看,第一眼注意到的就是天线,每根塑料管里竟然都有2根同轴线。也就是说,这猫实际上是4天线。

3、网口:四口千兆,网络变压器都很正规无阉割,不像打中移物联网定制标的那些不舍得用网络变压器的垃圾猫,如:https://www.right.com.cn/FORUM/thread-4267874-1-1.html



4、散热:这散热太可怜了,这么一块小散热片根本压不住这soc


5、详细配置信息:
CPU:博通BCM68782,很新,查不到资料。但是看这个soc的封装类型,估计性能很猛。(发热也很猛。。。)
RAM:H5TQ4G63,512MB,不错
ROM:TC58NVG1S3,256MB/2Gbit
2.4G网卡:BCM43217
5G网卡:(CPU内置)

在路由器的领域里对比,目测,性能可以赶上小米的AX系列旗舰机。但缺点是wifi功放数量和天线数量有点少。
在光猫的领域里对比,硬件配置吊打某为吝啬鬼。但缺点是固件比较烂,界面也只内置联通/移动/电信三套界面。

总的来说,送的这个猫性能和wifi稳定性真的不错,不桥接、开路由模式绰绰有余。有点舍不得浪费掉。
再加上它甚至能改E/GPON,MAC、SN等,这猫如果能玩顺了可真是顶级好猫。


期待有比我更懂软件的大佬能研究出破解方法~






下面发点评的tm5880891是个疯子,别理他。不必多说,看他历史贴就知道了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 4恩山币 +4 收起 理由
awdw12122 + 1 强大的恩山!(以下重复1万次)
377 + 1 感谢lz
smartleon + 1 生活不易,相遇也不易,既然这样,让我们成.
gui4271363 + 1 强大的恩山!(以下重复1万次)

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-5-10 21:03 | 显示全部楼层
本帖最后由 ember2011 于 2022-5-10 21:05 编辑

上海联通同款光猫,192.168.1.1/cu.html 直接就进装维页面了,输入默认密码CUAdmin搞定
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-10 21:07 | 显示全部楼层
我上海移动用的也是这猫,型号HG6145D,一样的东西。我没有用无线,光猫本身的路由功能ping值非常低,响应很快,并且带机比小米AX1800轻松(用来做AP)。可以重置,但无法打开telnet,请教有什么方法可让我尝试的?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-10 21:57 | 显示全部楼层
北京联通没有超密界面,所以怎么破解超密??
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-5-10 22:00 | 显示全部楼层
mayi5147 发表于 2022-5-10 21:57
北京联通没有超密界面,所以怎么破解超密??

界面是存在的,CUAdmin账号也存在,权限为2级,只是不让登录。不过这不重要,改个地区就完事了。
此外,还有一个fiber账户,权限为4级,用这个账号能改的东西更多,但也找不出密码。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-10 22:41 | 显示全部楼层
可以搞,随便玩的东西
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-5-10 23:18 | 显示全部楼层
本帖最后由 icebee250 于 2022-5-10 23:27 编辑
tm5880891 发表于 2022-5-10 22:41
可以搞,随便玩的东西

大佬,是D1后缀,芯片全换了一波,直接刷D后缀的恐怕不太行
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-5-12 00:15 | 显示全部楼层
ember2011 发表于 2022-5-10 21:03
上海联通同款光猫,192.168.1.1/cu.html 直接就进装维页面了,输入默认密码CUAdmin搞定

羡慕呀 。。。。。但是我注意到我这猫背面写了一个“Beijing”  “系统C”
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-12 14:43 | 显示全部楼层
ember2011 发表于 2022-5-10 21:03
上海联通同款光猫,192.168.1.1/cu.html 直接就进装维页面了,输入默认密码CUAdmin搞定

谢谢,这个方法我进去了,南宁联通。今天刚刚光改
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-13 10:40 | 显示全部楼层
icebee250 发表于 2022-5-10 23:18
大佬,是D1后缀,芯片全换了一波,直接刷D后缀的恐怕不太行

D1和D区别大了不是一点了,就是完全不同了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-13 11:04 | 显示全部楼层
感谢分享~~~~~~~~~~~~~~
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-5-14 00:41 | 显示全部楼层
ember2011 发表于 2022-5-10 21:03
上海联通同款光猫,192.168.1.1/cu.html 直接就进装维页面了,输入默认密码CUAdmin搞定

话说能否麻烦您尝试提取一下ROM?我想试试把上海版本的ROM烧录到北京版的机子里,强行破解
PPPOE账号啥的不用担心我肯定用不了,不放心的话临时改掉再提取就是
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-14 17:25 | 显示全部楼层
icebee250 发表于 2022-5-14 00:41
话说能否麻烦您尝试提取一下ROM?我想试试把上海版本的ROM烧录到北京版的机子里,强行破解
PPPOE账 ...

这个怎么提,麻烦不,不麻烦可以搞搞,五一把r6800刷砖了,这个猫没插光纤关了dhcp在当ap用,桥接的光猫换成了原来的华为的一款单频猫,这俩猫系统几乎一样,但是华为的界面响应速度慢了N倍
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-14 17:37 | 显示全部楼层
博通系列的光猫是否有CFE?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-5-14 19:53 | 显示全部楼层
ember2011 发表于 2022-5-14 17:25
这个怎么提,麻烦不,不麻烦可以搞搞,五一把r6800刷砖了,这个猫没插光纤关了dhcp在当ap用,桥接的光猫 ...

感谢热心帮助,提取固件得开telnet,然后用dd命令把/dev/mtd0~mtdxx全都备份到USB

但是这猫开telnet目前没有教程,网上的方案我在不登录CUAdmin的情况下也无法测试,我仔细想了一波,在这种无明确可行方案的情况下麻烦您实在是不太合适,我干脆海鲜市场淘个别人不要的买回来拆芯片提ROM吧~
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-3-28 17:58

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表