找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 941|回复: 5

[其它品牌] TEWA-7100A开启Telnet

[复制链接]
发表于 2026-6-10 09:25 | 显示全部楼层 |阅读模式
本帖最后由 XHYYD 于 2026-6-12 07:43 编辑

最初是受重启bug启发在这个bug下可以开启Telnet
正常登录没有Telnet相关设置
在想它是否只是隐藏了入口发现确实有相关字段

然后开始尝试通过油猴脚本开启隐藏的功能

开启成功

我的设备是浙江版的不确定都能用
使用脚本之前可以按F12在网络内搜索关键字
  1. telnet配置
复制代码
如果能搜到大概率是可以的



  1. // ==UserScript==
  2. // @name         TEWA-7100A Telnet 配置入口开启
  3. // @namespace    http://tampermonkey.net/
  4. // @author       XH
  5. // @version      2026-06-10
  6. // @description  注入 showTelnet:true,显示原生隐藏的 Telnet 配置页面
  7. // @match        http://192.168.1.1/*
  8. // @run-at       document-start
  9. // @grant        none
  10. // ==/UserScript==

  11. (function () {
  12.     'use strict';
  13.     const _parse = JSON.parse;
  14.     JSON.parse = function () {
  15.         const result = _parse.apply(this, arguments);
  16.         if (result && result.onuAuthType !== undefined && result.showTelnet === undefined) {
  17.             result.showTelnet = true;
  18.         }
  19.         return result;
  20.     };
  21. })();
复制代码



06/12
我重新研究了一下它相关参数尝试直接通过普通用户开启也就是说完全可以不知道超级密码的情况下开启Telnet从而通过指令输出超级密码
  1. // ==UserScript==
  2. // @name         TEWA-7100A 管理员功能开启
  3. // @namespace    http://tampermonkey.net/
  4. // @author       XH
  5. // @version      2026-06-12
  6. // @description  显示原生隐藏的管理员功能
  7. // @match        http://192.168.1.1/*
  8. // @run-at       document-start
  9. // @grant        none
  10. // ==/UserScript==

  11. (function () {
  12.     'use strict';
  13.     const _parse = JSON.parse;
  14.     JSON.parse = function () {
  15.         const result = _parse.apply(this, arguments);

  16.         // 处理 g_regionCfg 对象,注入 showTelnet
  17.         if (result && result.onuAuthType !== undefined && result.showTelnet === undefined) {
  18.             result.showTelnet = true;
  19.         }

  20.         // 处理 getLogStatus 响应,强制设置 isAdmin 为 true
  21.         if (result && result.isAdmin === false) {
  22.             result.isAdmin = true;
  23.         }

  24.         return result;
  25.     };
  26. })();
复制代码

找到入口就能改hhh


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2026-6-12 00:20 | 显示全部楼层
本帖最后由 Mruru 于 2026-6-12 00:22 编辑

只要开了telnet,那么超级用户和超级密码配置文件在

/config/work/lastgood.xml 查找下面两项
<Value Name="aucTeleAccountName" Value="CMCCAdmin"/>
<Value Name="aucTeleAccountPassword" Value="XXXXXXXX"/>
明文密码

当然也可以直接运行
grep 'Name="aucTeleAccountPassword"' /config/work/lastgood.xml | sed -n 's/.*Value="\([^"]*\)".*/\1/p'
直接查找
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-6-10 13:06 | 显示全部楼层
这个开法进去telnet有很多限制,权限不是很足

点评

root权限的密码就是光猫的超级密码直接用就好了  详情 回复 发表于 2026-6-11 23:24
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2026-6-11 23:24 来自手机 | 显示全部楼层
afay666 发表于 2026-6-10 13:06
这个开法进去telnet有很多限制,权限不是很足

root权限的密码就是光猫的超级密码直接用就好了

点评

24年的SU密码不一样都试了都没对。  详情 回复 发表于 2026-6-13 10:23
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-6-13 10:23 来自手机 | 显示全部楼层
XHYYD 发表于 2026-6-11 23:24
root权限的密码就是光猫的超级密码直接用就好了

24年的SU密码不一样都试了都没对。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-6-23 18:24 | 显示全部楼层
牛啊成功了
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 23:22

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表