数码之家

 找回密码
 立即注册
搜索
查看: 32216|回复: 20

[网络] 杀猫攻略——友华PT923G拆机及破解

[复制链接]
发表于 2019-4-28 15:48:32 | 显示全部楼层 |阅读模式
随着光纤入户的普及,越来越多的光猫进入普通家庭,从最初的单口百兆有线,到现在的全千兆双频无线带USB,配置的光猫越来越全能,一步到位取代单独路由器的趋势越来越明显。
然而,ISP店大欺客的臭毛病一直没变,送个光猫只给你一个普通权限。超密?OK,好说点一包烟给装机小哥;牛X点的,不理你。而且即便破解好了,一通光纤服务器就给你改随机密码。
想榨干光猫的性能,就得各显神通了。
温柔的,找登录漏洞,下载配置文件查询超密,或者查找隐藏界面开启光猫小宇宙;然而,现在很多厂家的工程师也上网,看到自己的猫被蹂躏,就各种封堵漏洞,使得软破解越来越难,于是就催生了暴力一族。
暴力手段无非就是拆机,上TTL,插入底层直接开搞文件。

友华PT923G就是这样一只难缠的猫,因为是新猫,网上针对这只猫的资料比较少,破解过程比较曲折,算是留此存照,记录一下曾经的拥有;也给搞不定这只猫的玩家提供个参考。
照例,上拆机照,跟之前这个有所不同
http://bbs.mydigit.cn/read.php?tid=2250345

造型是时下流行的饭盒,两根天线,一个2.4G,一个5G

前面是电信的云标

四个千兆口,一个USB,一个语音

背面

卸掉螺丝后,用塑料卡片划底板一路,很容易开壳
这是主板,CPU散热器就一铝片,看方案就知道是MTK全家桶,懒得吹散热片下来了

背面很简洁

内存:三星DRAM,K484G1646E 512M;

大家看到的上面两根针是TTL的RX和TX,原本没有的。顺序没必要关心,没有输出就调个位置;隔一个孔的是GND,弄了很久,难上锡,所以不上针了,在主板就随便找个GND来接

闪存:WINBOND 25N01GVZE1G 128M

语音芯片,大多数用的都是这家,不多介绍了

2.4G模块,MT7592N

5G模块,MT7612EN

光猫拿到手,不破解是不行的。于是先试通用账号密码,结果对不上。
又针对友华的光猫找解决方案,发现都行不通,配置文件也不是教程列出来的页面。
没办法,只好上TTL。
UBOOT启动时建议不中断,因为即使截停也不知道UBOOT用户名和密码
终端建议用PUTTY,因为SecureCRT回滚太快,根本来不及输入linux命令。PUTTY停顿时间稍长,熟练的话足够输入一行完整的命令。
TTL用户名admin,密码1234
等系统启动完成,即可回车,TTL回滚不理他,输入登录名和密码就可以了
进入系统之后,任何的命令都能让回滚暂停几秒钟,不妨用ls吧
然后暂停间隙,马上输入tcapi show Account_Entry0
超密就出来了

管理员不是admin,居然是root。
XXXXXX(此处省略N字)。
超密套出来了可以登录了。
进入管理界面,又忍不住要骂。话说现在光猫厂商越来越鸡贼了,就算超级管理员,界面可设置的参数越来越少,关键界面都隐藏起来了,换句话说,你千辛万苦弄出来的超密,没有用。





不过,这难不倒我们,知道了文件结构,也知道了WEB页面的位置,先开了telnet再说。输入地址http://192.168.1.1:8080/cgi-bin/telnet.asp

开了telnet之后,其他隐藏界面都可以查得到。
至此完全掌握了光猫的控制权,任务圆满完成。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

打赏

参与人数 2家元 +60 收起 理由
家睦 + 50
aping365 + 10 謝謝分享

查看全部打赏

发表于 2019-4-28 15:59:10 | 显示全部楼层
掌握了光猫控制权有啥用呀?不是外部拨号么?光猫就负责个桥接
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-4-28 17:16:26 | 显示全部楼层
注意事项:跟以前友华的猫破解不一样
隔壁介绍的PT92X系列光猫的破解方法除了用户名和密码有用之外,其他在这个猫身上无效
http://192.168.1.1/romfile.cfg 以及http://192.168.1.1:8080/romfile.cfg 都是404
命令show mdm config无效
普通用户身份登录后,地址栏输入http://192.168.1.1:8080/cgi-bin/telnet.asp会跳转登录界面,必须超级管理员身份才行
TTL登录之后,无法停止滚动
grep telecomadmin 没用,因为管理员是root :lol:
——————————————————————————————————————————————
好了,大家还有什么可以跟帖补充
回复 支持 反对

使用道具 举报

发表于 2019-5-9 22:22:14 | 显示全部楼层
我刚用上这个猫,感觉还是不错的
回复 支持 反对

使用道具 举报

发表于 2019-5-10 15:00:57 | 显示全部楼层
楼主神呀,请教一下怎样确定打这个命令?哪里查到指令表?其它机型可以这样操作吗?   tcapi show Account_Entry0   
回复 支持 反对

使用道具 举报

发表于 2019-6-21 20:51:26 | 显示全部楼层
楼主:我有个跟你一样的,在吃灰中,我现在用联通的光纤,能用这个电信的光猫吗?
回复 支持 反对

使用道具 举报

发表于 2019-11-4 22:11:29 | 显示全部楼层
CPU不是联发科的,光猫这种东西CPU都是定制的,印着华为或者中兴的OEM芯片。
回复 支持 反对

使用道具 举报

发表于 2019-11-4 22:14:55 | 显示全部楼层
578087463 发表于 2019-4-28 15:59
掌握了光猫控制权有啥用呀?不是外部拨号么?光猫就负责个桥接

光猫的收发带宽不够,两三百兆速率时还显不出来,超过三百兆速率不桥接光猫根本不够用。不用好CPU,倒是一直削千兆rj45口。
回复 支持 反对

使用道具 举报

发表于 2019-11-6 17:39:07 | 显示全部楼层
chengbaisi 发表于 2019-11-4 22:14
光猫的收发带宽不够,两三百兆速率时还显不出来,超过三百兆速率不桥接光猫根本不够用。不用好CPU,倒是 ...

如果愿意放弃电话,那果断用TP之类第三方的猫啊,也不贵,开机快速用着舒服
回复 支持 反对

使用道具 举报

发表于 2019-11-6 20:27:20 来自手机浏览器 | 显示全部楼层
rush 发表于 2019-11-6 17:39
如果愿意放弃电话,那果断用TP之类第三方的猫啊,也不贵,开机快速用着舒服 ...

没有第三方光猫这一说,光纤入户的光纤就不是标准协议。
回复 支持 反对

使用道具 举报

发表于 2019-11-6 20:33:24 | 显示全部楼层
光猫的CPU性能实在是太低了,只当桥接用,现在100M的带宽不少了,外接路由器和AP才是王道
回复 支持 反对

使用道具 举报

发表于 2020-3-13 15:14:53 | 显示全部楼层
感谢楼主的好帖,有没有人知道友华PT939G的TTL登陆用户名和密码?
回复 支持 反对

使用道具 举报

发表于 2020-11-23 15:31:43 | 显示全部楼层
破解,坐看过程
回复 支持 反对

使用道具 举报

发表于 2022-4-18 12:33:01 | 显示全部楼层
请问楼主要输入啥代码跑PUTTY啊
回复 支持 反对

使用道具 举报

发表于 2023-3-3 16:36:46 | 显示全部楼层
移动吉比特的光猫怎么破
回复 支持 反对

使用道具 举报

发表于 2023-3-3 19:23:24 | 显示全部楼层
中兴F610gv这款猫不知道怎么样,电信新给我换的
回复 支持 反对

使用道具 举报

发表于 2023-3-4 03:23:03 | 显示全部楼层
这猫看着不错,感谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2023-5-14 00:50:53 来自手机浏览器 | 显示全部楼层
我用这个方法成功找出来了WIFI密码
回复 支持 反对

使用道具 举报

发表于 2024-1-18 11:13:14 | 显示全部楼层
好多看不懂,
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-4 01:12 , Processed in 0.202800 second(s), 10 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表