破解中兴ZXHN F663NV9光猫超级密码

老黑 教程文档811,1421阅读模式

最近新装了1条中国移动的宽带,运营商提供的光猫为中兴ZXHN F663NV9,询问移动的装维师傅压根不知道光猫还有第二个密码,可能是农村外包装维吧。

使用该工具获取光猫信息之前一定要记住注册信息,贵州移动使用的是password码

破解中兴ZXHN F663NV9光猫超级密码

这里我们自己破解光猫超级密码,这里使用的【中兴ZTE全系列光猫开telnet工具破解版

使用方法

1、把factorymode_crack.exe放在D盘下

2、打开cmd工具执行d:

3、拔掉光纤,执行factorymode获取telnet登录信息

factorymode_crack.exe -l xxx open -i 192.168.1.1
factorymode_crack.exe -l xxx open -i 192.168.1.1 -p 8080

返回FactoryModeSuccess:FactoryModeAuth.gch?user=25000&pass=ZTEGCE表示成功开启telnet,获取到telnet登录信息

user=的值是telnet的用户名,pass=后面的是telnet的密码码

4、提示错误

如果提示下面这个错误信息

version:3.1
CheckLoginAuth.gch WebRecv Fail!
Telnet FactoryMode Fail!

记录下loid信息,把光猫恢复出厂设置后再来一遍就可以了。

5、下载db_user_cfg.xml文件

插上光纤,正常注册光猫,过程中不要断开telnet连接

用U盘下载配置文件

 cat /userconfig/cfg/db_user_cfg.xml > /mnt/USB_disc1/db_user_cfg.xml

用网络下载配置文件

电脑上打开tftpd32,并把server interface切换为光猫同网段的ip

使用tftp下载db_user_cfg.xml文件

tftp -p -l db_user_cfg.xml 192.168.1.X

这里的X是你启动tftp后获得的IP地址,以实际为准

解密配置文件

这里要用到Jarvis博主的【ONU配置文件加解密工具

上传db_user_cfg.xml 配置文件

破解中兴ZXHN F663NV9光猫超级密码
下载解密后的db_user_cfg.xml 并打开

搜索WANCPPP可以看到宽带账号和密码

破解中兴ZXHN F663NV9光猫超级密码

搜索DevAuthInfo可以看到超级用户名和密码

破解中兴ZXHN F663NV9光猫超级密码

补充命令

直接把普通用户当超级用户使用,这部需要在第一部telnet中执行

普通用户提权为管理

sendcmd 1 DB set DevAuthInfo 1 Level 1
sendcmd 1 DB save

小结

这里是贵州移动宽带,光猫认证采用loid。

操作的时候记得备份光猫注册信息,其他地区可能有所不同。

按照Jarvis的说法,这个工具理论上通杀中兴系列的。

下载信息 factorymode_crack工具包
最近更新2022-3-8
下载地址

老黑
  • 本文由 发表于 2022年2月19日 15:49:52
  • 转载请务必保留本文链接:https://www.ixmu.net/article/347.html
中兴光猫和华为光猫SN转换方法 教程文档

中兴光猫和华为光猫SN转换方法

上一篇文章写了《中兴光猫ZXHN F663NV9 更换华为MA5671》埋下了一个坑,现在就来填上,部分网友发现按照教程设置SN号码有点问题,中兴F663NV9光猫sn是12位,华为MA5671光猫s...
Linux使用alias创建自定义命令集 教程文档

Linux使用alias创建自定义命令集

Linux alias命令用于设置指令的别名,用户可利用alias,自定指令的别名。若仅输入alias,则可列出目前所有的别名设置。alias的效力仅及于该次登入的操作。若要每次登入是即自动设好别名,...
pve7.2-7控制cpu频率实现降频降温省电 教程文档

pve7.2-7控制cpu频率实现降频降温省电

修改启动项 [email protected]:~# nano /etc/default/grub 找到quiet那个位置,后面加空格,再加intel_pstate=disable 加上参数后保存,并更新grub ro...
使用HiCA免费签发域名通配符SSL证书 IP SSL证书 开撸

使用HiCA免费签发域名通配符SSL证书 IP SSL证书

Hi.CA介绍 HiCA 是一家国产证书品牌,提供免费的通配符ssl证书及ip ssl证书,是全球首家支持通过ACME渠道签发域名、ipv4、ipv6证书的证书品牌。通过域名备案信息了解到其属于上海帝...

评论已关闭!