代码编织梦想

有个业务需求,需要使用公网访问放到家里的树莓派等服务器,无奈移动工作人员不给公网IP,只得自己折腾
本篇内容涵盖网络桥接、防火墙配置、IPV6权限开放、光猫配置获取、光猫超级用户密码解密等内容
应用之后可以自由开启公网访问NAS、服务器等等

截屏2022-09-22 下午6.51.59.png

前言

光猫是CMCC H2-2,由ZTE中兴代工,其余的华为、吉比特的光猫都大同小异,大家都可以参考本资料尝试一下。

新版的H2-2不能用传统方法解密配置文件了!!!

硬件版本号 HWVer-A101
软件版本号 V1.3.3.00.04
这玩意系统就是二开的 openwrt

改桥接网络更加方便

PS:如果只是单纯的改桥接,这个应该更快速。
桥转路由设置:http://192.168.1.1/bridge_route.gch
截屏2022-09-22 下午6.15.06.png
中国移动的光猫显示“中国电信LOGO”,套壳漂亮!

开启光猫 Telnet

首先使用光猫背后的普通用户名登录进光猫。然后在浏览器里输入:

http://192.168.1.1/getpage.gch?pid=1002&nextpage=tele_sec_tserver_t.gch
截屏2022-09-22 下午6.53.20.png

显示密码

复制到地址栏执行

javascript:alert(document.getElementById("Frm_TSPassword").type = "text")

开启了telnet后使用系统自带的telnet工具或者是用putty进行登录。

用户名:CMCCAdmin 密码:aDm8H%MdA(默认)

登陆进去后输入su,输入密码进入su模式

当命令提示符变成 /# 之后就表示进入了su模式

获取光猫配置信息

采用TFTP下载的方式

配置文件地址

/userconfig/cfg/db_user_cfg.xml

TFTP下载配置文件

# 开启tftp功能(光猫上执行)
udpsvd -vE 0 69 tftpd -c /

# 使用FTP下载,在本机运行
tftp -i 192.168.1.1 GET /userconfig/cfg/db_user_cfg.xml db_user_cfg.xml

解密配置文件获取超级用户WEB密码

此处是利用光猫自身对配置文件进行解密:

sidbg 1 DB decry /userconfig/cfg/db_user_cfg.xml

已经解密后的配置文件就存放在了 /tmp/debug-decry-cfg ,然后,通过上述的tftp方式下载下来,使用任意文本编辑器搜索CMCCAdmin,对于的Pass,就是我们要找的超级密码了

注意 此处获取到的密码仅用于登陆光猫WEB使用的,Telnet 还是原本的默认密码

开放IPV6防火墙

之前一直没有找到方法做开机自启的防火墙规则,好长一段时间只能桥接出来使用;经过一番折腾还是被我干掉了!

  • 注意 此处设置了开机自动应用防火墙规则,经过测试有效!!!
  • 网上的 service ip6tables savesystemctl ip6tables save 都是没有用的

命令

cd /etc
echo "#!/bin/sh" > rc.local
echo "ip6tables -F" >> rc.local
echo "ip6tables -P INPUT ACCEPT" >> rc.local
echo "ip6tables -P FORWARD ACCEPT" >> rc.local
echo "ip6tables -P OUTPUT ACCEPT" >> rc.local
chmod 755 rc.local
# 重启
reboot

一键脚本

我已经封装好了,直接执行即可

sh -c "$(curl -L https://raw.githubusercontent.com/zsuroy/sushell/main/tools/modem.sh)"

# 国内加速访问 | 上面那个不行可以用这个
sh -c "$(curl -L https://ghproxy.com/raw.githubusercontent.com/zsuroy/sushell/main/tools/modem.sh)"

执行完毕记得重启!好了搞定

查询开放端口

iptables -L -n

注意:极不建议直接打开所有端口,建议参考我下篇文章里面的防火墙设置进行设置开放指定端口

关于iptables的详细使用可以查看我另一篇文章Linux 常用命令及异常归纳整理

参考资料:
记 · H2-2光猫telnet破解超管密码
HN8145X6永久保存iptables防火墙规则简明教程

作者:@Suroy
博客原文: 移动光猫H2-2的完全破解心路历程及配置

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/zsuroy/article/details/127002555

破解烽火移动HG6201M光猫 以获取超级管理密码 打开无线网-爱代码爱编程

破解烽火移动HG6201M光猫,以获取超级管理员密码,用以打开或管理光猫的路由或其他功能 首先使电脑连接光猫,并确认你可以打开光猫的登录界面192.168.1.1打开此网址 http://192.168.1.1/cgi-bin/telnetenable.cgi?telnetenable=1 开启telnet 服务 2.1 然后测试telnet功

ma5671怎么设置_电信/联通/移动,更换华为MA5671光猫详细教程。-爱代码爱编程

电信/联通/移动,更换华为MA5671光猫详细教程。 2020-11-30 23:48:00 1142点赞 8200收藏 367评论 你是AMD Yes党?还是intel和NVIDIA的忠实簇拥呢?最新一届#装机大师赛#开始啦!本次装机阵营赛分为3A红组、intel NVIDIA蓝绿组、混搭组还有ITX组,实体or虚拟装机都能参与,可使用值得

ma5671怎么设置_电信/联通/移动,更换华为MA5671光猫详细教程-爱代码爱编程

本内容来源于@什么值得买APP,观点仅代表作者本人 |作者:jieaolee 创作立场声明:本文根据个人经验,动用6只来自不同运营商、不同型号的光猫,尽量将更换光猫时可能遇到的问题都讲清楚。相关文件网盘分享。 本文根据个人经验,讲解中国电信/中国移动/中国联通不同固网运营商更换光猫,以及(部分)主流光猫的获取VID/LOID的方法。动用6只来自

vos对接移动、电信、联通各种线路-爱代码爱编程

vos对接移动、电信、联通各种线路 现在外呼行业管的很严,线路商都通过三大运营申请各种接入方式的线路,接入方式复杂,这里大概归类了一下: 1、传统的数字中继线路,就是常用是2M线路,一个2M管30路并发。也有开155M的中继线,可以1900并发左右。这种对接只能用中继网关对接到vos上,比较简单,但是中继网关很贵,动则几万块钱。基本上,运营商都不给

记录一次破解移动吉比特光猫H2-2超管密码的过程-爱代码爱编程

        前言         家里只有一台路由器放在客厅的,在卧室玩游戏经常掉线,正好之前移动免费上门更换了千m光猫(4个千m口,一个电话口),弱电箱也穿了暗线到卧室网口面板,就想着在卧室加装一台路由器,把光猫剩余的端口利用起来。可是,事情真的有那么简单吗???         因为我家里是光猫拨号的,所以直接插上路由器就能自动获取ip地址上网

移动光猫连接移动硬盘变成超小型nas【HS8545M5-爱代码爱编程

移动硬盘连接光猫usb接口 一.第一步 先准备好移动硬盘和光猫 我的移动硬盘装了个盒子1TB 连接好usb接口 我家的光猫是华为定制版的 HS8545M5 当然肯定不会这么简单的就完成了 2.这个需要登录光猫的超级管理员打开媒体共享功能的 当然移动公司不会简单给你超级账号的密码 可以打电话给你装宽带的师傅要,我反正没要的,我是破解的,网上给的超级账号密码

记 · H2-2光猫telnet破解超管密码-爱代码爱编程

新版的H2-2不能用传统方法解密配置文件了!!! 之前装宽带的时候找装维师傅要了超管密码,但是今天在登陆时候发现之前的密码并不能继续使用了,怀疑是TR069忘了删导致的,苦于没有留装维师傅的电话。于是开始了破解之路。 但是!!!,新版的H2-2不能用传统方法解密配置文件了!!! 光猫是CMCC H2-2,由ZTE中兴代工。 硬件版本号HWVer

中国移动光猫获取超级密码教程-爱代码爱编程

关键词:中国移动光猫、华为光猫 相关工具: HuaWeiONT_v2.0.7z  下载地址:http://res.extapps.com/pcsoft/HuaWeiONT_v2.0.7zhttp://res.extapps.com/pcsoft/HuaWeiONT_v2.0.7z 华为解密.zip  下载地址:下载 | 华为光猫配置解密工具 -

获取中国移动光猫h2-2超管密码_绿洲746的博客-爱代码爱编程

最近闲的难受开始闲置利用,将两年前买的我家云和没用的硬盘闲置利用,上网心云,无奈由于中国移动路由器限制,每天收益几分钱,最多1毛1,只能解密家里中国移动光猫开启UPNP了。  家里宽带为:中国移动北京300M。  家里光猫型号为:H2-2  光猫路由器一体的。 解密过程: 1、开启光猫 Telnet 首先在浏览器里输入: http://19