实操获取光猫HG6543C1超级管理员密码

前言

之前中国电信的光猫默认超级管理员用户名和密码分别是:telecomadminnE7jA%5m。但是前两天东莞南城电视突然掉线(后知),当时以为是自己网络有问题了,上光猫看看,发现以前的超级管理员用户名和密码登录不上了,今天找资料参考,实操一遍记录一下,因为现在超级管理员密码变成随机的了,每次都会变更,就当笔记方便以后操作吧。方法参考:xflm

结果

先直接给出我获取到的结果,一图看情,后面详讲步骤

image-20240530102121577

我的设备是:HG6543C1

image-20240530105435179

步骤

只需要三步

1,开启telnet

直接在地址栏输入如下地址 

192.168.1.1:8080/cgi-bin/telnetenable.cgi?telnetenable=1
image-20240530101639463

会提示telnet开启

2,连接telnet

直接在开始菜单打开CMD终端,输入telnet命令(win10默认不启用telnet),也可以使用其它SSH工具。 

telnet 192.168.1.1

会提示

login:填写root

password:填写wifi密码+终端密码,(设备后面有,是两个密码同时输入,中间不要有+号),输入密码时候不显示的

3,查看超级密码

登录上telnet后,会是#号状态,在这里输入如下命令

 head -2 /flash/cfg/agentconf/factory.conf

意思是查看这个文件的前两行

得到用记名和密码,明文的哟。

如头图显示

总结

利用的就是系统的工厂配置文件:factory.conf,里面明文记录了超级管理员和密码,希望这个漏洞后面不要补上,这样就能随时拿到超级管理员密码,而不且每次配置光猫都要找电信的师傅了。

生成海报
点赞 0

暂无评论

发表评论

您的电子邮件地址不会被公开,必填项已用*标注。

相关推荐