4

Когда я подключаюсь к веб-интерфейсу HG8245 от имени root/admin, я получаю лишь частичный доступ к некоторым параметрам маршрутизатора.

Я попытался сбросить настройки маршрутизатора и подключиться к маршрутизатору через telnet (т. Е. Telnet 192.168.100.1 23), чтобы найти учетную запись супер-администратора в файле конфигурации, но безуспешно.

Можно ли как-нибудь сбросить настройки маршрутизатора или получить доступ супер администратора?

4 ответа4

1

Есть способ получить административный доступ. Войдите в веб-интерфейс как root/admin. Загрузите существующую конфигурацию (Системные инструменты -> Файл конфигурации и нажмите Загрузить файл конфигурации). Откройте загруженный файл в текстовом редакторе. От версии вашей прошивки зависит, будет ли файл конфигурации зашифрован или нет. Если ваш текстовый редактор показывает данные XML, просто найдите root или X_HW_WebUserInfo и измените существующие записи или добавьте новую.

<X_HW_WebUserInfo NumberOfInstances="2">
    <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="secterPass" UserLevel="0"/>
    <X_HW_WebUserInfoInstance InstanceID="2" UserName="blizz" Password="myPassword" UserLevel="0"/>
</X_HW_WebUserInfo>

( UserLevel = "0" означает, что пользователь имеет права администратора. Если вы добавляете новую запись, не забудьте изменить значение NumberOfInstances )

Затем просто загрузите обновленный файл конфигурации через веб-интерфейс (Системные инструменты -> Файл конфигурации)

Но если файл конфигурации зашифрован, вы должны выполнить действия, описанные в этом руководстве.

1

Вы можете изменить пароль для telecomadmin, который является учетной записью администратора по умолчанию для Huawei HG8245, обновив файл конфигурации маршрутизаторов. Вы даже можете сделать учетную запись root учетной записью администратора и даже добавить новые.

Для получения дополнительной информации посетите этот веб-сайт https://zedt.eu/tech/hardware/obtainment-administrator-access-huawei-hg8247h/

1

Получение конфигурации роутера

Похоже, что Huawei использует один и тот же ключ шифрования в конфигах для всех маршрутизаторов и, согласно форуму на испанском языке, он присутствовал в файле на маршрутизаторе /etc /wap /aes_string.

Я нашел исходный код для предоставляемого инструмента aescrypt2_huawei и пошаговое руководство в блоге TheZedt. Похоже, что на всех своих устройствах Huawei использует один и тот же ключ шифрования конфигурации hex:13395537D2730554A176799F6D56A239 и единственная особенность двоичной версии инструмента заключается в том, что он добавляет в файл 8-байтовый заголовок. Вы можете увидеть ссылку на исходный код для более подробного объяснения.

Как упоминается в пошаговом руководстве и @Blz, вы можете изменить UserLevel на 0 и загрузить его на маршрутизатор, но ... Я настоятельно рекомендую вам добавить нового пользователя, а не изменять существующую учетную запись. Вам нужно будет сгенерировать хеш нового пароля по формуле SHA256(MD5(новый пароль)). Проверьте, чтобы убедиться, что вы можете сгенерировать тот же хеш, что и корневая учетная запись в файле, протестировав с помощью 'admin'.

На Mac

echo -n admin | md5 | tr -d '\n' | shasum -a 256

доходность

465c194afb65670f38322df087f0a9bb225cc257e43eb4ac5a0c98ef5b3173ac

в файле

<X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="465c194afb65670f38322df087f0a9bb225cc257e43eb4ac5a0c98ef5b3173ac" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="2" />

Хэши совпадают.

0

Вы пробовали войти в систему как пользователь telecomadmin и пройти admintelecom? Это пользователь по умолчанию, жестко закодированный // пропуск для Huawei HG8245 / HG8245T, и, насколько я знаю, невозможно даже изменить пароль этого пользователя (по крайней мере, из веб-интерфейса), что довольно смешно!

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .