找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1045|回复: 3

陕西广电HGU B3 GP1702-4F光猫超级密码暴力破解

[复制链接]
发表于 2024-4-26 13:27 | 显示全部楼层 |阅读模式
坐标029,最近拉了条陕西广电的IPTV,随线路还有一条300M宽带,想着可以做做联通1000M线路的冗余备份,顺便能折腾下陕西广电的组播源,毕竟广电的频道数量和码率吊打陕西联通。陕西联通IPTV就是个渣渣,频道少码率差不说,还不是单独组播线路,直播点播统统占我带宽。

然而广电小哥拉完线路调测完并不肯告诉我光猫超级密码,这必须不能忍。网上找了一圈发现古早B1、B2版本的破解方法在B3光猫跟前统统不能用,但受到之前破解方法的启发,发现光猫上报配置之后依然会将useradmin的超级密码更改为随机4位数字的弱密码,那就很容易穷举出来。所以破解思路和B2版本一致,但B2判断登陆成功与否的方式在B3版本上已不适用。通过抓包发现B3版本的光猫在登陆成功后会有个302重定向,并且尝试3次登陆失败后会有一个180秒的锁定时间,但在3次尝试中只要有一次正常的登陆就可以重置这个计数器。

所以总结一下破解思路:
1、抓包分析登陆动作实现逻辑及URL
2、useradmin的密码从0000开始暴力尝试至9999,通过判断是否有302响应确定登陆成功与否
3、为防止3次登陆锁定,需要每尝试2次之后成功登陆一下user普通用户重置计数器

随便写了段python,以下代码:
  1. import requests
  2. from bs4 import BeautifulSoup
  3. import re

  4. for i in range(10000):
  5.     User_Agent = "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36"

  6.     headers = {"User-Agent": User_Agent}
  7.     session = requests.Session()

  8.     response = session.get("http://192.168.1.1")
  9.     cookies = session.cookies

  10.     login_url = "http://192.168.1.1/boaform/admin/formLogin"
  11.     if (i % 2 == 1 or i == 0):
  12.         # 防止密码错误次数到达上限,*替换成自己光猫的user密码
  13.         login_data = {"username": "user", "psd": "<font color="#ff0000">********</font>", "login_in": "%B5%C7%C2%BC"}
  14.         session.post(login_url, login_data, allow_redirects=False)
  15.         logout_url = "http://192.168.1.1/boaform/admin/formLogout"
  16.         session.post(logout_url, allow_redirects=False)
  17. # 尝试以useradmin及4位数字密码登陆
复制代码
懒得优化了,能跑就行

然而我这个随机密码居然是9开头4位数,以至于我一度认为脚本有问题。。。。
尝试登陆一下

这下看起来舒服多了,随手翻翻WAN线路配置

vlan44 宽带,vlan45 iptv,顺手想改个桥接,正苦于哪找pppoe签权信息,发现广电这个大善人居然就在页面上写着:

那就不客气了,必须桥接走起


光猫里找了一圈并没找到vlan mapping的配置,总不能再拉根线到电视柜啊?那就进后台翻翻看配置藏哪了

还真给翻到了

那不客气了,vlan号懒得改就随手用它的,反正屋里多这俩也不冲突。广电盒子划vlan45里,接电视一切正常。
300M宽带聊胜于无,写个冗余留给wireguard,ros里新起个vrf,AC里绑个无线没密码限速8M给隔壁小孩谋谋福利。


iptv组播源改天再折腾吧
PS.iptv vlan45要有dhcp option60才能拿到地址。陕西广电option60居然是'600831STB',呵呵。。

以上,有陕西广电的兄弟可以参考一下。

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-4-26 15:14 | 显示全部楼层
useradmin的密码居然不印在机器上吗?意思是useradmin就是超级管理吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-26 15:14 | 显示全部楼层
兄弟你太牛了   点个赞
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-26 15:14 | 显示全部楼层
我这边广电的光猫没有管理地址,不知道怎么入后台
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-30 00:32

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表