H5-9光猫的一些配置

获取/更改 超管密码

打开Telnet

使用浏览器打开http://192.168.1.1/usr=CMCCAdmin&psw=aDm8H%25MdA&cmd=1&telnet.gch
会出现如下提示
TelnetSet Success!

使用telnet连接

用户名:CMCCAdmin
密码:aDm8H%MdA

1
2
3
4
5
6
7
8
%telnet 192.168.1.1
Trying 192.168.1.1...
Connected to 192.168.1.1.
Escape character is '^]'.

Login: CMCCAdmin
Password:
~ $

配置超级管理员账号信息

1
2
sidbg 1 DB set DevAuthInfo 0 User CMCCAdmin
sidbg 1 DB set DevAuthInfo 0 Pass aDm8H%MdA
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
~ $ sidbg 1 DB set DevAuthInfo 0 User CMCCAdmin
<Tbl name="DevAuthInfo" RowCount="2">
<Row No="0">
<DM name="ViewName" val="IGD.AU1"/>
<DM name="Enable" val="1"/>
<DM name="IsOnline" val="0"/>
<DM name="AppID" val="1"/>
<DM name="User" val="******"/>
<DM name="Pass" val="******"/>
<DM name="Level" val="1"/>
<DM name="Extra" val=""/>
<DM name="ExtraInt" val="0"/>
</Row>
<Row No="1">
<DM name="ViewName" val="IGD.AU2"/>
<DM name="Enable" val="1"/>
<DM name="IsOnline" val="0"/>
<DM name="AppID" val="1"/>
<DM name="User" val="******"/>
<DM name="Pass" val="******"/>
<DM name="Level" val="2"/>
<DM name="Extra" val=""/>
<DM name="ExtraInt" val="0"/>
</Row>
</Tbl>
~ $ sidbg 1 DB set DevAuthInfo 0 Pass aDm8H%MdA
<Tbl name="DevAuthInfo" RowCount="2">
<Row No="0">
<DM name="ViewName" val="IGD.AU1"/>
<DM name="Enable" val="1"/>
<DM name="IsOnline" val="0"/>
<DM name="AppID" val="1"/>
<DM name="User" val="******"/>
<DM name="Pass" val="******"/>
<DM name="Level" val="1"/>
<DM name="Extra" val=""/>
<DM name="ExtraInt" val="0"/>
</Row>
<Row No="1">
<DM name="ViewName" val="IGD.AU2"/>
<DM name="Enable" val="1"/>
<DM name="IsOnline" val="0"/>
<DM name="AppID" val="1"/>
<DM name="User" val="******"/>
<DM name="Pass" val="******"/>
<DM name="Level" val="2"/>
<DM name="Extra" val=""/>
<DM name="ExtraInt" val="0"/>
</Row>
</Tbl>

此时可以直接使用浏览器登录超级管理员账号
http://192.168.1.1/

用户名:CMCCAdmin
密码:aDm8H%MdA

即可完成登录

玩法 mipsle

代理(goproxy)

下载goproxy

代理命令

1
2
3
4
5
6
7
8
./proxy socks -t tcp -p :38080 --udp-port 0 --udp -u ucu -D 123456 &

# socks 这里为使用的协议
# :38080为监听的端口
# ucu 为连接的用户名
# 123456 为密码
# 普通版没用户校验,怎么配置密码都没用,建议使用其他的工具

代理(xray)

以下为xray的config.json

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
{
"inbounds": [
{
"port": 38080,
"listen": "0.0.0.0",
"protocol": "socks",
"settings": {
"auth": "password",
"accounts": [
{
"user": "ucu",
"pass": "123456"
}
],
"udp": true,
"ip": "192.168.50.254"
},
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls"]
}
}
],
"outbounds": [
{
"protocol": "freedom",
"settings": {}
}
]
}
1
2
3
4
5
# socks 这里为使用的协议
# :38080为监听的端口
# ucu 为连接的用户名
# 123456 为密码
# ip 设备IP