今天抽空写一下HS8545X6-30(HG8145VE32)这款光猫的破解思路
办移动200M宽带送的,一款很新的猫,我这台的生产时间是25年5月21,大概是24年11月才商用的吧
网上完全搜不到这款光猫的型号,软件版本号V5R022C00S280,在网上也完全搜不到
首先整理一下这款光猫的情报:
- GD移动设备注册的时候通过ITMS下发业务数据,过程会把光猫的超密也一起改了
- 这款光猫已知情报非常少,软件版本非常新,旧的ONT使能工具、Shell补全升级包全部用不了
- 用user账号登陆上去,没用配置文件备份页面,配置文件解密获取超密这条路走不通(顺带一提,就算你拿到了CMCCAdmin登陆上去也没有配置文件备份/恢复选项)
- F12大法不好使,网页上所有涉及密码的都会被替换掉(除了WLAN),另外也不能把disabled的属性干掉来删TR069
- user账号登陆上去唯一能干的事情基本上就是改WiFi设置,以及把password(即电信联通的LOID)、SN记下来,恢复默认配置没什么用
- 捅屁股也不好使,跟user账号登陆上去恢复默认配置一样的效果
- 在设备注册前可以用默认超密
aDm8H%MdA登陆上去,配置下发会把超密改掉,但不会掉登陆状态 - CMCCAdmin可以直接网页开FTP、SSH、TELNET,以及恢复出厂配置、改地区
- telnet进去能干的事情有限但关键,至于busybox能用的指令只有exit
- 硬件配置:双核Arm A9,内存512M,Flash容量256M,WiFi6支持WPA3,具体看下图

破解思路简单写一下:
- 有一个隐藏页面可以用 http://192.168.1.1/html/amp/ontauth/password.asp
- 立大功的是这个页面 http://192.168.1.1/loidreg.asp,可以改地区以及切换到非RMS管理(需要超密)
- 网上搜到的最新版ONT维修工具可以开telnet(25年6月有位勇士发的,工具实际是2021年的)
- telnet可以删一些运营商内置的插件,指令是
component delete all,但也会导致一些指令用不了,自行取舍
简单说下流程:
- 先用设备背面的用户名密码登陆网页记下关键信息(SN及password)
- 然后想办法打开telnet,无论是通过网页打开(配置下发前用默认超密)还是拔光纤之后用ONT维修使能工具开都可以
- 通过telnet恢复出厂配置,指令是
restore manufactory,执行完复位后生效,可以把电源或者reset - 在设备注册前通过telnet打开端口镜像功能(指令
set ethportmirror sourceport 10 destport 1 mirrordate 2 enable 1),把pon口的流量镜像到lan1口 - 在电脑打开Wireshark,然后通过网页注册设备(建议在另一台设备执行比如手机),把所有itms下发的配置全部抓下来,包括超密、宽带账密、itms配置等等
- 恢复出厂配置,然后在设备注册页面修改地区,先改到非RMS管理(这个模式也能用,但有网络连接无法绑定lan口的问题),设备会自动恢复出厂配置并重启
- 然后再到注册页面点修改地区,然后切换到RMS管理,但不要选地区(这两步是为了删掉TR069,选了地区会自动加回来)
- 用抓到的配置拨号上网即可
- WiFi名可以通过telnet改,不受前缀限制,2.4G的指令是
set wlan basic laninst 1 wlaninst 1 ssid xxx,5G的指令把wlaninst改5 - 对完整配置有兴趣的可以执行指令
display current-configuration(密码字段会被清空)













