Da gäbe es mehrere Möglichkeiten:
1. Möglichkeit
Über die serielle Konsole mit passwd ein neues Paswort vergeben.
2. Möglichkeit, nicht selber getestet
Dann findet sich mit etwas suchen im Backup von /var/flash zu bekommen durch "Freetz - Konfiguration sichern/wiederherstellen" -> "sichern" auch flash/users/shadow
Hier ist auch der Hash-Wert des root Passworts gespeichert. Durch Brute-Force kann man dann wieder ein zum Hash passendes Passwort bekommen.
Evt. geht es auch, den Hash zu löschen um an einen root-Zugang ohne Passwort zu kommen oder einen bekannten Hash wie den von "freetz" einzutragen. Den Kram wieder packen und dann zurück auf die Box damit.
3. Möglichkeit
Mit ftp-Zugriff auf den Bootloader das TFFS (mtd3 und mtd4) löschen (mit einer 0Byte-Datei) überschreiben. Aber dann sind alle Einstellungen weg! Also vorher sichern, am besten auch aus dem AVM-Webintrface.
Edit: Bei Möglichkeit 2 war RalfFriedl schneller.
Die .freetz konnte ich unter Linux z.B. mit xarchiver entpacken.
Der Tip von MaxMuster setzt die RudiShell voraus. Du könntest also eine Firmware mit RudiShell erstellen und installieren.
Bringt aber auch nur was, wenn schon vorher das "security level" auf 0 gesetzt wurde. Bzw. im Trunk kann man ja mittlerweile "Default Security level" schon bei der Erstellung vorgeben. Aber da habe ich keine Ahnung, ob ein schon vorher vorhandener Wert überschrieben wird.