找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 132602|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 1 g6 ?; w3 l2 [1 E& E5 p% ~

: g* r7 n; \0 m感谢 @adsluser11 分享的固件
4 U1 `: @- X, F0 G# w, T1 X* ^6 E2 |7 W3 |) ?: Z. v- j
中兴2.5G电口光猫F7607P闪存备份供大神分析2 i+ b* {" R$ _4 z0 W7 ?! Q
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458( U  l7 H* {4 O, o7 \. F* @
* W, a0 N6 \6 j) x( w; ?  N7 r
感谢 @qiner_1984 分享的固件
/ d& _/ t: F% e5 u& @https://www.chinadsl.net/forum.ph ... =172458&pid=1004471* B1 l- h' c2 G1 k* B/ Q6 h! _
% t4 h- f& A+ O
感谢 jarvis 分享的 factorymode_crack.exe  G5 g- K$ i7 i; u. m) g
https://www.jarvisw.com/?p=1517  g3 t! \' j0 U: p( }( J* A

8 z6 {: f  `( y) W0 {6 x+ p8 _根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
. n! z8 i, K; ?! `2 Shttps://github.com/douniwan5788/zte_modem_tools
$ a) D: [. h( M$ J9 r* p
0 W5 A# x) G: p0 |' Z附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载' h2 \( `4 ~6 }4 p" e; w
4 L$ Y: _3 t) V- W; j* r; a% @
3 n4 |3 ?6 L) s
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息+ z, q1 i2 _, o' I" U  `6 M4 W  `2 O
有需要支持的新型号光猫需要提供固件
+ _: I* g- M- F+ D, C6 {- d! U4 H! Y3 [
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。0 q2 b2 j8 U" U' C. g* G

, }% W+ D1 ~8 h1 W$ r4 T

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:050 p$ z6 `  i6 a9 r2 \4 B
输出结果
" h4 s- z' b/ d, i. b3 g$ |https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDQ3YTE2ZTc1fDE3NjM4NTA1NzV8MHw%3D

& `: f; V4 X  ]/ t$ A/ W# m, z在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!4 u/ ?0 a. h4 K+ @! A" F5 }; u7 }9 F
- l9 r+ L9 s' E! U- K
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
9 R2 a  ~# p+ V1 N7 Strying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" 6 \/ D# {" N6 q9 G# n$ p( K! o
reset facTelnetSteps:* z; h% ]6 R: g& V( G, ~8 R
reset OK!9 f* \8 y+ P/ c- ~5 N. y/ }# o
7 J2 c" P5 F1 i* ^* ]
facStep 1:
  X; G* F, Z: {% l. ~- I) f6 k; nOK!* e& i% {- B% z/ V# a
; ?% \8 B: c* b. }
facStep 2:7 M7 B: E0 W/ c1 N( n: x% i+ A) M
OK!, u' P1 O+ V3 B$ W" }) X6 g

  f5 f; t* B, ]# h8 `5 D$ wfacStep 3:! ~6 |8 z$ D: E5 n
OK!
3 D7 x, a% w, ~
/ v/ R6 `' S  u0 B0 ^/ ?facStep 4:# o; Z; A. N# M4 H; {0 I
OK!
$ L$ j7 x) d0 p0 Y
# j% T( N! {6 O$ d# Fb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
# e' r( Z/ e- b/ M6 ^" B% n7 F: _facStep 5:) X0 ?' z4 z+ i5 m' E
OK!
" }: u! v  X7 B
6 p. {- X( D, m; ?  N" wb'FactoryModeAuth.gch?user=***&pass=***\x00'
- e4 T3 x4 h# u% d+ v! V1 `done/ _7 U+ {3 Q0 U8 Y6 o
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
) B9 G# q* R2 F5 k$ B3 |修复了,再试一下?

/ J+ r/ w* K" b( b6 G' Hzte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open! i/ h9 r- ]2 H
trying  user:"CUAdmin" pass:"CUAdmin"& H& x# m4 b/ G0 T5 w* {8 g: p; E& A8 M
reset facTelnetSteps:+ p& w" A" ~# |! \7 ^; s& R9 K1 e, f
reset OK
- z  J9 t% o9 e; |8 F) C0 r" y8 b: s7 u% y
facStep 1:
: p$ F$ g" ]: _+ \2 y7 K6 R* s9 H$ T) C. m
facStep 2:  M1 C( |1 t( T8 a

: ^& _& S. B! mfacStep 3:
/ R+ n8 a" D1 v) t1 m200 ''
0 R+ U; s  W$ ^5 Q: L* X1 z; }) H  v+ D9 v2 Y9 |* P% q) h: q
facStep 4:
1 Y, P: R9 d% ~b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'$ L: z# e% h2 X2 X
' n4 g8 S0 n) }6 `7 r& S7 }
facStep 5:6 H5 M- T1 B& f) v& t% b
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
1 M; e) M5 n0 d+ a/ L1 i6 Z) G
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48+ @% ?, Q& |; d& G4 R
没有下载地址呀
3 D, Z2 J! R% |% Q  J$ e- o
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
9 O8 h& u! b! w; h9 \3 X( qjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
- a8 T! w* X/ C! c/ J
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:$ X2 |/ w) q3 l" s5 ?
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35' ^, S. T7 _' q
F7607P可以直接用这个开telnet么?

& l$ c9 k$ M9 o( k2 e  B4 r应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
9 O  T; U  T& U" k- q开源工具的下载地址是哪个?

1 R- a  t# m  ~' i0 I: Q附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-11-23 06:29 , Processed in 0.036826 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表