找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 143427|回复: 335

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
5 V  z. T8 ?: z" L( {; F0 T3 h3 @- A/ y7 h# V4 T0 _9 {$ C- J' `
感谢 @adsluser11 分享的固件
0 u" N8 M$ p% V4 C* T0 T( z# _. c% {5 |/ J" g
中兴2.5G电口光猫F7607P闪存备份供大神分析) ^+ W; v1 `/ e( b& n0 ]" O) J$ `
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
  `9 f" O. u; [! l  R) {- L* K4 Y) S  l3 ]. ]- L
感谢 @qiner_1984 分享的固件
8 U. I6 r3 ^% d& L  b4 O* K6 thttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471
0 I  _; k& X8 d* K' K7 h
5 x" [. j' ]' N+ c# w; u感谢 jarvis 分享的 factorymode_crack.exe$ x! I8 p; g5 f
https://www.jarvisw.com/?p=1517+ V* l$ |0 q' p  V% N

2 L0 H; H& `5 {7 o; y; Y根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:/ Z$ ~5 \* P8 y5 w3 }4 k- H6 j  D
https://github.com/douniwan5788/zte_modem_tools
" A+ U0 N7 C) I6 H- e5 W- x; k3 `, ^: E  M
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载) M0 R0 K* d5 d

; ?2 a* J9 P+ d* Y3 W$ k: T8 j# Q' O( X$ W6 e( h8 z- \
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息, X6 i  f* b) J6 o& |7 F
有需要支持的新型号光猫需要提供固件
/ }/ d# T/ p/ u6 p& I
7 \8 c2 g* V# D; Y注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
9 j9 ~# U* X$ I' m8 U! y8 m' n( R. d+ {- A

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
! X( `% _7 C& e# M6 F输出结果
* u1 g6 \/ K  X* p* a2 yhttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDNhMjRlMTQwfDE3NjY5NDA2MzF8MHw%3D

7 |, q2 p  f' M7 n  X7 ^1 [在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
8 @; C* y0 X/ |0 f7 ~6 H* P- U/ w! D- E1 Q  Z% D5 z3 ^
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open/ c* ]; E5 I) e5 D) i# F" @
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
$ A8 y8 ~8 Q& q0 o5 K: B3 Breset facTelnetSteps:' {0 `6 C# x7 |$ s4 s4 V8 u0 E# J; y
reset OK!1 D9 T7 C; W3 x; m- k8 X

; U. j- W. V+ y6 k0 y5 ^" \facStep 1:
% B9 P# T: q5 @/ u2 GOK!
  D) C9 l/ k* K! c+ H5 _+ V: Q: G+ N! i! [% \
facStep 2:
! D& W3 c1 u- w3 E; O5 [' WOK!- d9 r: d' z+ y% M8 V/ g
/ {  T4 n2 Q% z7 A) t1 m
facStep 3:" I+ @6 h% f: I! `$ _
OK!
8 a0 F# h' g5 u/ A$ N2 M& x# f( Y$ X5 W5 d7 A( {# W, V4 Q
facStep 4:
, R8 Y+ o$ u1 E, ROK!
8 J! ^) O" ?5 F' y4 g( b
/ G# |9 z3 m' i/ Pb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
% j/ x! G9 ?5 J0 C( h& AfacStep 5:
7 Y+ ?' D. d* P& g' N% H9 ~OK!$ Y8 H) C" ]: D# y

$ T( C$ Z& x1 `0 Y8 H$ p' z+ jb'FactoryModeAuth.gch?user=***&pass=***\x00'
9 d- Y" u/ q5 M5 R3 edone( q: p; c0 L- q0 l3 s  d2 d( b
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
* k( W' a. C; Z( d% J修复了,再试一下?
) q* H: b% W4 s4 f; n- a
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open# _- `( i0 G# \) \
trying  user:"CUAdmin" pass:"CUAdmin"8 V$ Z; A9 o3 n' z& n
reset facTelnetSteps:) u* l% P/ A- b1 o! A" W# V6 j2 s
reset OK  w- Z. Z% D  h; j0 s/ @) E  o, T

  Q1 }, `+ r  UfacStep 1:; z# O* p+ E' k; a

3 b  d0 G+ }' ]facStep 2:8 F+ A5 W+ m" C! x8 d5 w! u

% m! z6 _+ |2 |( L( C. }$ KfacStep 3:
0 K  p8 @1 a/ V! T, R200 ''
0 P' R- i1 Y/ i) ~6 b8 X3 p7 a
- o' |. A9 }  ]+ V! efacStep 4:
8 _- m4 c" X/ X) nb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'& a" s' t4 G" Y

! l3 M- ?8 H. o8 W/ F0 MfacStep 5:0 ?( M6 Y% r. ?4 }$ H7 }
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'2 a5 A6 ~9 v. A( B' U0 Q
; `! s+ @* E9 r1 D# j0 Y+ U
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48' U4 H6 L: _" l- j" y# l+ M# d
没有下载地址呀
( z# Z+ Y; B" S4 o7 r% ~
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
- r' p* t5 Y  |; C# A) z4 pjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
, t4 C/ w2 m% m5 w2 k7 \  Y
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
$ e+ ~3 o2 `# q% c+ F- { 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:353 s* }3 H/ z$ ?  w( K, i6 d
F7607P可以直接用这个开telnet么?

7 O; G8 C; l( k) y: g应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
8 y  n5 N5 y4 T* O0 K3 N开源工具的下载地址是哪个?
, a7 n. {" q: C! F+ J
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-12-29 00:50 , Processed in 0.033195 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表