查看: 202111|回复: 336

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
, a1 v" j! _  y& y. M8 C$ @& w- D' T
感谢 @adsluser11 分享的固件8 I" J) m! G3 o& p/ H; h5 H

0 |4 e* o; i( N中兴2.5G电口光猫F7607P闪存备份供大神分析! ~* s: Y! V) M; x- n6 b
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
( a; G' G0 {7 M' l/ v* K
; c  W! S, M; s. `3 z感谢 @qiner_1984 分享的固件$ Q0 _) `* ^# E- I# _/ m
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
' x. v( y( \0 E) i8 a3 a1 Z) o7 h  o/ p; A  j
感谢 jarvis 分享的 factorymode_crack.exe! C( j, |* D  u  Z. j
https://www.jarvisw.com/?p=1517
2 b) ]) G4 |" T+ Z' M) Y) ]3 g  w' r- m  A: B
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:) A( v0 B2 S3 l; I- v2 {0 H
https://github.com/douniwan5788/zte_modem_tools
. H* p6 y1 m* T+ U5 H5 x/ r! r+ p  _0 O6 I8 l
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载: e4 F; h) x9 V' R2 [

2 \3 ]: \, v* s* I1 q7 Z; n- ^! V, M( `: w
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
6 k$ K- M" C/ ~( o2 ~! U有需要支持的新型号光猫需要提供固件
! Z1 g7 H7 j* U  O+ A$ N3 [
. b- ]5 ^1 I4 O注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。8 T% F/ l1 k* R& b( E: m

3 K- D2 M' K) s/ t7 G1 D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05% _- W1 H5 ~4 ~* ]7 B. b
输出结果. a' x% {- A/ ]6 W* G" b7 w. R0 |- x
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfGFmNWQxNWI5fDE3NzkzMjkwNDB8MHw%3D

. z; y# `: D/ h7 ^3 K6 n- t在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!  X( V8 y0 ]9 J+ P: C) s0 u
! G* [# W. i2 B* l7 r4 l- z
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open' M0 ^: g2 }$ e* O1 A, i, |& {
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
6 ~  Q0 k- l* E  I. t5 kreset facTelnetSteps:! {5 S- m5 d. [" A% z0 }
reset OK!/ b3 v6 t' t) h- y9 e9 ]( q: f2 C
0 X- V7 w! u1 Z& b. O; _3 q1 Q
facStep 1:
2 T( b. `% Y. v2 E6 r1 \$ |OK!8 s: _( R/ ~; _9 ^
0 B6 u- M1 E8 t& @% I/ A7 d5 h* g
facStep 2:4 X" c5 U" T8 C/ {' |" l! c
OK!$ Y4 P& a8 p; f- E7 {$ b& a

1 R$ k) o4 \# @9 N! a3 afacStep 3:
0 h: `* b9 n+ ?OK!
% J/ x/ y+ G. M( U* {/ k& e2 O
! j: \- v: c5 H! n( r7 l1 U* kfacStep 4:
1 {4 g! F9 |7 Z5 N7 H' }1 M# hOK!
' R% R5 W  f* I' f% @, l6 e: L$ }3 G4 A) S" [
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
. e/ K! @( s& ], U0 ifacStep 5:* q- w# f- o; y7 L
OK!2 Z1 w* ^; r+ G" r

; u$ x4 @2 o$ Y6 y+ Ib'FactoryModeAuth.gch?user=***&pass=***\x00'
* e% O' o/ I/ K& Y9 s0 Jdone/ Y8 \" G% N; i1 L2 x4 K
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
, m1 P0 r# O/ r1 o/ l修复了,再试一下?

& R3 V" `" X# p( _8 r# ]" ~  n7 Czte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
* w7 E! L8 I  strying  user:"CUAdmin" pass:"CUAdmin", {8 g( C0 C7 ~0 H
reset facTelnetSteps:& z+ H8 ]& W" p
reset OK
, }4 |; D. H! A
- N" e% r7 {) G) \! bfacStep 1:
- b0 a2 Q6 a7 o' z
' Z% ^9 H% q: I& P9 z/ |8 DfacStep 2:4 i. o! o) Z) a

- |4 G# D8 B. ^4 Y& S1 LfacStep 3:1 C3 J' t+ X6 P7 v8 v
200 ''
9 l/ |' s, n/ z( R  L' e/ r2 n$ h9 N) {; W' F8 Q
facStep 4:& r9 t! m. c+ D% e% q5 \% D( R
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'- e; p+ G& y/ `+ i0 x

& W' A6 o3 X# c2 k. z$ l4 mfacStep 5:
% a$ V4 @1 J6 r9 f0 Ob'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'+ S5 t5 G7 O2 E2 c) {+ I  v

! c+ H+ T. y( C" m" q可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
+ B4 Z; f8 J. g) I6 L没有下载地址呀
+ [1 b  X' O( {
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
1 d; h6 Q+ X! q3 b5 Gjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

& Z8 E9 x' x6 x0 L! P根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
2 U1 w: \, |5 y: R 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:353 ~+ {: `/ Y3 c9 _+ c
F7607P可以直接用这个开telnet么?
) \4 a' G: m* w' K% x  t7 x2 [- o
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
; J; Y1 y/ n6 m; Y' I0 h开源工具的下载地址是哪个?

  K0 ]9 Y# H1 U3 m$ W4 Y, n$ B附件里解压就是url地址
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部