找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 122654|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 5 p' P8 Q" y% E, [: Y

& w  q" |5 U  X; J; K8 x感谢 @adsluser11 分享的固件/ p; p' ?5 J) A' ~9 v4 B0 O/ o

$ Z% ^# Q: e5 g+ T9 T5 f* q6 f中兴2.5G电口光猫F7607P闪存备份供大神分析, W- l/ u" A. ?* D
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
7 r1 e% {6 ^" d4 }0 D" i! f/ I. ]# P5 A: m+ ^9 e7 c
感谢 @qiner_1984 分享的固件* {6 P* Y1 E/ ]8 C' W
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
7 l. g$ I/ L6 Q
1 z) t4 l5 E5 c/ N感谢 jarvis 分享的 factorymode_crack.exe
8 T% F$ P. R0 e# R0 F4 Khttps://www.jarvisw.com/?p=1517
$ {, S% q; v1 W& p: W% a5 m8 q2 }8 d) b, K; X. n+ `
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:8 g, J4 }8 t5 h( `5 e( w+ O
https://github.com/douniwan5788/zte_modem_tools3 P# u4 u3 g; m1 `$ w

* r& `5 a: b6 D" ]& x附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载7 `$ F! }& o/ Q7 A- {

5 }5 ?1 Q+ l/ P; p
5 ]+ N4 K* _" S% X- `6 p鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息3 U" a: D, K/ \
有需要支持的新型号光猫需要提供固件0 P! ]1 r6 w( B

6 a# Y1 u4 `5 B注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。" W: Z1 g) w- d+ q# l: v7 }

1 F6 |( I* O+ H4 N7 n, w

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05& g8 e5 R+ }6 t
输出结果# X7 w1 n, A, F- {/ A# S+ L" ]
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDVjMWU1YTUxfDE3NjE3MTMyMjB8MHw%3D
9 f: j! e% N' e8 m* i
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
! _) r# Z5 {" l9 ?: ~: B+ V3 B4 e, C! }9 o( x
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open8 a' w7 I2 e! u. L2 ]
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
% x! F1 }1 A8 |: I& q8 d* `reset facTelnetSteps:$ b- h/ m* i( {" x4 E% L/ O
reset OK!
2 V( y4 X* R! e& i' P4 q: L* h3 D! e+ b% z: D5 `7 P% z0 @# n
facStep 1:# Z' i) }' v' v" \; K
OK!# W5 R2 i% C5 K9 D
1 V# N9 o* e4 T2 R! F& G
facStep 2:
# @  N2 J( W: P; R3 f& A7 \& g; VOK!4 O1 |: ]/ p1 z5 q9 S

% `+ i( u( K+ s3 H( a, m- M1 v7 D4 |facStep 3:
+ J" x# E. }3 I6 b. D" G2 N/ }OK!
) V( j1 M. i6 n* B4 Z# I: b: ?  S9 C7 S$ E! Z. {
facStep 4:
& p+ _# h+ u9 ^8 K1 S! rOK!% N2 y, \2 g+ L) d& W: O
+ Z/ u# P/ H, l, L
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
3 Z8 B* s5 s. F( a' I: ZfacStep 5:
7 O) {* }8 Q3 T# g! X: MOK!
3 `; W4 V; E+ u# f$ l
4 N4 Q! {, [9 Yb'FactoryModeAuth.gch?user=***&pass=***\x00'
# G: c+ b6 b6 o4 c3 Ldone* F. k5 Z: a3 W% ~
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
' L4 D# c3 [; o4 y! r修复了,再试一下?

* d0 s3 s4 E) C( u0 |zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
0 G$ X. [0 E5 {- N! D: B! utrying  user:"CUAdmin" pass:"CUAdmin"
, a3 c& Z; D0 t0 m6 }4 F( Kreset facTelnetSteps:
" Y0 r' X- M1 r& S2 ]9 n5 V! nreset OK
" g4 C' N' K% S1 s+ Y
" l; P$ Z; h' v( O" f9 mfacStep 1:
) g6 f% J7 W, F$ F1 e! C4 v7 l' C+ U  J* T3 S2 L/ ?" Q
facStep 2:- ^, y+ J4 B+ G  M( z
) x0 V3 Q7 K$ u- {6 A
facStep 3:' K; R7 x. u' z% ~% |9 h" T) O
200 ''
4 ~0 }3 A& m+ K$ |; |' L# \5 M+ I/ G) y' b0 `9 D" v1 o
facStep 4:' b( H8 \8 `8 C$ X! v5 J7 T
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
9 H/ W! \  i, g, S7 J; k9 V0 ?3 M) u3 F8 v2 O) D) F* \4 o
facStep 5:
" r$ n+ q' g: q/ G2 M5 }% g, ^, kb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
) r3 g! F* z6 l& C+ @' E4 {+ c  F% H+ s
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
4 H5 S! k- [/ u1 D0 `没有下载地址呀
3 z- e- t' o, L- z# n0 }' O
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43  ~* J. W5 A* \% O2 D2 s9 R' l) w
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
  Y% a3 ^) {+ m5 `) D( g2 d
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
  h5 Y! @- x5 ?9 K6 W 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
4 c- p4 B; }) M4 uF7607P可以直接用这个开telnet么?
: ?, K  {5 Y% l' e  ~0 d  F0 B# i) m
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55$ w( K* Q' P  i  V; W
开源工具的下载地址是哪个?

/ {, u4 E4 ^* l附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-10-29 12:47 , Processed in 0.030571 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表