找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 115568|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 . b! w5 I' `, M! `  b) U' [
  Q* S. ?) B# ?2 Y4 C4 ~5 u5 y
感谢 @adsluser11 分享的固件
0 {8 U5 \: n2 |0 i# W2 A
. N; s3 p0 x# _) s4 A$ G+ ^中兴2.5G电口光猫F7607P闪存备份供大神分析
4 J/ C  A; {) N8 `4 u- x% M. Dhttps://www.chinadsl.net/forum.php?mod=viewthread&tid=1724586 b7 ?. o, ~  ~8 A$ f( S
/ e4 i  m4 G$ }2 b: T
感谢 @qiner_1984 分享的固件0 m3 M% Y0 c5 Z, s* _, V1 u. F
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471" @+ t& ?: l8 W7 a4 H- F6 y6 }0 \

0 s" W. s! m! z2 s6 t' p感谢 jarvis 分享的 factorymode_crack.exe, p1 o8 {- D2 m- h
https://www.jarvisw.com/?p=1517; @# w' c; o* G

6 e' j9 B7 X& C- F5 v/ z/ J' E根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:. V# H4 O# H: a0 r
https://github.com/douniwan5788/zte_modem_tools
$ }0 l% _$ S1 o
0 U+ k& {; }+ C" T附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载$ c$ y2 Y( a/ f& @" m" o1 a
! a6 J% ?! a& F( ?( P' h7 E

$ @- }; Z# l1 w7 N% f& y# k2 d鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
1 S$ S# q! k  `& L3 \. S) z! p2 a有需要支持的新型号光猫需要提供固件
$ c/ L- K3 E( m# `2 _2 N5 F& K+ U) j6 G8 Z( q) Z8 n4 h  w( }
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
+ f0 H: k( z' w* ^6 G' I
2 Z0 N+ Z% X0 G  i" m1 t1 K5 Q8 x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05/ H/ W& }% o% R9 A1 l: N& ^
输出结果- z. C6 H, ]; M0 h' Q
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfGUyMDg1OTkzfDE3NTgxMjAwNzV8MHw%3D

2 g+ l; N: M. C* n在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
) Y; y$ A+ q/ P, ~  _+ f0 M1 c! ~% s  j
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
' S, j9 X3 O' V8 U( ptrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
, ^/ Y; U9 C8 d1 G6 e) _2 b2 l0 L9 Preset facTelnetSteps:
- k% F; ?/ ~6 \) n- n8 ]% P3 A! v6 Dreset OK!! F" ]/ {; z; |7 P' H0 s
- W/ @; a6 \6 l3 @" J6 q1 j' [: S
facStep 1:
# V$ u! a6 G# D/ [! w0 hOK!
2 `1 R1 Z& q  D8 ]3 ?, @4 u8 s
7 R, D" x9 v& c6 A0 `8 LfacStep 2:
; F+ _  o  H: eOK!0 }8 P6 @* q* }: ]2 {$ F

' P; @4 q! a7 jfacStep 3:
4 }- ^9 ], i4 T3 |$ dOK!/ @* Q; X7 M8 |# O2 y

; P' f' ?8 `, b( q! ~1 P4 |7 C0 VfacStep 4:
# E+ H  p6 S; J' u4 n9 m% k6 OOK!7 S" W6 d4 d, }4 W$ |
4 p+ ]+ k5 K: F6 k& D2 U
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'/ x- G9 k  @/ X2 M/ b
facStep 5:
* M( O+ B  p& V' N5 J+ \3 V  ?OK!6 c% O, s: t1 f% Z  ~1 e8 M, d5 E
( p* U8 E; f! Y4 c0 T/ n- |9 I
b'FactoryModeAuth.gch?user=***&pass=***\x00'
' f( j" d. r: ~0 D6 pdone
# Y. ~2 I0 H$ a6 s7 \9 K
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11# x) p; h7 Q% x& G$ j0 A( s
修复了,再试一下?
% X' P& M1 L* V$ l
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open4 a2 K2 c! y) L# S  ^; C& Z$ r6 J
trying  user:"CUAdmin" pass:"CUAdmin"
5 M2 m- R7 _7 q3 b- K8 Qreset facTelnetSteps:: Q9 s0 I+ \" X/ h
reset OK
; n9 \. @5 X& H' O, w6 C6 L0 f5 R! R6 I2 d* u& j$ D
facStep 1:! A! }  s, \) X# `. j; r- V- l
7 |' J. d) w# O4 Z  ]. ?
facStep 2:
% N) g& L: x) t4 V/ L
) N5 C+ q. L) d1 d% o2 M( ffacStep 3:
: q, o, U" G1 `200 ''& Y% ]: }6 ?1 w2 s) _. _: Q1 G, E

1 C6 V% `" i/ W" V9 o: H0 O9 F9 ZfacStep 4:
# \5 t+ m( B+ j, P4 R5 [6 Vb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'* i* R% N3 f; @5 B

* i$ i% @2 n& Y$ B4 ]facStep 5:
5 a4 ]# I4 p2 c0 ?9 ~b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
6 {! |/ q# M2 C! ~: S2 {
# a' \2 N9 Y/ p  J8 G5 ~可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:483 [5 x- q7 L; ?+ N) K
没有下载地址呀

9 r% m% N0 r, m) _) ujarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
+ d7 F4 r: Z  _# w! ~/ ?" @2 Kjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
9 g3 B7 k7 c# A2 a1 W+ F
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
; z0 c0 q3 Q, o( ~& q* z5 c! D4 r' K 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35; @* P( w* g& j6 t3 g
F7607P可以直接用这个开telnet么?

+ |1 @2 Z2 f0 P应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:558 y+ f5 d: G8 J6 |- d( s5 j6 d
开源工具的下载地址是哪个?
5 x- z( ^$ a$ [2 `/ |' J, a6 W
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-9-17 22:41 , Processed in 0.036661 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表