找回密码
 注册

QQ登录

只需一步,快速开始

查看: 102129|回复: 328

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
9 a$ L6 E* v$ \+ P  y/ Z* Y: E3 r* t$ ^
感谢 @adsluser11 分享的固件
" ?% X! q9 @: }/ t9 U- y) y7 N' l- G9 z- ]( p( S! e! s
中兴2.5G电口光猫F7607P闪存备份供大神分析( J: ^( d: S. J
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458* p) ~) i% K1 y: w# E

6 k/ C8 p1 P6 x" q$ l3 G: q: J感谢 @qiner_1984 分享的固件
& P) `- z0 G9 Nhttps://www.chinadsl.net/forum.ph ... =172458&pid=10044712 E( p& R; w% e% S- M. ^& L) r
. }' D( ~. _1 e5 b9 X1 K# F2 ]$ t
感谢 jarvis 分享的 factorymode_crack.exe( q0 L% z; t0 q5 X# z
https://www.jarvisw.com/?p=15177 W% s# [* W, E" X* E

: g7 G7 I% y2 r0 k! P8 x根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
6 o' f+ y; z7 S. {  M0 Lhttps://github.com/douniwan5788/zte_modem_tools
" @5 O! g6 z( i0 |9 U
1 U7 ?; ~( ~9 b+ ?# L附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载1 S& W' r. b: p- X! }0 D2 k

1 V* ~) C3 |( d1 x1 _7 B% o% V7 r1 ?, e- E
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息' ^! S. T$ Z4 c( E5 l; B
有需要支持的新型号光猫需要提供固件
# M% e5 t, O) Y9 c; b0 r0 p' i4 l* G
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。: h+ V/ Y" ]: f+ d1 N
# P* ]. `8 a" {9 J8 N

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
: w2 H+ M2 k: Q输出结果
; p% o/ v2 c9 k8 A* K1 u4 Yhttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDY2NGMwYzhhfDE3NDY0MDU1Njl8MHw%3D

2 e& A2 Z8 ?; O在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!2 p0 `: G5 S! u3 U/ o* s+ w$ p
; f/ C! \8 S& S, N. ?8 [$ v$ Z
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open" N" r1 e3 l& R! k* L4 F3 d+ {+ t; F
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" . v4 O: F! X5 T( B
reset facTelnetSteps:
5 U/ Z, Y9 M" J5 y( e( P, ireset OK!
+ @1 e/ a+ a, N3 |+ P6 ?8 ~5 }; }; g4 n- H" y' }' D; w; L0 `
facStep 1:
& a* M, }$ V6 @/ Q. N$ H9 Z  e* aOK!
7 h3 i2 f, @: b5 P, t' ~1 f' i8 E
" `4 O/ Q/ X- b  B+ o+ L& j/ u" e- dfacStep 2:( x& f5 s# ]6 `8 E* O6 B
OK!! ^( N; {# k& J
. o$ E7 I1 v% B1 n/ M" b$ m0 t
facStep 3:; G+ B5 {1 S# @9 c  R8 Y4 N
OK!
. l$ s7 {+ F0 |! k8 a# X  l: X( l* V/ Y5 {
facStep 4:* q3 g8 v5 F+ X$ M- H" ~
OK!% v: i; A  H  B( c* w6 i6 U5 Y; S# ?

6 c+ x' N) x8 {( s0 M$ V$ m: ~b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'+ Y; m  S5 W; b) N% m3 K
facStep 5:. X# s9 {$ }, i2 Y+ r+ ~( C
OK!7 o; j2 _( C0 |9 e1 O2 g

: l& n2 T) n% b( L8 ]b'FactoryModeAuth.gch?user=***&pass=***\x00'* t; d8 i; N0 I4 o" r( t
done
: O; w) e% a" L" O9 V( t
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11- l  W5 s2 Z7 n* \, D! Q. u
修复了,再试一下?

! [; S# ~- j$ `& wzte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open4 W( i/ V+ J' f
trying  user:"CUAdmin" pass:"CUAdmin"9 ~1 f1 e( d  X* Z
reset facTelnetSteps:2 `( B5 r+ c" `' V0 h
reset OK: o) u" o( F. t( X5 z6 ^( g

# z0 w3 @/ f  @) O4 t% C; NfacStep 1:2 k( P! |" R' j3 x) T1 n

8 q& a0 ], y7 L% OfacStep 2:
; s; A/ C/ B" U: l% H
/ M1 w2 M0 l) V4 q. p4 M; h, bfacStep 3:
7 y" |- I7 W% |4 W& T200 ''
$ j. ^/ b- A" ?6 [
2 q2 u+ A/ A+ n, @' f5 s+ q' h" TfacStep 4:
8 {: g$ Z6 ?' R' L2 J1 Hb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
$ {0 m" w5 I* c& y* e  |' q) N6 C8 N0 M4 j  J9 J9 A3 [
facStep 5:
* c6 c' y) o5 ~b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'/ \" D. c# v9 M

. a* `, C% w9 i) s! ~; B可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48) t- f' m& h" ]# o
没有下载地址呀

( T, j) Z0 l0 m% `( ?- t2 A" H, r& u$ \jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:434 d1 g% G, w- n( H/ [" g
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

: w! Z+ p, r! r+ f+ ]( J/ k根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:2 j( G! g+ q. x3 p4 n  `# ~1 G
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
7 t5 ?2 A5 a" U5 t7 e% u  NF7607P可以直接用这个开telnet么?

+ T" X! {) ~) @9 }应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
$ q8 X9 R4 b! G7 G开源工具的下载地址是哪个?
$ r$ z2 c1 [8 _+ I+ ~% C  k& n0 z
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-5 08:39 , Processed in 0.043198 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表