查看: 191880|回复: 336

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 ; T& F1 @, X: m- o5 t3 j

9 f+ K5 b6 P2 t* _8 ?# J" {感谢 @adsluser11 分享的固件9 d( y9 n0 j' V+ u
# R, U, _- _6 |
中兴2.5G电口光猫F7607P闪存备份供大神分析1 z- R3 H  X) H4 s! B  c8 d6 f
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
/ L# K* J% N0 H5 V" b3 @$ S
" n$ K7 w; J! h: p7 h感谢 @qiner_1984 分享的固件
4 y0 l  ~9 o( f% hhttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471! ~/ f$ [5 S! v
+ B" W# Q! V1 w; c) ^3 p+ A% x
感谢 jarvis 分享的 factorymode_crack.exe
# [. j8 R) r' k8 a0 H& H* m( ?https://www.jarvisw.com/?p=15175 M. m1 P8 v( O1 ~; q. a' [
# N0 _4 ^7 W$ Q( c! v4 L9 h# ^
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
" t6 u: {' u+ E+ ihttps://github.com/douniwan5788/zte_modem_tools
, [7 W3 l1 j5 S+ ~; v) Q. X3 i  |% [1 q0 ]( B: _
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载" \7 E; [. l8 h2 W& D/ y7 t* [

9 D$ `/ o' W( f, z/ r0 F3 X
5 T2 x" n1 ]' T- u* V0 _) f' ^1 x! G& n( k鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
/ T8 G# P" i# R: C! Y有需要支持的新型号光猫需要提供固件2 S- X5 w" L5 l, f  y

4 U2 K# F5 d" ?7 f注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。* w3 n3 h8 y% H. Q5 b
- m$ a5 v  R2 F! J3 z! [- i  |: q$ z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:059 Z( ~, z: a4 ?1 a4 i0 I
输出结果# U( j% i# v# Q
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDA3MDAzYmE0fDE3NzY0MDMwNTR8MHw%3D
. V6 d% {/ e9 Y/ M. @8 S
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!$ b& m  O( k$ L6 z# g& t/ ^
( Z4 k/ R, s: d8 a) Q& y) L0 _
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
0 s" E- r# @+ ]: c8 [" Dtrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
) f; E  M& ?5 q: n9 W' t, d7 Breset facTelnetSteps:( m* X5 C# N! ^9 Z9 f
reset OK!
; u7 g( Q/ G# ?. l' M- f! Z. x7 F% z, x" @& n9 P8 E
facStep 1:/ ?. R3 d' k0 j+ M% O( j% {9 `
OK!
/ F2 f* [) R, B; K+ o3 o& d8 c
& ^/ P; T' p; n! t  E$ w# P, LfacStep 2:* T7 g4 ~  }9 p
OK!
5 ?3 m/ w6 ]5 u* t
2 B( A: Z- W1 A1 Q7 MfacStep 3:( r6 X3 S9 m3 B, l9 n
OK!7 z3 g  S" J" j7 a

  r( ]# R7 Q8 w1 ?  H: ffacStep 4:; K. G6 b* R$ D
OK!& K" `4 N2 `7 ?# z) h4 W9 X2 ~. ]. k
8 K6 Z0 X, e4 K) U6 O* O
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
" z% f, D9 @1 @4 ?5 {facStep 5:' F7 G- O) D. y9 f8 o  k
OK!
, O6 w  e+ ?0 ?$ b" Z& K5 k6 q/ Q6 V; j
b'FactoryModeAuth.gch?user=***&pass=***\x00'% f1 j8 S8 E8 u. v: d1 K0 S0 e! \3 t
done2 S" t3 r$ F1 P: S6 |( z; w
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:117 B+ ^2 ~% h5 @! |
修复了,再试一下?
' C; [! ~" r- _1 e& Z: g
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
) ]& k6 F1 m0 d& ]+ t! ]trying  user:"CUAdmin" pass:"CUAdmin"3 x+ @1 v" H; e7 n8 T! _8 x
reset facTelnetSteps:( V) `& s! }7 F3 ~
reset OK
7 l, `8 ^: F! Y2 i
, d4 J; W3 k% P' g' ?% DfacStep 1:
( z3 E6 S" F; i/ t4 m- T7 k4 B1 c) k, P  `% o+ j
facStep 2:
. @6 h' U/ p/ F& \+ j
5 v2 r! c) ^6 l! w! x1 NfacStep 3:5 Q% i% y3 B% W: \, o- A
200 ''# d8 c% R+ A9 v6 Z9 ^
( v" ]5 B( S5 ]
facStep 4:
. r$ z, o$ H. k2 Y8 |b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'4 R+ `8 I, K, z. O

0 Z' @9 T; E5 h: ufacStep 5:
3 S1 K2 ?2 Z% R# m5 P0 eb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
; ]4 j5 b" O, s6 `
4 q7 G+ H# C0 P可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
7 y# Q7 z/ j& ]4 U4 s没有下载地址呀
$ K) ]4 n' m$ f# s! p' X
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43$ J( v0 H& a+ i+ e! h
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
# X7 w2 e; r& {& c6 @" b4 T
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
/ c6 y9 ?3 X) T4 o+ ` 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
6 Z3 f9 K* H7 RF7607P可以直接用这个开telnet么?
9 a4 U9 i# e/ o% `1 L" a( n/ y
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
+ s1 R* Q; V4 Y$ C开源工具的下载地址是哪个?
# e/ ?- u1 `" U9 N0 q- J. x* W6 _
附件里解压就是url地址
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部