找回密码
 注册

QQ登录

只需一步,快速开始

查看: 106526|回复: 329

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑   l6 d. D- S8 ^& y. u) X' R! _5 `

' u: i) ~& e5 g感谢 @adsluser11 分享的固件' {: k; l) i# O9 _. Z+ ~

" W3 Y6 r: G/ U- B  p中兴2.5G电口光猫F7607P闪存备份供大神分析  u% _4 q6 T+ p# p: e
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
% K3 @& `* I% I% t. j# H9 I3 ]3 K3 |
感谢 @qiner_1984 分享的固件( m; [9 t; a8 T4 @) l) c+ u
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471# A3 J# y  T) P. W

+ f: [2 I0 s( N: F感谢 jarvis 分享的 factorymode_crack.exe
8 f% J3 S8 X; Y% n) U; thttps://www.jarvisw.com/?p=1517' `7 O( _3 m2 `) m3 c

3 Q4 N# C4 W1 }! t* d+ _: q根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:4 ^6 B& s* O' m: ]8 s& I* L
https://github.com/douniwan5788/zte_modem_tools3 Q- d, U5 ?- W" Z
* }1 V' i# |/ @8 N) v: Q3 z
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
: m, \6 u: s  |; @4 ]0 }) C  T* u% H! @% o! v
$ o# x) f& t6 C
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息$ R. W" a4 U7 }( [
有需要支持的新型号光猫需要提供固件
" V  q4 F: T- T# U- @0 X2 b$ Z& ]7 [1 ]1 G2 p; h* P% I7 e: G
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
0 v' v) F+ f$ q# |
8 Q9 i3 j0 O- S% ~" F

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:056 R( H( k5 p* p7 Z: _6 k
输出结果5 C5 n+ i  t" ~6 ^
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDFiYmY1MTExfDE3NTAzNjI5ODl8MHw%3D
/ T( ?% i+ C; T! g
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!" r, @9 I# z+ d; y1 F( o& R2 U1 g

6 r- [5 F+ c/ C8 H) e/ s8 w1 Npython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open% C1 t3 Q& V+ `
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" * H; _' N) M( J. k3 C8 f( x
reset facTelnetSteps:9 w) U! Z  w; \+ f0 ~0 b2 ]4 `2 q
reset OK!0 l5 |# t0 I- f. E

4 [) j! m1 G$ b* GfacStep 1:; [9 Q4 e7 `' G* G6 n, B* s# G
OK!
. e  f  X, d+ E2 x! k5 Q9 M& j+ n
* n. D3 T8 i0 w0 Y  A7 }facStep 2:
/ D5 _" c5 I8 e$ n; `  q! YOK!
4 d# p% B5 q' @' O+ S! J0 |# H3 {+ Y0 H1 C' b( H
facStep 3:/ v3 ]# V" s6 i6 N  v& t  I) K9 c
OK!5 I& j: Q+ |: @/ j! H! d
( K: ^* ?  l6 T; ?
facStep 4:# J+ O& ^" m% ]5 h2 s( \
OK!# E/ N# P. Z% D

4 A* |; ?+ K5 I% |- \b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'  A2 g6 p5 g) ~! @# y4 O9 M" g
facStep 5:
3 l) U% B- ~8 Z0 k2 }. X$ }2 p0 y* s, y( mOK!
, {9 q. M) N! M, V$ K2 H* M) V2 w+ z. ^1 d( i3 w
b'FactoryModeAuth.gch?user=***&pass=***\x00'/ |2 V8 s( e8 S5 ~. ]# p$ g
done
* E8 E% L* ~1 L+ Y- A' ~( m
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
, l& T0 |2 ^7 _# Z5 d* k' L1 g6 z修复了,再试一下?
/ `: E' s% I: K. q& ^
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open% d0 V: U4 f0 z- k; }
trying  user:"CUAdmin" pass:"CUAdmin"/ L/ K. z- t+ G/ Y4 U
reset facTelnetSteps:6 D8 O2 N, C$ z) T# I( j* ]# m
reset OK
2 ~- }! u$ {" f, `  s/ e, `
$ p. J# e2 F& X" u1 D0 F9 LfacStep 1:  O9 n3 K# u, r8 F+ O# m  D

9 }2 f) @0 p$ I6 ?" n3 qfacStep 2:
+ v3 W4 t, D; u* I) d0 E2 W3 }; V+ T7 p: ~' P' W! P3 y
facStep 3:
2 {) G  K/ z  Q" E200 ''4 e& W8 r% K# y- u0 V

0 Y8 {! H+ e, L2 W: \; z) b2 jfacStep 4:, p8 f7 H  F+ g: j
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
% z" q5 q3 d2 K: m# G' v3 f( P" X+ {! O+ n  F) m
facStep 5:
. e' H* k7 e/ |  M- F. rb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
% M7 q3 \7 f4 o' ~& p0 p" ?/ R3 k5 T" a/ j0 m: A" q) O  E+ I3 |
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
0 R$ f0 z6 Z8 G没有下载地址呀

1 Z8 |0 p; |( A- R5 ^3 U1 _" Z+ Gjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:431 v* j3 r2 G" G9 {
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

% J( z2 ]1 _3 c& B根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:6 Y6 m, h/ N; E! G# k8 W) |
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:359 Y5 y1 S) y3 P7 j% z/ k
F7607P可以直接用这个开telnet么?

8 a1 M1 H$ Q& q: {9 w  c应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
) G) x9 v& n  w; w" r( \) Q开源工具的下载地址是哪个?

3 O7 S  {  [& m4 e/ D附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-20 03:56 , Processed in 0.032891 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表