找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 173169|回复: 336

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 % `5 y. K+ a  h. V9 b/ j

" i! B1 {) s( g9 y0 F/ Q. j) x; A感谢 @adsluser11 分享的固件
# i6 R' X4 V3 m3 T
2 @+ W5 M1 c7 x0 q9 \3 t中兴2.5G电口光猫F7607P闪存备份供大神分析7 b+ D+ H9 o* W3 R
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
- x/ g" P5 X$ [& m! E- ?" g. l4 C. _4 V
感谢 @qiner_1984 分享的固件! _' n" X: Q% w% s! y3 |
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
/ U, L  Z% p3 h; v# j8 [" ?: }7 \  k8 c
感谢 jarvis 分享的 factorymode_crack.exe
9 ?- n' d5 m; M! J( whttps://www.jarvisw.com/?p=1517
1 u9 o7 X& }( Q/ w' @4 |
, Y+ M- F0 P  }( z根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
3 n2 p. L2 \  J9 a# E# D6 fhttps://github.com/douniwan5788/zte_modem_tools8 l( D; T5 X% y) j

5 Q" i9 w; m- D9 ]( x$ A附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载9 X9 V9 n; L3 L4 Z+ Q. h

8 Q  Z! s6 k" k3 M; Z: V% \% [) |6 X" f
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息* e: P( h2 T* R$ A3 ?" B6 I
有需要支持的新型号光猫需要提供固件( @6 H1 x) {$ _( c1 |
( I' g5 k" l! i& X& s& i4 y. ~
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。" a9 P2 o+ A# Z
  \' B* e9 Z( ?) w5 w8 v

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
/ x/ z4 A% j& _& R( @输出结果1 S& |* r$ O! \' B2 \
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDhjZDQxMzYzfDE3NzI2NzAzMTh8MHw%3D
: l! w: @2 _% y1 k; J6 N4 q
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
" H& }' O4 C) D( j+ @( c
' ]( V+ o5 @4 ]/ w- Y- v( V- e( Wpython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open# ]  A/ V1 ?% Q9 O) L4 z
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" # K) n! t1 J3 \! o% U
reset facTelnetSteps:
( k! X' A  H& u! F' p) ^  t1 Ureset OK!, K' {- i% I4 s7 {) |
* J# M" O5 q- Q" x
facStep 1:/ ]. E% E' z4 B  D' `
OK!
4 G+ @" W, L! q3 A( C7 \% E/ l. }
facStep 2:, o1 w7 `) g  t6 b
OK!( `* Z# z( x8 u" T

; J4 R3 H! G8 n  N2 B9 DfacStep 3:
7 t* u: z1 N" C* NOK!
$ ]) J: t  \* l) l7 q7 L( O5 {- b6 k, _
facStep 4:
) R! n' E' m6 t8 U+ V( v3 NOK!" V8 O2 {, d' Q5 x( N+ U' \; O

5 z' J7 k% ^/ E( jb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
" @' e! C' c, u) ofacStep 5:$ z# v, o% A4 O! G( h$ O6 Y' {
OK!
) H! `2 |. M6 F% t% @, N+ p8 {, U9 r, j# p' f. {
b'FactoryModeAuth.gch?user=***&pass=***\x00'
( F( g2 Y  w  ~8 q) u$ cdone
- Y+ f% z7 T1 D+ a2 r" o' j' @
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11' a  Y1 b* `  {1 g
修复了,再试一下?
/ n6 n  x# _* K. g
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open6 s0 @# J5 I  C* i  e2 F
trying  user:"CUAdmin" pass:"CUAdmin"+ o: O# Q! Q% |" j
reset facTelnetSteps:
3 L- Y3 f+ e! }; Z% n# C) x! l3 D" ?. Creset OK
+ q3 n! m1 ]) G; W
( `* A" }: q& ifacStep 1:* ~, S) i: ^* r& }8 u% J- l$ s
/ i; Q7 w& \# U6 ^% o
facStep 2:9 E, P# T! D# n/ k9 x7 z# ^: P

7 H8 y2 L& X7 d" g- U# QfacStep 3:( [2 g7 G$ n2 N) W& z8 Y& `! k( }
200 ''& ?6 ?' c/ G9 x& U0 p- {6 _9 s% m
) ]0 y3 z0 b" a# z2 Z
facStep 4:: f$ {. D1 T) `, o  D- i
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'3 s. \2 g' o1 a2 K* _
* U3 q. j+ o! d' T- }
facStep 5:
& f0 g9 g9 v9 F' qb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'3 |3 u2 p6 @& e1 _4 q
9 X% l* P* J4 e. h5 X( [$ ~, H' j
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
: B# {5 ?; ?) c) g. [8 P没有下载地址呀
5 Y, p3 O2 R* E; ?9 v
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43( W# A# G' m8 B7 m* k% [, f% X
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
* a+ N. p/ X0 }1 P  b$ k
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
6 F0 V- s8 p4 ?9 ?8 ~2 q 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
& p2 s5 P( B9 c  ?: R" n8 eF7607P可以直接用这个开telnet么?
7 o; @; [! ]  a
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
8 _  M1 |3 \3 U9 M6 ^0 B开源工具的下载地址是哪个?

7 g/ h/ @3 v/ M附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-3-5 08:25 , Processed in 0.034686 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表