找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 149128|回复: 335

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
# L3 j; ^; c  U* y! G% \/ C9 T; C+ ?4 Z+ {5 B7 S7 B
感谢 @adsluser11 分享的固件
" u0 X. O# ?5 i9 A0 K
% s! d; |9 n0 G中兴2.5G电口光猫F7607P闪存备份供大神分析8 z- C2 h$ n5 m, d4 d' [+ a
https://www.chinadsl.net/forum.php?mod=viewthread&tid=1724584 @9 M* i1 N* p3 C

, ?! l; B$ Y2 }1 c6 s感谢 @qiner_1984 分享的固件
. @" s3 ^# e. v' V4 Yhttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471
; d. Z" N; Z! j' V3 t( B0 F9 E0 F) {( l
感谢 jarvis 分享的 factorymode_crack.exe0 A8 o/ N) J; r! m% {
https://www.jarvisw.com/?p=1517
$ G0 |* N( {6 M7 Z5 o7 _4 Y9 W3 r. O; _: L2 _
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
- t" X2 r, O7 ^, @https://github.com/douniwan5788/zte_modem_tools
8 p% d# j& O  q0 J! u5 G. \! t& w7 Z- {, M
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
1 S; d5 J. {6 }0 L1 W
4 k7 U: k1 A- b. I& Q% {. E; D1 l- @' x( Q- L1 l
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
" Z0 j$ u7 |8 w: y有需要支持的新型号光猫需要提供固件
: q5 w4 @7 a  e) e3 ?% O9 w
9 g* `$ M, S& W5 B注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
1 J* N% {  @$ s
: I( x6 [5 v' R

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05* R5 T. K5 {2 _# r
输出结果
1 V* ]3 W9 K* ~3 Jhttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDMyZWU1ZTgzfDE3Njg1NDEzODB8MHw%3D

* Y8 I# X: E; Y% ]在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
: H+ D; }8 ~4 U0 a; L+ [* ]; T) O9 P3 o( g
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
8 U( X" t- S) `trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" 0 l. d# l3 c+ Z- \7 H8 n" G: H
reset facTelnetSteps:
! \2 q) a9 S8 M% f) _7 {' kreset OK!9 e! q) b/ r, Q4 {# J
: a, a$ _( ?: Z
facStep 1:
) H+ A6 V) M1 |; G6 q( A2 ]: jOK!
. a: h. d6 t) h, S% D0 g+ w: E- p" }: I8 P! v
facStep 2:+ Y4 ?, T+ G4 S* @
OK!4 i) R  p8 Y+ j4 {+ `
3 @6 Y% t2 e6 F! z8 f& y8 P( K
facStep 3:: Y7 F9 j* B; T  i  L
OK!/ n: v  q/ o# v' T: O

- k  F) [# R9 WfacStep 4:+ i. ?" r+ e. Y& [- I9 ?
OK!
' Q  ]- Z  I' L- V* b" |# H, f1 R! Y" u
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
8 [# |; f/ V. W4 @- n; }facStep 5:
, ], {" g& z9 L3 _& x3 w2 G! bOK!  q9 h/ p$ h8 T  ~

! w8 a( b4 M1 V0 O7 H4 sb'FactoryModeAuth.gch?user=***&pass=***\x00'. Z+ L' P( p8 w! a& b* X: i2 g9 D
done. C- y; T& q2 D. X4 K) u
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
* v, ^- E  U% t" t! b修复了,再试一下?

' d' C9 I) m9 u" r% |zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
/ L9 b) x# Q6 x/ N. Htrying  user:"CUAdmin" pass:"CUAdmin"
$ J6 H- c3 d% l- Wreset facTelnetSteps:/ l9 d, G- {, R% V: S
reset OK
% w$ l% y' |7 z5 g5 Y: o2 C( Q4 k
7 v1 v! a) X  C0 s5 p0 MfacStep 1:, N: X! a' ?! v2 X' X' f# I
8 m  X5 Q+ q  Y8 v8 T) r
facStep 2:
" h3 N' U' L0 a/ S8 l' p7 ?6 C  Q/ \  e
facStep 3:
5 C- l6 Z1 @+ G) V200 ''
5 v& T/ |9 f; i/ P$ d" ^
2 \2 {2 Q3 ?; O& S: KfacStep 4:
1 I! J2 z( ~' }# Zb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'5 \  ]# w% }, B8 a" d  z
! L+ M6 u! B$ P% P' g# d2 c
facStep 5:  _: X% |2 e4 c" q, @( l2 c
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
- b; D- b% a! v* j$ y) `: e& V
: H; J+ ?" v7 D) ~: I8 n3 g可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
* D6 T! _) k, F$ d没有下载地址呀
  U7 D# n1 ]: d4 e6 ?& y! m) U
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43( \$ |" e3 ^7 u
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

5 ]. c% d, _3 A* {+ \6 J9 p根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:; ?5 v5 }! c. ^" x
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
! K. _8 n+ D6 m6 h# KF7607P可以直接用这个开telnet么?
. L" v! ^* W# b; t+ b
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
9 |4 Z' f9 s3 }+ `( Z; R( ?开源工具的下载地址是哪个?
( l4 L$ h  P6 b" D2 K
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-1-16 13:29 , Processed in 0.030005 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表