查看: 189765|回复: 336

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
7 s/ r2 [$ l$ w) _( D
: k( \2 u* Q& j) ^3 r- d感谢 @adsluser11 分享的固件
; D) U7 D0 i$ w) [3 a! |9 _$ o+ G, s5 ?
中兴2.5G电口光猫F7607P闪存备份供大神分析
: `8 k& `, b, a! o: P( n. ohttps://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
7 U* x% K( ^5 ~8 w
6 G. s4 \' z( G8 t8 _感谢 @qiner_1984 分享的固件
" s5 t0 Q& c: N" j' O3 ]https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
: p# H+ A( I6 d, E1 H8 T3 o4 X( `0 s  p
感谢 jarvis 分享的 factorymode_crack.exe. {+ L0 @$ v% a; Z; n  e" k
https://www.jarvisw.com/?p=1517
: @1 i4 Z% V7 R5 P
" X2 z6 c0 a: x: r. b: D. t根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:, Y" ]2 g% y$ F! X9 W
https://github.com/douniwan5788/zte_modem_tools
% S' r; s3 \8 F* w7 P. g5 Q. _" i
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载/ |; X  M0 F: z6 m2 C: y
) ^! Q" R6 H$ r$ X5 e% C
1 [/ T, F/ y/ R5 |" }; I1 p
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
+ r8 m. `2 L1 k有需要支持的新型号光猫需要提供固件  l3 T, w* J3 e% m0 Z. d

9 `* s2 \$ m; G$ c1 e& l, v注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。0 W( }% H. K' @2 C
% u1 K$ p  ^% H$ t5 h! E0 n$ _

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:059 a. F8 T2 S: E( O, Y2 C6 H- p1 g
输出结果
% C% z$ d; L' R2 M3 H; Phttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDZkNjBhNTI5fDE3NzU5MDMyNDZ8MHw%3D

# q, l* C" L# X  a3 h# ~在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!& Z8 n3 H3 t% @8 F* ?, g; r
+ n7 U. W" F. B& i3 ^, D6 b
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
: F. p0 F4 u  n- p  b& M: F8 b2 Ftrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" / O8 s* u$ f& z( U: h
reset facTelnetSteps:
; D3 c7 p/ e8 q; Z, k& |0 Treset OK!
- D: ^' Z0 g3 |) r4 \4 H5 T+ b+ {
facStep 1:( c* c# o0 r& d: g: E  g
OK!
  B" R3 J6 G/ O/ @1 e: }- n$ l7 P3 o$ Y* f$ z# }. r4 w
facStep 2:9 \8 N( t- A; P' R; B6 O* w
OK!
" i2 `( L1 \5 B' G4 w& A4 X5 Z4 R+ t  V
facStep 3:
9 J( S% }/ T) W* kOK!
& ]: P3 n" l- T6 m( h+ i2 q2 A' M  W
facStep 4:) K$ c8 J3 U/ w9 W! e  J& b
OK!
7 Z2 j0 k; L1 }% V- K6 l7 O& H2 e' y6 o9 f4 _
7 j! y, u3 t, f( Z- fb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
, F6 ~1 z. z- h! m+ ?( `facStep 5:
4 [% S, c, Y6 f/ @/ p# n8 GOK!5 L, ]' C' g6 O0 U+ h3 P/ m

0 U' g' b4 E. hb'FactoryModeAuth.gch?user=***&pass=***\x00', f% _; Z: G' c
done
- ]( u/ C0 \! f2 Y
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
1 z1 K9 c) \& O修复了,再试一下?

# n, A, {, |/ izte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open0 p4 }9 P6 Q' Y/ V
trying  user:"CUAdmin" pass:"CUAdmin"
' G/ n$ K( E8 j& areset facTelnetSteps:, A+ i7 @1 G% f; A$ h, I
reset OK
% z2 t" q# P0 q0 F& Z
. U/ L. }6 ^) ~1 N$ q; ]facStep 1:( G6 {/ b2 T( |( F. r" j5 B
+ c: u7 \8 `3 T) ]* ~
facStep 2:! s+ k) D0 Q* r

1 ^+ Q9 J1 Z0 D& V- w9 ZfacStep 3:+ ~8 [6 |" `" ~# j3 W
200 ''6 z  N, h0 f; }* N7 Z& i: e# T% r+ @) {8 l
7 ~! |4 |3 @' s) T& F
facStep 4:0 ^6 i& F. Z1 \# V2 A4 r2 I/ D
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'/ _% z: Z: Q' r3 O
/ w* x# a  f. K% S* {. P
facStep 5:
1 Y" t" d3 e. Nb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'! @3 z' `: U- _9 s* z- H* a$ V7 N6 q
- h2 p: W9 b0 d" d  f* j
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48! V* W, T$ f4 z" S2 r
没有下载地址呀

3 N* s; j* j+ o8 Wjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43) n; B1 E- A3 D6 i
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

% k  b* S8 L. _( X/ |! I3 ^根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
3 R, W  S2 ~8 h* I0 U 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35& w% B8 ^3 A+ E
F7607P可以直接用这个开telnet么?

5 U2 t# k' ^" v. x& E应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
' O0 u, n* E% O) `开源工具的下载地址是哪个?
* y  p; P4 I* }( _, b7 \" F
附件里解压就是url地址
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部