找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 115510|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
3 w; L$ I5 d& i5 M: p9 O! B9 R- F5 D
感谢 @adsluser11 分享的固件
3 N  K8 X* E, Y2 f5 t' N5 R4 J4 H) `  q4 p
中兴2.5G电口光猫F7607P闪存备份供大神分析: n) m8 R8 Z$ X8 K6 z; O6 N
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
& D; R& F/ I$ S! {" ^. t' L; f3 t/ ^6 I( }' W
感谢 @qiner_1984 分享的固件2 C$ q6 I/ \& I$ }, ^
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
* ^/ g  v1 A$ a2 }( y6 L* u# d0 c; E) z
感谢 jarvis 分享的 factorymode_crack.exe& A6 X9 b4 [: K% k2 M6 _
https://www.jarvisw.com/?p=1517
$ I( J* X9 j; a/ ]& r0 ?; r' `& @2 c  g7 C% \) z
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:3 P% a6 B. b8 [3 P5 t$ f, V. F
https://github.com/douniwan5788/zte_modem_tools, o9 S7 q+ T7 O. R5 g/ H2 n
; [6 d" l3 \, g& f+ @
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
  p9 o( Q* T) ^! }9 ^2 H) x: r4 X3 c: P+ X% q2 ~2 s" W$ G- x. [% L

  n& C8 o4 x8 Y+ n# B1 v0 \' f5 w鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息% B- Y. k/ \$ V  d9 a0 ?# b( `
有需要支持的新型号光猫需要提供固件% e" r2 J/ b1 r+ w' b- L% K

: K! ^+ k  j0 k2 {注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。" p% a0 H+ ]; P; E# G5 e: G
# s* A& x9 _) ?) {( Z; L

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:059 G1 \6 ?# }, w
输出结果
, F# T' E( }+ V0 K+ Hhttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDNkZTIwMWYxfDE3NTgwNzE2OTR8MHw%3D

) r8 q2 e% Q% t# n在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
# y* J0 ^: B5 l$ o& |
) {4 ?$ }6 I; z+ `/ P( Ppython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open" C. ]  B- L) B' k3 U6 B  W0 y* |) O
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
' f4 A2 I9 a5 D0 I1 b' A6 w8 Zreset facTelnetSteps:
9 V# ^3 Z+ Z0 A! k6 r1 nreset OK!2 f& U/ {( x- E% V) n
; Y8 q+ i0 \( W
facStep 1:; c% G) x; G: _$ e2 O! q& w4 v
OK!
" ?9 I' j5 p7 E) f* }1 t* v+ D- E  }( u8 o5 L+ i3 w! U
facStep 2:! j0 Y  U9 j1 ]9 ]0 E) T
OK!2 b5 K+ z+ r$ D0 m

- H) A/ u  A. q% F' h1 UfacStep 3:( Z2 U1 J' x, p% y( j  u  `# a
OK!( B# }! b# G8 R2 y1 D- K
2 I8 p3 a4 x! d5 J, @  j4 C
facStep 4:
$ u3 p% V& T( O+ Q+ \OK!
8 }, U' W+ x2 `- U$ ~6 \: O) ?* {% K  T1 ?$ m& A% ?
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
0 P. E) m# j% B, F, [facStep 5:
7 v* R( ^$ J9 o! T" bOK!$ j# ~2 ?5 X$ G* Y% K
# T+ C/ n0 x  Y* s
b'FactoryModeAuth.gch?user=***&pass=***\x00'# l8 D( G% b# o4 k1 n  W2 }- h; E
done: I5 _3 o4 K6 _' F& o4 Q2 f
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
% `/ N. _. O& q, M" K; E9 Q# J修复了,再试一下?
8 ^. n' j9 k3 i! i! G* K; {- M
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
+ w4 N4 J! L* i4 ^( ]trying  user:"CUAdmin" pass:"CUAdmin"
# h' Y' a- {) Y) Preset facTelnetSteps:) u6 W) T: v% g4 Y/ h
reset OK
: b0 y, c* l# g" @* l! A' s; A$ @3 C( K1 ^- m. B7 X
facStep 1:
; e- V+ S- U* E& |2 B7 B' D# E: `* E& P7 L) `( x: ^8 G2 J
facStep 2:3 V; p& l3 _% g; t

1 g, v6 Q  ]0 ~facStep 3:
0 @- |6 ~2 j  h, m200 ''
/ h1 X2 T  A0 w/ K$ h5 S* Q4 E% c; \- |
facStep 4:0 N# u% G9 l$ j4 L, u8 y; i
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'; V( X" R# p7 y! |

+ P' L0 ~. B% {facStep 5:  ?+ _# V! [/ S- t  x6 d
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
  S/ y) `% Q3 `; S
3 X6 \& n$ g/ t可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48" h$ {# Y* [( \  U' n
没有下载地址呀
! V: F0 C* q8 z  H3 K0 W) Z
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
/ Y+ F: y3 O5 T* r, q% P, S; ?jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
# v- V; P6 e0 ~4 d  A- Q
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
, v5 i8 g' V0 t/ T 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35" W) R0 c; b/ i5 U/ P9 x! U, A+ l
F7607P可以直接用这个开telnet么?

1 l6 r: t, g2 l8 }/ L应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
0 U& x: D. a* `8 ]6 p' v开源工具的下载地址是哪个?

7 O4 p- F" T: A3 b; K- g/ ~5 K3 u' b附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-9-17 09:14 , Processed in 0.036419 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表