找回密码
 注册

QQ登录

只需一步,快速开始

查看: 110519|回复: 335

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
  R5 Z8 f% b0 m" n4 R8 L/ {; y, N- b1 l' q: Z: R! m+ M. ]
感谢 @adsluser11 分享的固件
% K6 j" _$ g# ?: @" E
; z- K) U; y( q; u  G+ ?中兴2.5G电口光猫F7607P闪存备份供大神分析
! _, r" a9 h$ p! T+ C4 D1 ?https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458& y! u! j; S$ U: ~

+ R$ F' e$ M  V  ~感谢 @qiner_1984 分享的固件
) \7 Z) y3 E0 _$ J( }https://www.chinadsl.net/forum.ph ... =172458&pid=1004471' x7 {. F  M! S

+ A$ z6 K  |) u6 B6 G# A& [感谢 jarvis 分享的 factorymode_crack.exe
' @  z6 `0 G0 \  Bhttps://www.jarvisw.com/?p=15172 l7 X1 q; X6 {- {0 D( `3 F$ y
6 S* K/ h' ~% l8 q  m( Y
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
# ~+ S$ @( _0 S$ C2 I$ T# u* rhttps://github.com/douniwan5788/zte_modem_tools7 Z9 e7 `, K# _! P4 {) n8 D

5 c* Y1 O1 }0 y% N* m/ Y0 D7 |附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载+ x5 }9 f- ~3 Z) b5 v" |

. Q6 v$ d3 b5 ^) }! q' V. T8 ]( {! Q
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
& A3 s. j  l$ o* U2 n1 r有需要支持的新型号光猫需要提供固件
$ e2 k/ t: _4 g/ U8 D! ]' @# p( y
0 W' G3 y' U7 Q8 g注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。7 g4 n4 b; i5 B8 B( P5 h
" B9 f- B+ Q4 y

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05% o/ @( d$ g, [( A( I8 Q
输出结果
" O6 n1 w7 d5 m3 j6 c# I; Z$ T. G3 q& Ehttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDkxYzEyZTdlfDE3NTQxMTUzNTl8MHw%3D

3 y/ A0 {" M/ K, g; m5 M在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!- y2 |2 n2 ]7 Q: V) k' E( \! v6 M

4 z) |) u9 w: H- dpython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open* T) o8 w; n4 P: j; c
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" : o) g2 U1 S& g" I1 Q8 p
reset facTelnetSteps:
  r6 \$ k) n. D, y! xreset OK!
! `& I& x0 k. i, D" z0 y8 A9 o" o( {" m$ [$ B2 ]0 }5 t6 R
facStep 1:
/ h, o0 }. u7 _- E: F; _! cOK!
5 m) y2 d$ E2 o  g
# s+ j  x1 P: B6 N: ?: tfacStep 2:
; p9 T! e9 W' }' ~  n2 SOK!
* E4 q; n& u* z* J' e
# N/ J1 x4 M$ G1 b/ y0 p2 I4 hfacStep 3:
+ ?6 G- K/ S6 A" DOK!) ^/ X+ A% U& z  a7 O5 Q0 W$ t
' r  [# ]/ @, z+ A
facStep 4:/ t! {' {: p7 q: d( r
OK!( V' K+ V/ k. m9 g+ X

6 ]  _9 O  Q2 U' E9 f/ Xb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
3 Y% I" o3 u3 V9 cfacStep 5:& V- T" X8 T5 n3 M. }0 V
OK!; k2 R, i2 y' w" }* _
3 l. f5 y; v  R+ ~/ s
b'FactoryModeAuth.gch?user=***&pass=***\x00'
; ~" u( O, _& U$ U3 e; s# D; u9 Odone! c0 M$ |' P# ~
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
* k# |1 e4 r. l4 |修复了,再试一下?

8 d! _7 B- v8 h% Szte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open8 Q8 I  y+ n7 Z: t2 q5 Q
trying  user:"CUAdmin" pass:"CUAdmin"8 H0 a+ v* u6 B+ p. E
reset facTelnetSteps:4 s! \% U4 I1 p' s8 F, I2 R$ }! J
reset OK
" r/ Q# p$ x6 D0 ^
6 `# X$ A+ L+ t5 x9 J% K* j1 MfacStep 1:
9 G% A5 a  ?/ C! I4 g. u# N4 G. L6 s" k1 i5 N
facStep 2:* R+ r3 Q2 {2 y* \$ x

  n4 i- x1 _1 Z- zfacStep 3:
" p: i6 [- ^$ ^& P" p( Z$ j200 ''3 [% H$ N1 Q9 L5 T
8 a/ U* ]- O4 W7 t  `% `' j
facStep 4:
" h- ^7 m' K$ c; _* e" t) i5 `: bb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19', Y2 C! Y/ a$ Z: ~/ q1 n. P
+ D! A1 p" q- M/ p
facStep 5:
8 q) d3 m7 L3 b2 ~% a8 Cb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'1 ^3 z/ ^! R4 U, p

$ A, @# F( f! Q3 z可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:484 S2 _+ x2 x5 d% y( D0 f
没有下载地址呀

. I6 }' Y1 v5 wjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43* }! |# u/ X; k+ w, \
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

9 ]" K. W0 q! V. Y5 f& R7 M1 A根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
. Z& l. l1 D& D) v. c( p: a 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:351 q) g) o' x; [4 t& P  F/ x
F7607P可以直接用这个开telnet么?
3 D1 r5 s0 g' O* F9 h( s3 _
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
# G0 D/ F/ [9 [( n. c( C+ D' B开源工具的下载地址是哪个?
, S$ j' x  G; H, b1 N4 e0 A
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-8-2 14:15 , Processed in 0.038715 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表