找回密码
 注册

QQ登录

只需一步,快速开始

查看: 50799|回复: 271

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

  [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑   R4 _9 p3 |' k  B& ?7 r& n/ {0 q/ ~

4 s8 l; b: d+ j- [/ v# g5 }" e  L& V' f感谢 @adsluser11 分享的固件  c! s; @0 R& O. ~9 I3 w4 ^

- H; V- u+ N9 F- z中兴2.5G电口光猫F7607P闪存备份供大神分析, A" f/ ?$ U5 }3 C* K
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
/ J9 |% {0 d4 S6 _
( A6 N! B, V! [8 T$ S! e* v" p3 ]感谢 @qiner_1984 分享的固件
) k  v- ~. W- Z. _# c: ihttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471! |5 @* t( D9 c0 |$ j

- B: I1 ?# h. ?# `感谢 jarvis 分享的 factorymode_crack.exe8 P1 i4 K% U! _) R, |: I" \/ W
https://www.jarvisw.com/?p=15171 q) `# H! n* a7 J- m

; g. C$ E) y3 |5 I根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
) W2 y' H" r2 l& Zhttps://github.com/douniwan5788/zte_modem_tools
# ?* ]% J- g1 r. H) b% m
6 S" I2 H0 N* M2 u6 `$ ?1 p附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载9 z$ J( ^2 a6 I
2 X% g  w/ D1 U! E' j8 R
1 h* b% b! Y# I. ]5 i; i$ Y  w1 e
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
3 S: ~) {7 ]& S, Y有需要支持的新型号光猫需要提供固件9 |' |& x# V! e; q

- Q' m$ A: K# J7 T注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
1 X& ?# N4 D/ k( P3 x4 a8 H
% i5 V! J. `& `' j9 [

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

做一个直接在WINDOWS下运行的吧  发表于 2023-1-20 15:28

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
9 ]0 ~1 h9 C% D+ N( {3 b输出结果0 Z8 ^! t' c( H
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfGJkZDNjMTRlfDE3MTQ5ODY4Mzd8MHw%3D

' f! }6 y% T# l0 g在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py

点评

大佬 按照这样操作还是报错 已经安装了python Traceback (most recent call last): File "zte_factroymode.py", line 3, in import requests ModuleNotFoundError: No module named 'requests 哪一步做错了呢  详情 回复 发表于 2023-10-8 21:26
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀

点评

之前帖子有点问题,链接已更新  发表于 2023-1-18 20:38
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?  详情 回复 发表于 2023-1-18 14:43
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!3 R* H! v+ |  q+ i

1 J5 r# L6 ]  R6 ]/ Zpython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
# O, K5 M' m6 ]% Utrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
* k2 H7 d- H/ ]& n# q* {& mreset facTelnetSteps:
6 e' O. d  `7 ?1 F5 Hreset OK!- O' G+ u0 Z& @6 S7 ?' s( e
: Q1 V' {$ g; |) l; a' U& m/ V
facStep 1:
* K4 f( v; y# w2 A5 X) d/ T6 gOK!+ {  c1 n5 T% K! {0 \8 L+ ]

6 _( p9 m# ?4 m1 GfacStep 2:- R" d' [4 O1 W3 X& W2 E$ z" P
OK!) r) P" `$ u9 G6 c" _% d! D  O  z
4 {7 h5 V0 Z% W8 S
facStep 3:6 v1 b* d& z8 {0 ?- [! s* k
OK!
/ u: v" H' X! m; V* e. ~9 m1 u) ?; k# L7 [$ d0 ^
facStep 4:
2 N2 e' d$ S& I/ c. w7 zOK!
' L, s3 F5 o( \5 o! V( N' u! K
8 W5 T4 d: i) F8 K$ ?4 c% J# Fb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'1 D/ ~4 l" V; c' E4 t! }5 L
facStep 5:/ O. m! W  t/ \. N. V( t
OK!$ M& F0 z2 Q, {4 _6 Z) \
$ Z& D8 h6 v4 P" ?2 g
b'FactoryModeAuth.gch?user=***&pass=***\x00'& C- Y7 k. [# i
done
9 u+ [" n8 h& K3 q- G- i% q2 F

点评

能不能教下怎么用  详情 回复 发表于 2023-10-28 22:06
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11$ f. ^. d- Y& f- Y# D
修复了,再试一下?
+ }' I2 z- X1 `$ q! i1 h, S- c
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
4 U+ |) ?% Y2 C3 n3 a2 Xtrying  user:"CUAdmin" pass:"CUAdmin"$ Y/ O$ X& \0 c  t: @# C# t
reset facTelnetSteps:$ }6 K  e! j" M; c1 B
reset OK
# m( p1 [/ _6 Q  r3 a4 f4 D' C' L: f
facStep 1:2 l- C! _& M3 _3 {5 Z4 p& a
  I2 H6 u3 X; J6 U7 l. v- L
facStep 2:% W0 a" G# k+ L* K8 [# [
% g9 e. K  i+ r; H2 [6 A. B
facStep 3:
1 a9 t" t  ?8 D* M( k200 ''9 H' O2 o6 ]+ w' i/ `' V
- K3 G9 v  W" Q/ g- F) q3 a6 Y0 @: t
facStep 4:
+ Q. V' Y& @) }) Hb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
# J9 w+ H# E7 p1 [- \6 n  N' s; _+ \
facStep 5:
$ w0 j+ J5 v  ?0 X" N# D; }& Hb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'/ A3 G7 H* Z; D" Y* Z  q8 i
8 K% c/ \- i* K
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?

点评

谢谢分享  详情 回复 发表于 2023-1-24 10:38
附件里解压就是url地址  详情 回复 发表于 2023-1-18 23:37
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?

点评

在附件里  发表于 2023-1-19 00:19
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
7 y7 D$ u( L9 Z& ^没有下载地址呀
. `( S6 B/ K1 W+ o; k+ M8 h
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

点评

根据对 factorymode.exe 和 固件里/bin/httpd 的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址: 问的是这句  详情 回复 发表于 2023-1-18 15:01
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
  j# {" V# F$ f' c" @$ Ejarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
& ~/ B2 \) C; u6 f" y
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:6 p$ U0 s' ^: W. d2 \. \# r
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
3 M& v: |7 T. R7 QF7607P可以直接用这个开telnet么?

" G6 U. Y! N+ _9 ~5 \( X% Z应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
. F' s. H, ]( W3 @) V开源工具的下载地址是哪个?
& e4 A  ^, x2 r, w+ \
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-6 17:13 , Processed in 0.037060 second(s), 10 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表