找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 168559|回复: 336

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
* o, m4 M% v8 t% _, l. u  |
7 g! n6 n7 `9 e. s感谢 @adsluser11 分享的固件
5 w0 W# ~: B# a' r5 K( Q' X/ P: F5 U% o
中兴2.5G电口光猫F7607P闪存备份供大神分析$ k, I9 b: j1 t' ]& D7 O
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
0 _' i/ a9 c! z
+ J  X- C0 E" n8 _$ }感谢 @qiner_1984 分享的固件9 D( {( W4 ?+ i7 w; u
https://www.chinadsl.net/forum.ph ... =172458&pid=10044715 Z2 R" e$ k/ Y# n% g, w

- |9 H/ x3 W: Z1 }: R, z感谢 jarvis 分享的 factorymode_crack.exe9 h6 v0 v% q  \0 Y" {
https://www.jarvisw.com/?p=1517
* a7 x& H5 Q! h7 u
; F" r+ H+ y0 c4 B3 I/ }/ _& F根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
9 a% W9 Z' P3 g  l" M8 nhttps://github.com/douniwan5788/zte_modem_tools3 @; `4 t+ l* g4 E) O0 g1 z2 k
/ M8 Y. @2 c% D9 Q7 B2 d7 V. n
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
7 M8 I7 f2 @# m/ D  J" N7 s) x- \; _3 @- S# T0 i" h2 Y  U

6 P, O- l1 E, N6 M& h( [! W鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息/ l8 @9 t  r5 B) m: W- }
有需要支持的新型号光猫需要提供固件% m7 ]; H  h+ p* {) p
% H/ _' k! N+ v8 g
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
1 {+ s" K. p2 L; ~, @
* o( ]( ?& q& |4 r0 f. J

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05. B: \5 J: w6 i' k3 J8 o, S
输出结果
% Z& J7 d0 Z3 ehttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDFhZWU4OTkxfDE3NzE5NzQ0NDB8MHw%3D

+ H7 E; w& `* H) E( e" U2 ?在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
4 r/ N4 O3 o% V' R0 M4 z6 k% {% q) S  c& i0 e
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
7 _+ E' H- t6 K5 ]. t7 A! t' T! Ltrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" 8 T  N/ I  i, y0 m3 D
reset facTelnetSteps:
1 e* K1 F4 t. U0 dreset OK!
+ h+ j- f1 v! v" \% W8 [4 z  C
/ k2 U6 O; G; Q) vfacStep 1:
$ u- o1 {1 D. j& POK!
& T9 I; r7 w/ R+ |" x6 c8 }' Z3 T, K, s7 ?. {+ X' y$ h) _) X5 T
facStep 2:# f, X- Y7 I- d6 [
OK!
) J, c/ A9 M" O: _3 {6 r6 ]7 Y9 D" B6 N* T
facStep 3:
! J$ ~; b4 H4 P$ kOK!
3 y  K8 Z' C* t7 F; e! J
. ]0 W. f5 f* T) KfacStep 4:
$ X( [% c3 h: U: x6 BOK!
/ j% z) K6 L- T- |6 [
2 ?! y. [3 u% P* n7 Q5 {) Sb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
2 A, e1 ~( _9 b  cfacStep 5:
7 w: S! M" ]7 t: s* K5 m9 rOK!
5 r% o( X' B7 ?- r$ ~0 n' b
2 I4 V3 i* i4 n. [. gb'FactoryModeAuth.gch?user=***&pass=***\x00'; Y2 @! c4 Y, J
done3 ^+ l# O( x' j& S: D
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11/ B% X6 A1 n( P% w  f! X) }$ r
修复了,再试一下?

- N# A' M* l3 G7 z$ ]9 [/ c9 Zzte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
# X, h) |6 P) d1 b4 ~* t' _trying  user:"CUAdmin" pass:"CUAdmin"
% }. g& O8 s2 `. a5 Yreset facTelnetSteps:* x1 J5 K; a$ w" f7 z: Z* u
reset OK
$ H) K- y2 l4 J
; P2 j/ i6 i8 Y; D. B; {; G/ BfacStep 1:
( M! [1 c1 h9 s# b$ H. u2 f& b% q0 D$ o' w$ _- |! H$ F; ?
facStep 2:
4 w4 @) ?) x, f5 A, V; A# k9 T. ?4 x* k/ G1 H
facStep 3:
: T- M1 Y1 q+ W6 Q- }200 ''
6 H, ^; T7 V/ J. i, x/ V' P' x
facStep 4:  J5 f: ]8 s0 c4 {3 e1 M% g
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'- S2 X7 C- U: l/ L8 W
; h- G0 m. d* X& I
facStep 5:
6 a& S( |6 g& Z3 v/ Eb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'' t1 s  k# K7 k; k
% f" V% p# j8 }6 N4 ~
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:486 b! [' J, c$ G/ R
没有下载地址呀

( F( p+ d, \$ F3 wjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
( Q  }9 A$ l# F# L5 z# [. O" B' rjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
& a' q) _; j  }1 G2 a  n
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
& `) M" Z# F' k* q: U2 j 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
# j/ g( r* \; f0 ]: P( QF7607P可以直接用这个开telnet么?
, x# n, ]/ x3 Z0 |8 |5 e6 }1 d
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55- B/ Y7 r) Z' B" C  g
开源工具的下载地址是哪个?

0 |+ \6 k7 a6 ^# D附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-2-25 07:07 , Processed in 0.027544 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表