找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 132150|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
& s1 F, [$ ~( ^( o6 v2 E/ d' h0 w6 O$ z3 p" f7 e& [* }7 r
感谢 @adsluser11 分享的固件6 L7 G( ^* p3 U' b) ]' r& p

" E) U6 R& T4 Q$ s# g6 |中兴2.5G电口光猫F7607P闪存备份供大神分析
  e8 o; K+ X  B2 X# ?https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458& ]; C+ ]/ d! Q% X$ }" Y% R
$ T5 Z( n/ m1 a, Z. n0 \
感谢 @qiner_1984 分享的固件% D4 I5 N7 T' h$ v$ E) u
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
3 V9 O9 W) a1 R  h
1 e4 x- {, c9 H- \8 k/ Y感谢 jarvis 分享的 factorymode_crack.exe6 q$ `% ?3 A0 Z
https://www.jarvisw.com/?p=1517
! G* u9 \; Y5 b8 E0 H# C& W; R& E3 r' X$ w
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:- W! z1 K( {/ \! M, g: ~
https://github.com/douniwan5788/zte_modem_tools
$ H' r! |+ L+ `3 R6 z6 N0 x
* f# F$ ^. E3 G) ~附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载, I. \5 w+ Y+ X$ t. j

7 n3 X9 y( c! }6 @  c$ O0 [/ B# [
( J# R  K  q9 z7 ]5 N8 t鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息. N1 @0 O  d6 [7 C* R+ P
有需要支持的新型号光猫需要提供固件9 Z. }$ t1 {3 m9 y

" }+ \; d! C( w0 x; B9 k5 K. T注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。+ G& D/ t. A  q+ J8 _9 e
/ M. W9 i5 [: v" v% s0 _! R1 X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
& _# D& n$ ]3 R2 i输出结果4 A6 O3 f" w+ B- V9 z
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDUzYjgwOTE5fDE3NjM3NzU2MzN8MHw%3D
0 d& a2 ?5 M/ Y; z
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
6 f! C' G, i4 j( c8 o
, a' P- I8 j3 s5 S8 spython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
0 W, Q: W/ A( y5 }5 W$ ttrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
6 \1 \+ P% j4 J+ xreset facTelnetSteps:
( {) r2 d9 A9 xreset OK!
" {% [" q& ]' y9 |/ [: y; D0 X# H$ y; s( U9 b# b
facStep 1:  `' Q# O, Q" I0 L) {% B2 T
OK!
2 f' _4 Z+ t, E% I0 q& X7 m' m
# g8 t# W4 Y! K+ ^0 w/ E5 xfacStep 2:! u3 l8 v* c8 `2 i) Y: G
OK!
/ m( x! P# V- d, ?
1 @) n5 i: Q/ Q% M+ l1 V7 afacStep 3:
; E) _/ k8 P/ J4 w+ U% ROK!
& W+ ^0 R# l* y" A) J4 Z7 p9 V% f$ g3 Q( U- `! H+ D
facStep 4:
% p/ B/ q  F! V8 a4 X. s) vOK!
5 h$ w8 D3 O" e1 ]! \
4 ^7 H$ @' C7 Sb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'5 h1 [3 {4 B  E6 ]: n5 C3 b
facStep 5:
$ h: J( K" N+ y7 F; B# [OK!
- Q3 |  x3 f3 p5 q/ L. a+ t1 s/ F  `( u8 T1 T/ z0 Y
b'FactoryModeAuth.gch?user=***&pass=***\x00'" e3 t) T- B! S* o  ^
done
* R1 k! Q/ J! F& e* G
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11) Y# f' y9 o1 F. i8 a0 ^
修复了,再试一下?
: {" n3 U; }1 o9 c- k/ {
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open9 ~2 J$ w, u$ |3 h
trying  user:"CUAdmin" pass:"CUAdmin"  k* M4 d- t0 @
reset facTelnetSteps:
: S6 p/ x( |% D) Greset OK. N4 z; m. g: l5 Z% ]% y( A
& \' r* m7 v* O" A' z
facStep 1:3 ^9 m/ L7 ^" ~7 L

) X# F, I1 m  C  FfacStep 2:& G6 Z) h. x8 m2 J  D
3 O9 m: r  }0 M( Q
facStep 3:
  C% F( Z" Q: ?6 |2 k4 v200 ''1 P+ H: L, `! q# C
- T2 a1 A3 c: g, T1 u9 K1 h# q! C
facStep 4:
# u2 w- Y; B  }8 ~3 cb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'+ i; P  ^; R3 \/ d

& {0 y( i0 ?& a/ lfacStep 5:
3 k) l/ J9 K5 Pb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
" H& }7 B2 Q7 n& C! K9 O
# Z! A2 Y5 S2 Y1 U, W' B可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
9 {8 x. h9 N8 T% W# n没有下载地址呀
" h$ @2 m( u/ b3 l& g8 F# g
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:434 S7 M! F; q  W) p# Y3 |% l+ G5 X: ^
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
6 W+ P$ ]) ]' e; y( y. a1 ~( m
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
( m* }$ t/ J7 U* `; m 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
1 ^- N& f' ]& C& bF7607P可以直接用这个开telnet么?
: `" g2 ~- c, a  e% ^. x7 _9 J& r5 I
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
! v9 m- d! }4 x' }* h6 l7 u2 w开源工具的下载地址是哪个?

& c$ j2 h$ @4 j0 N; z附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-11-22 09:40 , Processed in 0.032291 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表