找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 126677|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 ; `5 s* r( u. x1 `8 R) D" u
% ]$ }. K2 `! h5 ~9 w
感谢 @adsluser11 分享的固件' E! ?4 F- N! p2 i$ M1 @% u$ G' n
! R' J7 G! u& T" S) L& F
中兴2.5G电口光猫F7607P闪存备份供大神分析
6 B0 P9 R1 v' J, Y9 M+ ^https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458! C4 Q9 E1 G0 R! F8 Q5 h0 D, e
  x( Z: _0 l- V
感谢 @qiner_1984 分享的固件
1 X3 ^  t" `1 A- Fhttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471
# o" x, ~& z9 [6 K
* E: c8 c$ a. T* M: ~感谢 jarvis 分享的 factorymode_crack.exe" d  G( u0 v; y4 N- q
https://www.jarvisw.com/?p=1517
7 }( @0 ~) V: W' N6 a1 D& d
, g, {1 r( _* s+ T* ?1 y. M) B7 s根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:# D3 p# X$ h/ U, ?9 v: B
https://github.com/douniwan5788/zte_modem_tools% T' c6 g' v+ I% F0 U
+ C9 c/ r' r5 R# C/ t) F, d
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载# ]* p0 J8 [' L* [& O

% `( X7 N9 y1 D& j& K; D& i& P1 M' [* O+ a5 }( f1 Y
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息7 \( g6 [2 y6 t; g
有需要支持的新型号光猫需要提供固件
( {* {$ ]4 G$ F6 p& c
! |' q" S# r6 [" g( [6 Y$ b1 G注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。( A" Q  [' p, R0 u5 s. Z6 E3 e
, {9 N! l+ \% U+ N/ a/ l3 S

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05; ~/ f+ r6 O6 ]/ p
输出结果5 `) N- h9 b; G1 Y; G* b
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDM1YzY1ZTgyfDE3NjI1NzM4Njl8MHw%3D
# \9 R! \& Z9 z" A
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
6 m6 U" o/ L3 D/ Z
+ @3 l: m* L. j; o* S: Q# a* r+ Gpython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
3 i6 U# _' F. m' a* b3 u. C5 \trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" 9 M! C/ v3 k# g# I1 ~
reset facTelnetSteps:
3 a4 V2 y& O; a1 d. _, Dreset OK!+ [' P7 ?% S* m9 H
0 D; i* A- D( _. m3 Z
facStep 1:4 g3 \8 l8 E/ L2 g
OK!
! b+ X# ^: z1 `. D% m# p3 y( ]! S( G2 r( I: g0 i
facStep 2:
7 ^( w& {$ D& L2 wOK!- D2 R( P  f8 b: d9 q& _

3 i) F3 V- l1 P2 O6 E$ dfacStep 3:
: R; q& j7 T; GOK!7 u' [9 a! Y$ n/ D/ m

5 z$ a! v% E. X2 i) I& ofacStep 4:
4 ^: C+ K* y$ y9 @OK!, ]8 t" g% [4 }- u) y2 o3 z; k
" A7 F$ h+ K1 v. k. }+ B
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'6 ~. R) a! b* j# O! w; V
facStep 5:" l1 \  Y$ Q& [8 T2 M- E* {* [
OK!; V" _; _4 G1 }5 E/ F5 d

- q3 r4 h3 K2 Y! vb'FactoryModeAuth.gch?user=***&pass=***\x00'
# j9 D. A; e8 o& A& {* K6 Rdone
/ F& J7 e4 r' M/ f/ l
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:119 W, {' o, y& }. V5 z& u
修复了,再试一下?

2 Q, {* w" _# K$ ~5 Szte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
* v+ U2 I7 Y6 Strying  user:"CUAdmin" pass:"CUAdmin"! z( d  m! {/ Q$ k
reset facTelnetSteps:' J6 x& v, o4 @! T! \1 }+ @
reset OK7 K* m5 X3 q  y8 G. I4 L* t9 ]0 x

# d; V7 |4 a4 O! S/ N  Q5 ifacStep 1:
/ N# Y' K* v' t) ?
1 c/ G) w3 l& ?/ WfacStep 2:1 D8 J7 i  K, W( `9 p
8 p0 h* ?# [% ^
facStep 3:4 {* H! x( E% N/ i9 ^
200 '') K( j; L) v) G1 @# }6 }

1 \. @* g0 [+ BfacStep 4:
8 w8 t( n, x/ Xb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
$ ^/ H: H" b4 E; b1 e3 K1 v4 h; c2 Y5 ?9 l/ t5 d% U" f
facStep 5:
$ j7 Y6 e; [6 |b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'3 Z$ R; a% C2 T/ q

( d6 [' E" `% {, }# y) w可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
& \) v, N$ t! N, b1 R没有下载地址呀

7 w% p. a2 Z4 W5 H' Y- P0 sjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
! S2 i. F# w7 ijarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

  o( l% g+ p. C& I6 d根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:$ g9 _) K# ^5 `
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
: b; {% g! z2 Y) l# [) FF7607P可以直接用这个开telnet么?
) Q* z7 n; |" f2 y  }
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55" u' a" x* E  ~% S% {9 p2 ~
开源工具的下载地址是哪个?

; T- K: t* V9 y3 w- o% G附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-11-8 11:51 , Processed in 0.066467 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表