找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 125666|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
0 n8 {) a$ c/ L8 u5 F
& ^3 q% q7 S# h感谢 @adsluser11 分享的固件, J4 d. t$ Q7 b* R7 o

0 G: ^& ?7 b: D* C9 y: \0 M" W2 T( p中兴2.5G电口光猫F7607P闪存备份供大神分析
& c. D! z: B) W3 c7 {7 N" uhttps://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
. `5 U: e$ ?6 J) G% g" Y% V- l$ h0 z& O/ `, c5 e+ q# i) L( L
感谢 @qiner_1984 分享的固件
( b+ v: n2 X( m$ N& m3 r- \https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
$ [; w( ]& A* K% n/ G( B; |$ s, n: W. x  c" m% b
感谢 jarvis 分享的 factorymode_crack.exe  O) L. e. n2 l( D
https://www.jarvisw.com/?p=1517' M! S3 ]& Z$ h, D9 ?8 b% S1 |
3 X1 p0 {3 q6 C0 P! l
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
7 K' A6 T2 p7 b# g5 [" T4 ?https://github.com/douniwan5788/zte_modem_tools. ^# O$ d3 c/ Y
' A3 R1 m3 F& z2 a; M8 L9 F
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载( n/ J7 |, k( ]# o0 S7 y' r2 W

" e; L: ?+ ^! N& ~; |6 X5 Q  \( u+ ~- U
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
2 E1 u% {; m0 j& U有需要支持的新型号光猫需要提供固件+ x9 o/ `" d* X% y3 O7 n, _7 m

) k7 G% I. ^. O( v注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
6 C0 C; t. ^5 n+ a8 F1 a# P
, M6 q/ C. j2 p0 t% I7 N$ |

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:051 k7 L, M3 b. b0 \; K
输出结果
7 @- f- p+ e& t5 zhttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDEwODA5ZjFjfDE3NjIzMDU1NjZ8MHw%3D
6 ]7 N, p6 H! U. _: C$ o* e
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!+ K. E4 x" V7 z4 I

8 c0 F5 a( B* Q  N! j3 J, ypython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open( Q: Y* }% y. t% D, p/ A; X6 {7 B
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" 1 t' V3 T7 Y8 q! W+ n) `* M3 a1 S
reset facTelnetSteps:
+ p5 Y1 Y: l2 G" |0 R2 mreset OK!! I! k+ c" I7 h2 g0 A7 i0 B
5 g( R3 P9 m# d& [
facStep 1:9 N/ S+ u" N3 \; b4 ^
OK!, j7 y2 G; C; H7 g) z
6 P1 L$ z; O& m, y( h1 q; W
facStep 2:
" Q9 l* w8 y: R& p; w) K$ h; dOK!# P  M3 h+ o$ ?, Y

3 u( e, E0 t; o$ R% l+ R2 `facStep 3:( x$ o9 @. u! D: n: T8 }5 E/ S; X
OK!3 W# T# z+ |% e( a6 |
0 m8 C6 U0 _/ M. D7 i' p4 `2 M
facStep 4:3 Q/ J3 _, [) ^# w; ]" {
OK!
6 j) z! S5 X% X2 y% r- V1 ~, s0 k8 z. z
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
# G6 B5 Y6 P+ p$ R7 p& efacStep 5:
+ ^9 x* ~" s! I3 hOK!
# t1 B2 e) i0 ]4 I' b* Y
2 B' j! Q) D4 H' B3 kb'FactoryModeAuth.gch?user=***&pass=***\x00'* f( g$ n. i' ?5 D: j8 [7 J! X6 Z
done
3 g# U! }+ m- ~$ g
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
# v" I8 Q* S, o- Z8 N4 v/ l* j修复了,再试一下?
7 }) B+ K6 I" _+ l
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open4 v  h# v' G3 g5 }
trying  user:"CUAdmin" pass:"CUAdmin"
, R0 D" ?7 M0 \# V) g  {/ Rreset facTelnetSteps:
( @: W6 @" G9 S$ Dreset OK! }$ Q( h* X0 F/ `# z

. |# b% s+ X" W' b5 H- {! y  rfacStep 1:
7 `, Z' N6 _1 ]2 [4 {# q+ ~0 f  k' T" _* }+ Z2 y
facStep 2:
$ E4 y- N& \, j6 v4 f# X7 Q; [9 R# d
facStep 3:$ r2 h  ], @0 E
200 ''9 Y$ j! S) s3 {/ z

+ t. W# ?) v( O2 S9 [, jfacStep 4:
; Y; f( _9 ^6 @b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
- g# C6 Q5 C- s# ^0 j$ e4 _. s, ~% X! }0 |6 B% w
facStep 5:
) b, s. i6 v4 L8 nb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
7 h, H: q1 U* B1 Z' _: e: |- n# R: Q3 s4 ?' m+ g9 U7 e8 d+ P& p" F2 p
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48: n1 Q5 I* `" {1 F. [. K. `
没有下载地址呀
9 X  P7 I) o9 F; E& z2 K
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
& f' ~$ @* }* \3 N  y/ q9 @jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

- q% V4 U; g) e% y根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
- s, y1 a1 E6 q0 M" f  l0 h; [ 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35! B% t6 R. U: H2 X$ G* w% p
F7607P可以直接用这个开telnet么?
, C5 k7 |3 z+ U4 u+ v! B) i
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55; ~* X% ?4 P5 S9 s
开源工具的下载地址是哪个?
8 w% k4 S( d1 G# Q# w3 [
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-11-5 09:19 , Processed in 0.066568 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表