找回密码
 注册

QQ登录

只需一步,快速开始

查看: 69825|回复: 303

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

  [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
: J  w5 P* V# i3 U5 c3 X5 B0 O7 Y1 k4 |4 B8 m, \6 u
感谢 @adsluser11 分享的固件
; o: l; M( Y' Y/ x' Q
4 L0 w, X1 y; T中兴2.5G电口光猫F7607P闪存备份供大神分析" c2 ?, p: i( U5 O% U; U% W  _
https://www.chinadsl.net/forum.php?mod=viewthread&tid=1724587 O  t1 }' R; [' c1 k* j9 V! U
8 W7 p. y- I3 {
感谢 @qiner_1984 分享的固件1 a5 S7 W! ]. Z. _6 a
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471& H# H! ?. \  H3 c8 J7 Q0 `
$ `! s) j) \& E0 ]: {- n
感谢 jarvis 分享的 factorymode_crack.exe
( R2 S" ]% L( U4 ^% f! x: Fhttps://www.jarvisw.com/?p=1517
8 b, M, J( _. r% C1 J4 \% O* ~/ W5 ]$ `8 _2 r( d; L1 C! H  \  N
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
8 {/ V, [4 [' N9 Yhttps://github.com/douniwan5788/zte_modem_tools
, V) @2 }1 W4 J) ?# M$ q( L- U; P6 p/ N% V* b$ Q5 e
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载' V8 V4 h/ [" Q- M8 p

1 t- W$ M6 H1 _4 K. I' O( O6 Z& O& i% d  H+ k
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息+ A- s, a1 x: l; ~) V( ~/ i
有需要支持的新型号光猫需要提供固件6 S' Z7 X6 I5 p6 }& k% `9 c  I

7 k) X  |' K# P7 \) d注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。0 R; z* h2 c! Q4 a" T/ u
: Y% i5 M& G6 |+ j

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

做一个直接在WINDOWS下运行的吧  发表于 2023-1-20 15:28

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05- ^; Z. j$ H  U! y$ q, T$ L4 d: H/ [/ l
输出结果/ N$ e6 {! F, x# S2 J6 C* f) K) h- z
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDMwODQ0M2YwfDE3MjIwNTc1MjV8MHw%3D
1 E- d' F1 n- B
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py

点评

大佬 按照这样操作还是报错 已经安装了python Traceback (most recent call last): File "zte_factroymode.py", line 3, in import requests ModuleNotFoundError: No module named 'requests 哪一步做错了呢  详情 回复 发表于 2023-10-8 21:26
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀

点评

之前帖子有点问题,链接已更新  发表于 2023-1-18 20:38
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?  详情 回复 发表于 2023-1-18 14:43
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!* x$ v& ?: }; k. Y$ L

; n) X6 E& H8 M4 J/ ^$ J# |+ }python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
; E( M; H5 T4 L, N1 e; v. q  ?) Qtrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" ' D4 z) |2 _# G/ g
reset facTelnetSteps:9 |1 S" m! ~  ?. m0 I" q
reset OK!
: [6 c& _  [" ]$ ^$ A) R& o1 r4 S
6 }! l' Y; h- G- u9 [, g  l- GfacStep 1:
! e& `7 s' P+ v% l- f6 h* _OK!
# D& D5 ?9 [4 f8 Z2 g& l* P
$ _& `3 K' i. d( FfacStep 2:
1 U! @; y0 O3 y3 ZOK!) c& ^$ P2 S: J; i1 X
2 D" @: z( Z1 o' ?4 Z( a
facStep 3:: X! q& ]& E, ~8 m" C
OK!
/ v, Q4 V" R$ l  h  `
' s! u/ S8 I# y( g3 LfacStep 4:
7 _0 F- ~0 I# c0 ]3 @OK!3 I( F/ e/ ?% j# p/ E

/ y/ N2 [2 B3 Mb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
+ [% Q- \( t/ J7 XfacStep 5:
9 J# Z2 ]. D4 k5 {4 EOK!
% _6 U9 P# S# J
# S& t! y8 D' p. N% v, ~& Rb'FactoryModeAuth.gch?user=***&pass=***\x00'# @- ]* O6 Z) p) z0 r# y
done: Z7 ?0 A( D5 a+ f& X; u( B2 w

点评

能不能教下怎么用  详情 回复 发表于 2023-10-28 22:06
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
/ r2 L8 s1 s9 m- ~修复了,再试一下?
7 x  W$ h6 |; l7 c
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
0 q, @& o2 R. S) T9 H1 o: _1 vtrying  user:"CUAdmin" pass:"CUAdmin"! v6 z/ P! c4 K) v
reset facTelnetSteps:
' j- c/ d% ], M/ u7 b8 z# wreset OK
" y" c2 c5 J. v* n8 a! X
* p" A+ k6 y( }facStep 1:
# A3 m( t+ C: p( v+ v, }: L' V5 M( E4 r$ x. a: t
facStep 2:  D) k% X# F$ t, w& H1 u1 l  @2 T- |# ~' ?
# A! W+ O5 V7 ]4 k$ H
facStep 3:  O+ J  R' Q% r& p/ d7 G
200 ''
+ {. l- S6 j& y& d0 w0 ^! J, J9 X- g' f9 D
facStep 4:
) |  f6 D5 X; N7 b5 V" vb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'- H4 R# n( r% V$ W& V

+ m& A& x8 z) e) G4 `* z% V* ]1 HfacStep 5:6 h9 S4 S, W2 k5 D1 j  J5 i
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
' F1 p) {. C5 d- P$ k% l( m% U) }3 n  f3 _' D3 d+ ]. X
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?

点评

谢谢分享  详情 回复 发表于 2023-1-24 10:38
附件里解压就是url地址  详情 回复 发表于 2023-1-18 23:37
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?

点评

在附件里  发表于 2023-1-19 00:19
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
2 ~$ F! |' B. j0 x$ O; S没有下载地址呀
' A, S; B, J8 {4 E; ^
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

点评

根据对 factorymode.exe 和 固件里/bin/httpd 的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址: 问的是这句  详情 回复 发表于 2023-1-18 15:01
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
! u1 ]+ F" V+ g4 }jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
& ~$ _' i: ~; O) _+ M) U! |
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
9 t, H. O  o4 V- g0 V 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:358 R" _5 V/ l, y% [8 z# |2 k5 m# G
F7607P可以直接用这个开telnet么?

  x) H% h1 h! A5 m6 E应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
( ^, J3 @4 d: M) e; ^( E开源工具的下载地址是哪个?
3 `6 g2 s5 y0 _
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2024-7-27 13:18 , Processed in 0.037444 second(s), 13 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表