找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 148138|回复: 335

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
" y, B4 H& V9 ]; v
9 Z7 C5 X' Y; a- `6 t感谢 @adsluser11 分享的固件
4 S4 u% T  ~% ?- k) J  L* _/ q2 O% \# _$ [
中兴2.5G电口光猫F7607P闪存备份供大神分析$ u0 B) V6 C9 K8 M
https://www.chinadsl.net/forum.php?mod=viewthread&tid=1724580 q* Q* T2 u- Z& {' W5 c
; b, S. y. {5 [
感谢 @qiner_1984 分享的固件
( K6 E  J" k3 t4 p$ m# vhttps://www.chinadsl.net/forum.ph ... =172458&pid=10044713 S8 I0 _0 I  S: s' `8 M  i
* g3 z0 R' r; y5 e  M8 Y
感谢 jarvis 分享的 factorymode_crack.exe
! W+ y  [! q* ^" d) `2 U9 }7 whttps://www.jarvisw.com/?p=1517+ s7 }# Q9 Y: e7 [# }7 g
. b) \2 h( ^' F" E- H- d8 C
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:- S; I9 ^. l4 ^, Y+ p
https://github.com/douniwan5788/zte_modem_tools
9 Z; L! v6 z9 A
8 p# V' n2 c! D+ q( s附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
2 X7 `# v8 |1 Y6 P: U. f& M2 g' N5 V6 W8 E
) H( f% A, z" v  i2 J2 {
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
. r* p) B- S& J  z6 k2 g有需要支持的新型号光猫需要提供固件  x: P0 P. ]: X* r7 U; G) h- B2 C

& F; G5 P3 ~6 \0 X: ?注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
" v' W/ h3 l; i: P
$ W% m2 H" _! E( ~+ g

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
4 @! P7 N+ N; m( j输出结果
/ D6 T1 V: |: h4 ^https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDZiNzQ4YmMwfDE3NjgyNTkyNzB8MHw%3D

4 p/ y3 ?# P6 G* G* Q- g在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
1 i$ V) t2 e9 W- u) Y6 a
5 V+ ]! |+ T( v" M* qpython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open) u9 O) n4 X& Z
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" 1 L7 ?9 O: v8 X0 P& r
reset facTelnetSteps:
+ P) f, L2 L2 m  Mreset OK!
! N8 ~- F. j) w$ A) P% I- m7 A
" {/ P  o, F+ P* ~* ffacStep 1:
( V; c* B# z! r2 N% I: o. [OK!
2 W. V8 R  a' r0 y! k
1 n/ _" g" c8 |$ Y3 {* i+ m* DfacStep 2:
$ @( G3 V3 H) D; S: w+ gOK!
  G  J7 ~$ X% D  x4 x9 t- k6 O( F- X: O& o- G1 `1 X2 W
facStep 3:
8 w$ G6 y% U2 W- r. \" ~) GOK!8 t% w, ]" W# I2 j) m

. {/ i9 K, N3 ^# {1 wfacStep 4:& O3 y; V4 h. M2 w& s0 V  b9 n1 z" [
OK!" f! ~& m; f( T

. v3 H7 F* {5 `$ ^. M: ab'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
) V, s, U6 a# N7 U2 KfacStep 5:# u  N0 v' s/ h/ Q- |" v
OK!4 h7 i0 R3 z4 F. q  L( O: I* R
  i- i# |0 d- j
b'FactoryModeAuth.gch?user=***&pass=***\x00'9 p# O9 x( a6 i! ^( ^3 m' w
done
" D# Z. \4 L/ l' ]$ B: y$ `
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:118 ~4 W. y/ k% {4 i. r1 {
修复了,再试一下?
  B1 K5 A' \, h" y5 K# i
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
) s8 I0 }. {. M1 {1 g% p8 Ptrying  user:"CUAdmin" pass:"CUAdmin"! @, P) m6 L8 t/ g! ]# M
reset facTelnetSteps:: B! k3 G4 i: w8 {' m" ^0 l
reset OK4 g6 c' J9 N* i* F% [
' y9 M3 ?. F9 ?) t7 }
facStep 1:
# C) _8 H: w* G- O- l
! N- P" h4 [! O/ `7 VfacStep 2:
; R. N5 g& r; r5 Y/ x4 f2 L  L- ?, r/ x/ T/ N/ U4 _3 ]
facStep 3:$ b' C- y: g0 Z7 I
200 ''
% H, y7 v( q. V* p% M- X" D
+ i" h  i) @! U9 H: kfacStep 4:# s  d7 x- g# b" L4 d/ l# v) o
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
( @& \1 C; y. }- C8 G2 C+ \0 w& f+ H( \9 w; E5 _4 R% M& U0 K
facStep 5:
0 p" }5 F7 G& b' i; Z3 Nb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'. N9 r$ S2 s/ d2 f6 l2 |

! q1 O& P! A: a, k7 Q9 q. q5 Y可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:480 a' `# M; q- D3 Q( N
没有下载地址呀
' q5 q" y$ {- z  k
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
5 m; `4 Z% |* D- S  J3 T. x$ Qjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
, K& K3 m# o1 F' f4 G
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:: I! H3 L* ~. b$ a) W/ L
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
2 U1 [$ s: E6 L7 Z* wF7607P可以直接用这个开telnet么?
6 t& d& M7 p/ u- Z7 t) q; l" j
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
' q+ E7 d7 k! D开源工具的下载地址是哪个?
7 ?" o9 B& ], u. |/ k
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-1-13 07:07 , Processed in 0.030907 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表