找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 136319|回复: 334

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 7 Q6 g' E5 }9 Q7 `/ z# j& c

+ x. N& l* I5 t, c6 O感谢 @adsluser11 分享的固件5 J: L8 u0 u. \. O1 C3 |- d& Y! P

# w% x8 |6 _; J  q% Z; @* d" H. Y中兴2.5G电口光猫F7607P闪存备份供大神分析$ ~2 o# E. K2 j8 G0 w1 u
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458$ N  ]0 y2 D' r) T4 b

5 N- Z" R2 X0 _6 Z) F: Y感谢 @qiner_1984 分享的固件
/ s# o" G4 ?" O6 W1 J! ahttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471: j6 |6 Y  y/ ^1 w% e2 f9 J$ C1 f

& @5 |5 y' g8 u% h+ M感谢 jarvis 分享的 factorymode_crack.exe7 N( M8 R1 A3 H. V# k/ M
https://www.jarvisw.com/?p=1517
( Q4 D& W* N7 o% J
1 F: ^* c7 i4 @/ u. _根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:" j1 V$ [$ _9 _$ O& a. B. f
https://github.com/douniwan5788/zte_modem_tools
, D4 D- B% u6 M/ Z
, N  c- N: c0 L9 D7 K7 g附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
0 K6 O1 q8 |( Q% z$ @( o7 d- s) N" ]

, b) z" l/ h+ @+ O7 X2 x鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息0 |6 E! e3 L5 x5 h) ?; H% l1 D
有需要支持的新型号光猫需要提供固件
; G; i, _8 m! P# t, P( S$ @8 l8 u
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
* n) f1 k5 n- F: y
% G: z4 L+ g- ?3 b; C. S. K3 b; h

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:057 Y1 Z* n- u; b/ @, q& f: T$ }* Q
输出结果
; c9 J, _+ r' I: Khttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfGEzZWM3ZGU3fDE3NjQ5OTI0MTh8MHw%3D
" M( T/ A& Z0 z* t
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
) s0 g0 |" Q7 E$ R' ^9 g
6 h% t& y8 z4 Y8 k4 Npython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open7 [; G: v: p. b, K- k1 z
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" 2 M& h3 ]# W+ w: o  h; K# @' Q! J
reset facTelnetSteps:
: i7 c* d# e0 V0 @/ Dreset OK!
. S9 `. t! O8 l: L
9 w  G, D9 x. C) }facStep 1:
$ E6 i# V9 L7 }OK!
$ G+ }) [" j& s  y7 v& q' n) v+ `4 _
facStep 2:( I% |" }' u% k
OK!: ]0 x2 [! U8 g2 G
( C* r; ?2 g9 _' s, P7 y. x
facStep 3:
% M+ j1 c: C1 V2 i( C0 zOK!# F% O/ Q' H5 M% A

- {9 w. x* H; L3 W& ?facStep 4:
8 {1 c; K0 q" `% XOK!. Q9 D$ m  V& Q" _* }- N
5 ]2 h: M. Q6 }* N0 x! ?
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'" ~( l8 q0 b6 k: P: e( `
facStep 5:, U$ P/ O& `2 v7 G
OK!& G. u% E+ f" \9 V: M, t+ j
' u. m1 R$ G! i* y' S, ]/ }; i
b'FactoryModeAuth.gch?user=***&pass=***\x00'
5 O, _! X; Q6 U+ Q* xdone
" H/ ^  m* }( J$ M
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
) F# p; X+ ?( z! h修复了,再试一下?

3 H4 M7 C) A+ `: z$ }9 a( r7 Szte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
% v: {! O' W) O6 C, O5 x: X. v0 L- ytrying  user:"CUAdmin" pass:"CUAdmin"
% P2 s4 k# F& Q8 m$ J" v# Zreset facTelnetSteps:
, W8 {+ x! _* A" Nreset OK' R) x; _6 w6 Q' D6 ~- K
+ Y/ s8 x. ^; \3 I
facStep 1:
9 J$ ]# |% j- T1 R2 n% O) W
; j, J3 L2 l! j- A5 P- j# tfacStep 2:
& Z$ ?; Q# l. I9 M* N, C0 L$ A" W0 A
facStep 3:* a, Z1 v) l; d: R( ~7 ~0 |+ m
200 ''" K8 P; T0 c. V" [$ B

7 a% f) J4 B0 e/ [- {) dfacStep 4:
6 I9 @2 L, Q; l) r' Eb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
* I4 ^2 i9 g5 T
7 n- U* A+ ^# _$ C& yfacStep 5:6 \! E* f/ i2 p' H' z
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
  a/ c& o- M# I% ~, d* B# a( E. S
- o& o/ C# \/ b3 z9 z& c: s7 H可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:481 M( L; W& s- J
没有下载地址呀

' P# U- |3 n& ]  }) Q9 K8 J% ]  H% ojarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43/ M- W: t# s& q8 L  e6 h6 \6 d7 N2 o
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
; w0 k" G  ~; j$ u2 m$ ~! X
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
: ~8 I* B0 l8 @, [4 i 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
8 j1 @2 {6 V, i$ \8 C% WF7607P可以直接用这个开telnet么?

4 k6 b/ z! B) G4 h/ j0 i$ R应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
* ^2 C* A# y, v: v, g+ \/ C. K7 Z开源工具的下载地址是哪个?

+ K9 F/ R- `8 i! |) Z! A8 s( K7 D6 J( W8 t附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-12-6 11:40 , Processed in 0.033532 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表