找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 129624|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
2 l" i8 V+ g4 Y* i7 |2 i9 a3 K! A6 |4 Y1 t4 m3 [5 i
感谢 @adsluser11 分享的固件
9 l9 t6 M0 z" ]5 A3 o8 h; {6 h* F8 y. ?8 H+ m$ E4 ^0 a2 ?7 S0 o2 V
中兴2.5G电口光猫F7607P闪存备份供大神分析" x: l' {! r& j, }* U
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458, V5 }' N) ?9 f' A
6 b1 Z# q# c: O  c
感谢 @qiner_1984 分享的固件
: U8 @: G7 N1 F) D, t! khttps://www.chinadsl.net/forum.ph ... =172458&pid=10044716 b$ y9 b6 z- z# M8 s9 T0 a2 m

2 f$ R4 @, @0 Q! n5 p感谢 jarvis 分享的 factorymode_crack.exe- \' Q& q: {& ~1 c) s
https://www.jarvisw.com/?p=1517
6 }0 S8 E; m2 `0 m$ h
; Q2 U) R* v  @( A根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
- p1 N7 e1 @2 |" Q' thttps://github.com/douniwan5788/zte_modem_tools
, {3 k' h% T6 x0 U9 q
0 W8 M2 J# B1 K: J* _附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
$ I( l% p& [8 z8 E5 Y7 L
9 L  ?. S2 V; {: V* p. e6 ]0 s. V/ ]2 H0 N' e" M
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息* ~: X' {. M; h' `
有需要支持的新型号光猫需要提供固件$ v7 w# N+ F; P  I: g6 H

  W8 n* H. D; n: h9 @5 V注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。( x; ~, Y+ T. k! y

4 r3 ^4 G2 |5 j7 R1 t' f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:058 M9 S4 J! [+ q% D) I* S& b  {# |
输出结果2 M2 E4 r8 L  |8 P" d. W5 H
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfGZhYmM3MTJkfDE3NjMxNzA5MTV8MHw%3D
8 V# \, T  y( Y/ `
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
; K4 }( I* R/ W6 N: S* W; h, ^/ x* I/ T0 _+ e/ Z1 K+ o5 d: |; K% i
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
, a5 l: p) ~4 Xtrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
% @2 z4 Q' ?# `) J: Q! Jreset facTelnetSteps:
( [3 k/ {4 r3 [+ {+ f) t  vreset OK!$ U  N2 l/ u( [3 j" V8 N
& r1 n7 S* U/ a4 Z; S; F# A
facStep 1:: [9 c. C6 u. |3 ?: i* W# E
OK!
. L% n% f! W+ V8 l, S, e; O% |* W
/ _- f+ f* ?. ofacStep 2:) q' }' q' W  `$ U9 j' \% K
OK!
+ ^3 c1 E0 i" G) B; e+ P
( n0 [3 a/ e) A4 u, i4 F1 U- M1 c! kfacStep 3:
# c/ S0 h! C' H) H( ~+ I- y' I/ oOK!
" Q! H( D+ T8 [! _# U5 C/ W, C$ \$ ^. [& h# n+ \9 O  a2 N6 ~. F
facStep 4:
% {( y/ j/ K# {' w) v! \OK!) u9 a$ [  g- l. e) ?4 O
. T8 c4 b" j2 c9 Z
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94': W  |% V" c2 {0 H" _& B2 z
facStep 5:* _7 E$ A# h! G2 \
OK!
8 O7 V( d8 |$ d& m& ?8 |- o
6 W# q' b( y- R9 Ob'FactoryModeAuth.gch?user=***&pass=***\x00'. l, D3 b' p- g. F& a
done
! z- {. `6 P% ?
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:117 y! [* a% A1 ^% ~% H
修复了,再试一下?

# n9 U! N. O: Q# lzte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open/ U7 G- }+ E4 }0 {
trying  user:"CUAdmin" pass:"CUAdmin": s; a7 q9 b: t3 _. ?
reset facTelnetSteps:
$ u# Y9 t  @$ y! A" C0 g! j/ ^reset OK
+ s2 k- \0 A4 z6 q( `, Z$ X: T- U+ l5 [! l8 K" {+ |- s
facStep 1:
4 |8 q# L* U" `' I; |3 y' {8 y  D1 w# {) `6 ~  ?! ~0 D
facStep 2:
) \1 p* T3 h% m- A5 Q
" T/ e8 x9 o- ?( Q$ kfacStep 3:
, H9 {; h' s" z, V8 v$ |- C8 u$ Q200 ''  V- `& `. @- ]
- x* T0 H. W" X! H' j* v5 b
facStep 4:
" G1 n1 f8 J' Kb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
; a4 d+ t9 ^+ N; }) L+ i5 e2 }8 W' g
6 g% L: o! e8 BfacStep 5:& D& j1 Q! u' k% ^3 L4 n$ }
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
, w( v4 H$ M1 G* r' h; q, Q- R3 e$ E. A) ^1 t8 `! K6 g0 n3 D% m4 K! u
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
* R! Z/ c! `' z9 |, |# m没有下载地址呀

9 J' O' b: K) F" Ljarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
$ t3 O% S8 N& z  X  Zjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

6 N3 V0 B8 G" ?- g9 z" }6 Q! `  u根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:4 D: N) H2 J+ x, t; |) v
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
$ e  S( D/ ?  Z2 ]7 F0 V4 CF7607P可以直接用这个开telnet么?

9 L( Z/ Y$ }4 s应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55; |) N. D& {: }6 a! }1 {
开源工具的下载地址是哪个?
7 H, X3 O) b( S6 N4 i
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-11-15 09:41 , Processed in 0.061353 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表