找回密码
 注册

QQ登录

只需一步,快速开始

查看: 101830|回复: 327

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
* F( p+ h) G# e4 [- c; y, N4 }6 {- x, `$ X8 @# v* h4 U. K
感谢 @adsluser11 分享的固件& F% u( Z% N/ ?# i
! B) e5 A& a' z: R" E
中兴2.5G电口光猫F7607P闪存备份供大神分析
1 @9 L; J. O5 M+ [% L+ p; Lhttps://www.chinadsl.net/forum.php?mod=viewthread&tid=172458! D+ @# \+ N6 C/ u% ?3 X
# ^* c' ?7 s( L. j& f5 t
感谢 @qiner_1984 分享的固件
7 C, `* m- \; w5 \9 o5 ^0 D2 ghttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471: b/ e' [- T6 `% u8 {3 N3 ~

/ ~, n% n2 [3 a- O( `. w感谢 jarvis 分享的 factorymode_crack.exe
6 z* l( Z% a& L& Y/ }" mhttps://www.jarvisw.com/?p=1517
% g( \: N# K$ `% x; ~# f% N) ]! D, V- |6 U4 a
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:+ O9 u* x7 P6 Z7 \, Y
https://github.com/douniwan5788/zte_modem_tools
" }- j9 P, D" c$ a2 }' N; E# w  M' p8 E( O7 ?
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载' ~' ?; c4 r1 P/ k4 `: c! H
8 L" V6 T( R# i+ F
% u; T% a0 [+ w* D0 u
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息3 q3 l4 y" }* }
有需要支持的新型号光猫需要提供固件' m5 R  M/ M& e3 T; ?6 w+ P. K

; V+ j: R: R. I注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
9 x& F1 R( d" ?, m" n7 m0 E7 X! s( Y. Z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05* }. Q$ G" e, w
输出结果9 h2 F1 t! Q* j  L- f
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDBiMmIxMmJhfDE3NDYwODk5Nzd8MHw%3D
6 J% P2 q/ [1 ~4 h' W% k, U
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!8 A0 p1 _( F2 @1 j$ r

8 x( V" p# h/ Xpython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
6 r2 ~( d5 t- l8 X' G5 g5 @- z  otrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
$ f2 j! x5 W3 y$ q$ u4 P' Hreset facTelnetSteps:
# p* z, u5 v# t3 {, {1 E( c# Y0 mreset OK!
! ?+ M( m& ^: r% p3 }5 f
0 l* B# T! z% m6 {& ufacStep 1:2 @3 i' o* m6 q/ |- J9 o! Q
OK!
# I7 d- N; y- Z; y4 p# F* ~( [. u: x% m6 l
facStep 2:
5 N* j  i; J& ~' hOK!) M5 H7 x1 L- e' ~

* v% j& C; G: V- zfacStep 3:
* L9 |6 X8 G1 @! f5 VOK!+ a5 O! k- f, h

( O6 r  y4 ?7 q7 O* M+ u& WfacStep 4:
( A; ?2 h9 w: y0 N% N7 t& B0 j: }OK!
6 ~9 G6 o  f2 t4 d# n* k- S0 o
* I1 w& A. w2 G; u2 n7 V4 A& yb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
' I5 O9 T1 F, N9 ~) U; f. EfacStep 5:* p- z; S0 [8 S% n5 m
OK!6 ~0 \& j2 p0 ~- H. [& X! F

! O" ?! A7 ^5 F6 g5 }) H& H* hb'FactoryModeAuth.gch?user=***&pass=***\x00'2 X/ |$ I/ m* @) D
done
1 U: T+ t! M( ^5 A6 i* V
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
9 L, h5 b* r- `$ o- i, f修复了,再试一下?
# M- x( h  D" B& w+ _
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
: [( F; H2 D/ {trying  user:"CUAdmin" pass:"CUAdmin"3 K+ O" o8 y# c+ z$ B. r
reset facTelnetSteps:
0 v' D8 s& D1 s: D5 e  \* `reset OK
$ \2 G) M/ D9 p; `/ v* K0 n( Q7 H$ E+ q7 }
facStep 1:. D  c1 N0 u! A2 Y

) \) m' s  d8 T  ufacStep 2:
" G  h* e. J8 B; U: l5 L8 f, a* ], W4 w" l  f: f* p
facStep 3:
& q% c5 w, m. G$ _0 |! N( t200 ''
+ `( j( R' h8 E: G: D& d* {: O. i- a* F# [. z0 {5 D
facStep 4:( l: x- O& j; Y" W. S' O
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'& _, H/ f' _! j/ M

7 D0 m6 i$ ~5 ?6 f$ J% N) OfacStep 5:% t- {, W1 T! s5 u, R' O  V3 Y! S
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'; X! B% ]3 f0 y( l% D
, c9 `+ {5 r" o* K% ~6 C/ L- O, }
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
; n7 ~; V- Y8 V) Y没有下载地址呀

; F% j0 E# ?) E4 E' t# M0 bjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43# _$ i( g! O' x6 p0 D
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

1 A' E9 G! }# [) Q" M5 i+ B$ D根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:: f# F/ f) `1 J) M! r9 T$ o
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:357 K; Y- j, Y7 A! g* b
F7607P可以直接用这个开telnet么?

2 M0 o/ q. S0 G& t应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:556 u" P* j2 x7 E: r* |
开源工具的下载地址是哪个?

- Y  Y, T* f" }" k7 ]附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-1 16:59 , Processed in 0.051696 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表