找回密码
 注册

QQ登录

只需一步,快速开始

查看: 104756|回复: 328

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 & d, b; }3 S2 N' a7 `) Q* B5 Q9 _( o

5 ?" v) R3 K! d! k8 W5 G感谢 @adsluser11 分享的固件( W4 G( S# ~, ^' ~9 L8 x

" x* q2 I0 ]% B/ ]6 @8 u) a中兴2.5G电口光猫F7607P闪存备份供大神分析
! L: T6 j$ }: M% g& t4 d' yhttps://www.chinadsl.net/forum.php?mod=viewthread&tid=172458, ?. a) \' \# M% Q1 y; P/ d) R

6 y3 a( w4 @- @1 u感谢 @qiner_1984 分享的固件
- X% }" B3 @  S' @3 `) Khttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471
$ x: B5 i- o8 M1 W, y* M, Y/ f" y1 \: h3 L$ D' b$ A& p+ C# N
感谢 jarvis 分享的 factorymode_crack.exe) e2 \" i2 O7 S$ A% p
https://www.jarvisw.com/?p=1517
, ]# ^% |) p2 N* s, Y  o$ v1 w6 f$ l8 y1 ?' E. o
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:- H# D! @7 s) w. l; |9 ?" B7 q: n
https://github.com/douniwan5788/zte_modem_tools( c# u1 e0 D. X: ]& f
5 L  H' C3 F+ c& l- [
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
/ s! Q! c1 p% D- Y+ |* P( K: V7 Q- Y' Y* d' r9 _/ I
* Y, i: s  |6 F! O
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息* Z, J+ _' B) [) e
有需要支持的新型号光猫需要提供固件
$ n; w$ L# x2 l! L$ w  f$ M: w0 `( g/ b) s" ^; }
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。) G8 Y  m# W2 Z# s. a

' p& `& D2 W: M  R9 d# T

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:050 z/ H4 G3 B$ N2 S6 Z
输出结果* y4 ?9 Q* ^0 w: _% B) {& G
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDUwNmM0Y2JlfDE3NDg2NDY3ODJ8MHw%3D
" l/ h2 V- }, E7 g% k$ V4 f
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
( e1 C- I' }, ^+ V' u# T6 B1 l6 ]# t
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open* Q/ n/ Q, \. s* j" J2 T5 {
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
2 e: T/ o; X) U9 S6 Qreset facTelnetSteps:
8 \! S+ f# b5 F+ ^- s$ b0 j( oreset OK!: n/ L* s' H  [9 L+ c8 F

5 s6 B5 x5 a9 ^9 W+ |3 rfacStep 1:" e: I. a. h6 X: C' s+ f
OK!
# O  E* I& y; x2 d0 k  L
$ _! ]% l9 B1 `+ L! vfacStep 2:
# l% q: G3 l  ~7 d7 `, \2 z2 tOK!
8 d9 F. v- z# B% R; R+ X5 |+ [; v5 m+ ^- w
facStep 3:
# B1 X6 e  e/ ]OK!4 p% n( _9 Q! V* x2 V7 n, N
/ D( C3 y! E3 Z$ {) M6 R3 T  s3 y
facStep 4:9 }5 T% l: p6 R+ X& Y, {
OK!1 g; b7 x8 ~# B# S$ H9 u5 F
5 n% {2 v2 R, v: |* Y. m
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'. O/ H' G0 R( _3 ?" W" i9 W
facStep 5:5 ^* Y4 m) i* K: P. X
OK!% E$ A0 y- {7 Y

$ [$ l6 G4 B- {b'FactoryModeAuth.gch?user=***&pass=***\x00'8 m1 K+ D8 I$ ]# Y" m/ _. a
done
3 W# A! }4 f6 _8 i
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:110 P+ L2 E8 H& C8 F
修复了,再试一下?
- R! c! m% g/ m% j+ @
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
9 C( d! U2 N4 c& T8 ttrying  user:"CUAdmin" pass:"CUAdmin"
& G* E. J' }; {- qreset facTelnetSteps:$ F( s) c9 y7 y3 H# d
reset OK
- A' w: J% r* C/ b  w. B  |' }. e2 d- C# O) C
facStep 1:
, W/ Y! u) S4 [* H% I" P. W% D- V2 n. o
facStep 2:, T0 ?4 t0 j& b

9 O9 E; l+ n8 t( ?: f+ ~+ E6 nfacStep 3:/ a' r9 b8 y8 l2 j6 {
200 ''6 _# x  Z6 V0 Y9 ^

+ M. n# B4 o( H. x0 KfacStep 4:# N- K& t* F  R' F
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'  R1 k  F4 L- o5 V' r) U- ~" v

8 s1 S% _: \: ZfacStep 5:
1 A$ R, ~$ S) ^( Ab'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'" Z* K- E4 z: s* G5 ~; }" ~3 \
* l, R0 N: ~$ w6 B3 `6 f
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
9 q# A) Y2 Q5 B# Q# }: w( t! m没有下载地址呀
1 {) [: z3 n3 E3 Z; h1 o
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
+ G' `) l/ ~- [$ ?jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
% x4 F  h; l+ _7 q
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:+ L9 L8 l. q8 ~7 e1 s# M5 }( h$ m
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
/ V* ~! V0 j, t) c2 f, H; h* o' \. oF7607P可以直接用这个开telnet么?

2 y& z, k: Z8 O) ^. E+ {! z5 ~2 j应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
; b2 J9 c7 Q# I9 ~! r) w) x) U开源工具的下载地址是哪个?

. Z9 e# c' ?, ^附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-31 07:13 , Processed in 0.034786 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表