找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 149793|回复: 335

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
* ]: V  r$ l* a# }. K4 |# d. t+ y& V
感谢 @adsluser11 分享的固件
% f+ ]/ m" F: ^: Z* G6 B2 s2 `4 O/ Z1 J: `
中兴2.5G电口光猫F7607P闪存备份供大神分析) p7 [2 B6 l7 O2 k2 |
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458
. \. g9 M; N( a- r! x3 O
( o3 o- Q' Z/ d5 K) c0 ]) {感谢 @qiner_1984 分享的固件
1 C2 e+ h2 W) |2 T( B% x! L: A1 Ohttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471
, {  H9 |- l, g, U0 m: A3 @7 v( B) @8 X2 S% ?5 x
感谢 jarvis 分享的 factorymode_crack.exe" K) M$ `, c+ o: N$ ]
https://www.jarvisw.com/?p=1517
: @$ K( p: @* D3 z* M. @4 E
' i5 G  q/ p2 V- _# Z根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:9 J! K( Q! P- X: M1 w+ _5 z
https://github.com/douniwan5788/zte_modem_tools& I; W1 T) G$ z+ P0 m. E: J
/ ~; T' S2 a5 f( \7 _
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
  Q+ L( H+ q3 _) _: l' H5 A% i
3 Y# e5 ~; w2 `# p$ m& B
# x: ^( H" K4 ^, i+ p鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
" j! S8 V  `" z有需要支持的新型号光猫需要提供固件
, O, ]* T2 o; A# v
0 {) @0 n, }2 o, @1 E9 B/ V1 w5 S注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。: a* i: j5 W2 F5 \. }  X: O; c& R
$ C0 i+ m3 i+ G) Y8 I

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05/ V2 ~# Y9 n9 s4 @0 D$ z" x
输出结果
8 o+ X) t& F8 Z7 X) ihttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDk3ZDM1ZGUxfDE3Njg3NDcyNTR8MHw%3D
( r, K6 p& J1 p( a. s8 m# A  k
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!+ B9 y8 z3 h0 @" T) ^
3 a( e4 i- B3 Q
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open3 R% O$ D5 f, D4 ]8 Q
trying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni" . W" G8 S* ?7 q: s2 ]/ z
reset facTelnetSteps:
. T; C  u! ]8 L3 ?$ areset OK!% P9 }, }1 k! Z$ G

) E- B8 U7 r' j" Y9 D# b. SfacStep 1:
7 b7 F, N/ @9 @& V+ T6 f3 a$ [4 E2 sOK!0 h' c" X' `) S% }  S% N
; I/ Q8 Y( _0 _6 y5 }
facStep 2:1 H4 W) D; x3 n& Q) f# e
OK!, B8 |2 [. ^0 I; L( O4 A0 h

5 E4 W1 _$ @; j; _7 hfacStep 3:
& u$ r* a$ I/ sOK!# J6 M5 ^3 O/ j

8 \' k& l# b/ b6 ZfacStep 4:  E9 L, f" }, W" t; j' U# F4 U
OK!
. P6 B/ c$ m' r; X; s( p) I3 W- s0 D% K1 o
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
7 \6 Q* `' p  ~6 u5 SfacStep 5:& ?1 D/ h# I' @$ @; J
OK!# H4 z. D5 Q' D/ h/ q

& p( G3 ~* T" g; R  db'FactoryModeAuth.gch?user=***&pass=***\x00'7 M. U. Q8 A4 J5 U6 {) g/ O& @% h
done( |3 D# q" k7 w: t3 g8 {/ E, y
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
7 x; j: T9 D: b' b& V4 D修复了,再试一下?
/ c4 _& l) Y0 S3 a1 t9 u
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
- M$ d) M+ z& ~trying  user:"CUAdmin" pass:"CUAdmin"  _* t! z* \  U% B
reset facTelnetSteps:
1 Z0 ~5 r6 \  {9 q' m2 q5 g! ~7 _reset OK, ?4 h* Q: ~: X& p( R
* Z9 F. B0 r" D! b
facStep 1:
3 F+ K7 X" }3 v: i* N0 v* m# |8 ~: t" g6 l
facStep 2:/ h. s  r  V+ k- H7 G+ O9 f

$ h' x$ b: x7 S4 s* RfacStep 3:
7 c7 |! o  r+ O/ q# {200 ''* q' g; u3 I) ?! w, f" N$ f: c* d

3 n1 ?& @2 \1 X; v1 }( v3 b1 AfacStep 4:
$ G( P& s- `3 d. `7 _  ~b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
' g- x) ]$ P$ L; E/ P, h5 K' q4 h- R& _9 `2 V( x
facStep 5:: [( s4 @. e, I( I0 L4 d8 k  C6 W
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
/ N, X3 o# k; a# O. l/ U- U& H6 M8 o3 ~3 Y, H$ Y% r! A2 y
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48  r3 f, U3 L4 {: {/ `
没有下载地址呀
& |. [  x$ ~% p$ S* Y6 e# n
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
5 }2 W+ g( d: C; H) Zjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

/ d; e6 }* S7 ]4 K" ~6 M, N$ b根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:4 R6 G" l) a2 g5 g% S$ d2 `, _
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
7 a4 N: Q, h% T6 K& ^9 HF7607P可以直接用这个开telnet么?
5 B0 P! x; S: i; C' i" U
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
/ K/ b1 I! L7 {& t$ W; T0 i开源工具的下载地址是哪个?

" n; X* J( d0 W# F, {附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-1-18 22:40 , Processed in 0.052293 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表