查看: 192315|回复: 336

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑 $ R! O& t% X0 G0 s5 I4 K

6 d. A7 D! P; @) L. P" s8 Y感谢 @adsluser11 分享的固件6 L1 D' {: ^2 ^* f* W

9 D5 I, \2 ^* A( y! {中兴2.5G电口光猫F7607P闪存备份供大神分析0 v: r) u, `% u7 v9 X' d
https://www.chinadsl.net/forum.php?mod=viewthread&tid=1724586 m) a* h# m, B# m6 j0 \% Y
8 r" P1 W7 t$ _- M+ P
感谢 @qiner_1984 分享的固件
: m) W+ Z+ [, v# O+ Chttps://www.chinadsl.net/forum.ph ... =172458&pid=1004471
5 i6 Q3 [5 l6 e8 L8 l* @  H9 c' Y
- C8 h7 B  y) s) ~! }感谢 jarvis 分享的 factorymode_crack.exe' j9 N; B& Z; _+ O7 [
https://www.jarvisw.com/?p=1517
) V- o. y: ?1 d1 X: K3 |; n+ W% V: ~. K) g6 F# @
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
* F- v5 J. ?5 v' [# C: _( Qhttps://github.com/douniwan5788/zte_modem_tools
7 s2 ]& W5 m; n3 _$ i! k3 I6 V' L6 N
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载; o! k6 g. ~* g' [' y/ [

- o/ T5 z/ j9 m! l/ J( Q. I, O
; c; d; ~% h4 {/ v2 _鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
  o/ [3 I' u* c7 ?有需要支持的新型号光猫需要提供固件
2 l: n* B$ P  b4 |1 A6 `! {+ Q/ p6 }- ~( v3 w
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。
1 H' d* Z! E' i  I
8 E/ R& W7 f7 J& ?7 D- \& t1 I$ L

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
/ @' |( }" a- o: F( n输出结果5 l1 z  s* O; @3 }: r3 J" x
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfGMxYTFhY2Y3fDE3NzY1Njg2NTd8MHw%3D

2 c" e" K0 Y. A! K& z4 f4 |在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!, r" M# X. X6 T2 Z
0 x0 e2 ~& i- P( L: `
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
9 f9 @2 g% |5 w* l; Y' xtrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
# a* ?$ R- K2 P& Z# ^7 x- z7 Vreset facTelnetSteps:0 t- m7 p0 w# m$ p3 l# z2 f; A0 k
reset OK!5 K5 |* t6 U" o. C. @/ D2 z* e
* v$ M: f# U' o. o1 x' j# N
facStep 1:$ E( p: F3 I( a: Q% i+ {4 \% p
OK!7 C( H+ q# R% \: p# \7 ^$ ^8 P

5 ~- H: w' ]$ tfacStep 2:6 |1 o6 O; C/ ?6 m2 w; T
OK!
' `; I  g5 |4 J7 F+ S; E, {5 _- y5 Z
1 X6 \5 C+ J  i% p- `facStep 3:
4 D' y, w& v( J2 F3 B) ]. \, f& R, dOK!/ u- W% q- T' p5 _: `- Y6 b% X
: [$ b7 S  E5 V0 g
facStep 4:5 }6 L% @3 H8 |) c5 c2 F( r* W
OK!
: d4 S- E$ q4 |, |% y' D
2 i- u6 f& V( n; O/ sb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
6 O  ^, y5 u' q3 J4 }8 FfacStep 5:
) |7 T. l! w! ?9 M$ V: Q& ROK!
7 |  K; z. x, D' L, K* b4 @0 y" ?& N; ?/ B$ c
b'FactoryModeAuth.gch?user=***&pass=***\x00'* Y# K9 v/ L. A+ z  ~1 E
done
; t: f3 _4 H3 |0 `
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11* T, H8 }8 s1 F5 v
修复了,再试一下?
# g! ^% Q3 ^0 d$ w) j9 K9 E
zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open* R2 Z" U6 Z# f  Z/ {% E
trying  user:"CUAdmin" pass:"CUAdmin"
. b8 v5 `; K! I3 i+ d; z. [reset facTelnetSteps:2 M2 r4 O# \, x
reset OK, z6 `; \) S6 s9 m4 u# W9 \7 |
/ M* W5 M) K1 y% {: p4 m9 Q3 A
facStep 1:; B+ p% H* p- d1 e; y0 I' G

$ V, q1 ~6 v1 @2 W& @facStep 2:
5 u) m; Q% D( v; R; U
+ T. ?6 }0 L2 B" _$ N  HfacStep 3:- f, C! a9 @& T0 |( h
200 ''
" k; g+ x( ]" ^/ h1 z/ y4 `
! S; o; g9 z( c' h# ]6 kfacStep 4:  d: R) l6 W& F4 |
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
# o# V9 S7 z- F. S$ N
6 y, _7 X$ m- {( d% e; ?facStep 5:
1 e; n  e3 {& M9 P  \2 cb'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'/ E+ `- W/ s, r* V) D+ e. W

4 x7 y  h2 l7 \2 N, Y' u+ |6 }5 C可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:488 F& j  W, H4 |0 F# r
没有下载地址呀
2 L. P" t4 Y: T6 @1 M* R
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
2 `3 h: z/ A$ |3 \% F+ v2 Pjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

  S1 C) J( \, \1 d; E0 K1 h* p6 i根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
: m2 v- o8 `, m( m7 ? 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35) E( m, ?3 ?3 a# A& _$ M5 k
F7607P可以直接用这个开telnet么?

& E) e6 _: K+ K/ J* j应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55& d6 z4 R3 |1 Y
开源工具的下载地址是哪个?
( y* {+ u' D. `8 Y
附件里解压就是url地址
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部