找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 118969|回复: 333

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
( A9 d6 ^/ D; m: Z9 w4 z/ Y8 [! M; P4 g; r8 s) N
感谢 @adsluser11 分享的固件, P- P; L$ V6 }4 w. _# e

7 s4 b( ~% N0 }& x4 }$ U: @中兴2.5G电口光猫F7607P闪存备份供大神分析6 Q6 b2 g5 C7 L5 V% |$ W/ |3 J
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458' t4 D4 c' f+ ~. ~( }
1 G, I# g& P  o' @$ \
感谢 @qiner_1984 分享的固件( G* g5 [5 r; D, \
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471$ q! b; U+ k' p/ |( {, w

& f+ I* k0 S# A3 }- `1 a* ^感谢 jarvis 分享的 factorymode_crack.exe
! ?* n" b* |* U) P: p# Y2 shttps://www.jarvisw.com/?p=1517
2 z+ r; R  L3 A, o
7 s. d9 ^0 e) s. d根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
9 ^9 N' O! i% l" c2 I; c3 Ohttps://github.com/douniwan5788/zte_modem_tools  t9 E" n+ r% \" k9 [! }  k
  Q; |% i1 ^' ~* A. v+ x& M
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载
! C8 H; C! W3 u& v% z, _8 q
" _8 Y. q+ }, }1 W! L9 |; b7 @. {& c- [
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
" G. P* o4 x* w# O* B  G有需要支持的新型号光猫需要提供固件
$ D5 K8 {  Z' M$ r7 l5 @# G* L! |7 P* q7 c& ^" n
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。# r( x3 ?) n) o& |/ p0 L; u9 l

- B5 `# O6 @" j: w

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05- F- F# q, f' m$ z) Y
输出结果" z0 c9 z% M) U+ ^, h
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDVkMWE0Y2YzfDE3NjAzODYzOTV8MHw%3D

+ W( o8 d/ Q3 a0 r在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!
# a9 ^6 m3 _2 M& Z) S$ R* A
7 t, E% Y) d+ X( Ppython3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
4 K8 N, B% B3 M9 l: O- f6 b, X: Jtrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
, d& E8 d5 Q6 @reset facTelnetSteps:
8 k; a5 v9 {# [* h  u) b2 {' Treset OK!6 h& f( B% H4 V( [+ G6 v
. Q# G/ B2 ?2 g
facStep 1:& I3 b: f1 b: W- G7 a, F
OK!
: `  d9 t2 U- u" L% z$ Z/ L% `  f1 w1 ~. @% t, F* M! R8 t, D
facStep 2:0 K8 @, `; L! k
OK!5 a8 @8 Q9 {6 K+ j& L  Z- `

% q: R; S3 I+ ~! g7 ffacStep 3:/ b8 p1 T5 q7 _) I
OK!9 g9 W/ T9 {9 a4 r
1 h8 o& A3 V# G; \! i/ E) F6 `
facStep 4:6 C$ W; L0 z. ?, D) `
OK!  C( \4 p* ~4 H3 @9 d
3 R9 Z; S$ \' k$ T" H
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'( ^( Z4 W) N. t) G, p7 L
facStep 5:
" Y' p* N/ T% g2 y: tOK!
$ @. W7 |& ^4 h% K7 R) E' b. G/ o# {" @  f9 R
b'FactoryModeAuth.gch?user=***&pass=***\x00'; Q1 C2 M# V# a% Q0 ]( b! @
done8 }4 P5 L1 k- [+ h2 j  s2 _
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:11
, b3 d) c- `3 [5 b& V2 |9 ^( i修复了,再试一下?

/ O8 U3 V0 u* a% `zte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open
8 S. {* B: V5 a9 o1 Atrying  user:"CUAdmin" pass:"CUAdmin"
! j" B3 G) N8 creset facTelnetSteps:) [- U0 Z; i5 u+ N
reset OK% r# n( v" C9 d  H4 P8 [
, D8 C6 X- x4 I. Z6 X) V
facStep 1:# N* d. ]4 l' m. n& c
7 ~$ V) c% ?7 V! p
facStep 2:" t3 x5 m$ j$ x" x2 X" L$ T0 e
, d9 }. }& q  @* s! u! r
facStep 3:
& a- Z/ a0 _1 ]/ x- `200 ''8 [: p- k2 l( m
4 R2 H! T7 m$ {& z: ?- R
facStep 4:
# t4 x! b% m& a1 xb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'
4 j' A0 |) Y3 c8 `/ H3 @0 h2 N5 H9 C% Y7 J. p
facStep 5:, ^5 n" ^3 ^$ S% F
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
+ b; j6 o  b9 S2 Q( p* ~* f4 w" V" S2 |* [* I8 [, T8 t, N
可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48: j& f: Q& y2 j9 u* H5 F$ x
没有下载地址呀
; w+ y! v1 b6 F+ `5 B
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
" K( H% Q+ I1 e1 f8 Vjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
4 X2 E7 q& n/ y( w3 D
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
3 T( D+ s7 U; x- j/ b 问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35& s7 S  D- _, A+ {
F7607P可以直接用这个开telnet么?
1 A6 T% U! ~1 V& j$ k& s& q
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
' l$ O7 T4 _8 z/ A) R6 B开源工具的下载地址是哪个?

( ^* l5 y: L3 k8 W9 C附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-10-14 04:13 , Processed in 0.048848 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表