找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 112898|回复: 331

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

    [复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
8 y7 i' m, q. p$ W2 A6 `: O7 \5 z% i" v
感谢 @adsluser11 分享的固件
4 W( w4 }, ~% i% Z! h' `9 R. f* @9 B/ q9 l2 ]- e8 f- i: @& X
中兴2.5G电口光猫F7607P闪存备份供大神分析3 X4 O! A6 r7 F- D6 o7 E/ c4 M" d/ Q
https://www.chinadsl.net/forum.php?mod=viewthread&tid=172458' s: L( L! I% {

* I; X$ I+ y1 h" ^, @6 P. Q感谢 @qiner_1984 分享的固件
: d/ l- r: B$ hhttps://www.chinadsl.net/forum.ph ... =172458&pid=10044713 r! M1 _& s) H

; Z; K3 {8 h$ b% Z5 \& U感谢 jarvis 分享的 factorymode_crack.exe" H) s, p. e) W0 u
https://www.jarvisw.com/?p=1517
7 Z0 L) p9 k- x6 z' S; ?* L+ t1 i; K7 e9 k. I% p% _( l
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
/ l6 a/ i" K7 v6 Yhttps://github.com/douniwan5788/zte_modem_tools
! E1 H2 a' g$ G5 h) z6 j! m8 _  C: H3 C
附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载* Q) z) P& @5 N+ L" @: b
% B/ p# q% f9 ]) U
# Q( X4 C' j6 t. S4 s% l0 \
鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
9 {$ R4 I) W# f有需要支持的新型号光猫需要提供固件
* d: J/ v0 e8 M" l; a( J, a7 p+ W7 ^
注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。7 P; @1 p% H% [+ @' ^. L
3 |( \: t6 G" x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

本帖被以下淘专辑推荐:

发表于 2023-4-15 22:12:20 | 显示全部楼层
楼主真乃神人也
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:05
2 h0 n+ {5 g  U8 C# N. J' i$ s输出结果
: y7 ^$ S" A3 Bhttps://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfDJhM2FhZTZkfDE3NTY0NjUxMzN8MHw%3D

, `( F, X# A6 o7 l* ]7 y- R在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀
发表于 2024-3-6 22:58:02 | 显示全部楼层
f7010c能用吗
发表于 2023-8-29 23:48:42 | 显示全部楼层
猫粮买了,打不开,打不开
发表于 2023-5-5 20:11:41 | 显示全部楼层
感谢LZ, 太牛了。F7600M 亲测可用!1 `- ]6 Z5 i8 i. |" [0 [3 M
5 e5 b- ~6 G9 [& K/ c( J3 Z
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
; h1 i5 W4 z/ n6 l( q, k3 _7 w, h. Utrying  user:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"   y( ?: _5 M. O/ m  p9 r3 p$ A+ V
reset facTelnetSteps:
) q" V4 m5 o$ G* Q7 ?reset OK!' D2 Q; _* e# m. ]# L4 U$ h
. C0 h, K: \; A! ~
facStep 1:
+ O/ p1 z8 B& z$ P4 }& V0 C5 \OK!) A; d& h- d0 C- T( \
% j# t$ Q" {9 r5 C! e4 k' p
facStep 2:
% q2 G: Z; d6 eOK!
+ f( G) q& o- b, P, q% v) P- P2 T
- q8 f( d! A  h: ]2 p$ LfacStep 3:
' N8 M  F% F8 k" `0 J8 A3 s* H5 MOK!
( {; A4 q+ a( k- N5 E% K' Z$ @* }" o1 d% B3 N# P+ w+ D0 b- }
facStep 4:
- S& x3 T- m+ }5 R4 tOK!
1 H7 C' s# z3 }& Z" }- k- [
# x2 y! C- q, X% W5 e2 Bb'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'# L, R/ X) `- W9 ?$ u
facStep 5:
# i! G  p; P. D$ y* b" m  y) zOK!
/ R1 S. F) d# T: h( \0 x3 V8 N/ |- P0 V4 p
b'FactoryModeAuth.gch?user=***&pass=***\x00'8 O' s+ b/ u0 _7 ^
done9 M6 F: V/ I( t% S3 _. q* N% e# @4 p' O
发表于 2023-1-22 10:57:01 | 显示全部楼层
douniwandsl 发表于 2023-1-21 17:112 y6 F$ _) Y- h4 m; z  _1 o
修复了,再试一下?

6 h. v$ ~9 ^  e9 p7 Uzte_modem_tools-main>zte_factroymode --user CUAdmin --pass CUAdmin -- 192.168.3.1 80 telnet open: G6 W% k2 `7 ]/ m3 A9 O! v( L
trying  user:"CUAdmin" pass:"CUAdmin"4 w+ A7 I3 p' _( M; G6 S
reset facTelnetSteps:; q! C: ~" i+ L6 }2 v6 b) U
reset OK
( _8 x7 ]. l1 k" F8 U$ j. G
; F3 L/ p" g, i, I5 h) z# OfacStep 1:5 C' H3 L$ n1 f0 M0 R: v
8 K$ a3 X  a7 H' N3 ]
facStep 2:+ @0 n0 W+ |# g2 c* H/ `

" |& o+ K/ }! P* k: CfacStep 3:
! f* P+ b- G7 L/ ]) I' j. f/ ]200 ''+ _& D* w5 X7 E2 C: O1 A

& n0 P" J( E4 U5 w4 U' cfacStep 4:2 B# R( G1 U. ?- r1 s0 ]7 a
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xb0\xd1f\xcbp\x90\xee\xa4\xdd\xff\xed=q\xb3.\x19'' t( s, K8 X" p6 D: E) l" _
8 c' J+ G: r/ s0 G- `; Y
facStep 5:: x# t. N+ A" D) A. _( B& ?
b'FactoryModeAuth.gch?user=7miRAby3&pass=8N04BYTt\x00'
  C4 V3 f* D$ ^, U
) M# a% l1 z2 u0 g/ ^4 |$ X6 {# W可以了,这个版本能出结果了。感谢,又是造福坛友的一大神器。
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48
0 ~/ h/ }: ?- E# j7 x0 t, O没有下载地址呀

$ ~$ ?% b  _: ~5 S' Z5 Njarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
7 X+ I, ?  o8 [5 R5 r! H, \jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

5 o4 x' w' p- \, G6 r5 u4 c根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:( R  X' Z3 S: X- ?% D# Z" R
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35% t8 P" P9 N; O) g- B* K
F7607P可以直接用这个开telnet么?

/ P, I# ~2 E9 }) ?, C' e" s- r8 E应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55
6 U6 s* b' ~6 E# s/ R' K开源工具的下载地址是哪个?
  r& k: A7 ~' Q
附件里解压就是url地址
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-8-29 18:58 , Processed in 0.034507 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表