公司动态

中兴光猫 Telnet 打不开?用 zteOnu 一键拿工厂模式,还能免重启永久开启

📅 2026/8/20 10:04:08
中兴光猫 Telnet 打不开?用 zteOnu 一键拿工厂模式,还能免重启永久开启
中兴光猫 Telnet 打不开用 zteOnu 一键拿工厂模式还能免重启永久开启【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnuzteOnu 是一款面向中兴 ONU 光猫的开源解锁工具它顺着设备固件里遗留的webFac工厂管理接口完成认证自动跑完整套握手流程最后交给你一组可用的 Telnet 账户密码——全程只需一条命令不用在浏览器里手动猜隐藏页面。先理解一个关键名词webFac是中兴固件里残留的工厂接口相当于一条没对外宣传的管理通道。zteOnu 做的事就是替你把这条通道上的认证步骤一步步走完再把设备请进工厂模式换取临时 Telnet 权限。下面不按功能清单讲我们从三个最让人挠头的实际困扰出发看看它分别是怎么解决的。困扰一后台功能被砍Telnet 又默认关闭很多光猫的管理页面翻来覆去只有几个选项想改桥接、看光功率、查日志统统找不到入口。Telnet 服务本身默认关闭等于最后一条技术通路也被堵上了。解法编译运行一条命令走完认证流。工具用 Go 编写装好 Go 环境后按下面操作# 拉取源码仓库在 gh_mirrors/zt/zteOnu git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu # 编译生成 zteonu 可执行文件 go build -o zteonu . # 默认连 192.168.1.1:8080直连光猫即可 ./zteonu成功时终端会依次打印 5 个步骤的状态每步都返回okstep [0] reset factory: ok step [1] request factory mode: ok step [2] send sq: ok step [3] check login auth: ok step [4] enter factory mode: ok ----------------------------------- user: root pass: Zte521末尾的user/pass就是当前有效的临时 Telnet 凭据拿去登录就能进 shell 折腾了。这一步解决什么问题把原来需要手工逆向、逐条模拟的认证过程封装成一条命令几秒换回一个能用的 Telnet 会话。困扰二新固件认 MAC认证过不了老固件协议版本 1做完加密认证就直接放行新固件版本 2在认证前会多一步SendInfo校验载荷里必须携带客户端 MAC 地址否则报info error。解法MAC 三种来源按优先级自动选择。工具先看手动指定的-m再看--iface指定的网卡都没有就自动探测——它向光猫拨一个 UDP 套接字做路由查询只查路由、不真正发包拿到出口网卡后读取它的 MAC# 自动取到光猫那条链路的出口网卡 MAC ./zteonu -i 192.168.1.1 # 指定某块网卡 ./zteonu -i 192.168.1.1 --iface en0 # 直接手写 MAC历史固件认可 00:07:29:55:35:57 ./zteonu -i 192.168.1.1 -m 00:07:29:55:35:57我第一次跑新固件就卡在这里——虚拟机里的网卡没有 6 字节 MAC报错提示找不到可用地址。后来直接用-m 00:07:29:55:35:57手动指定一次就通了。这套 MAC 编码逻辑是逆向设备校验虚拟机得出的载荷里每个值要做w^1271 mod 2537运算再取低字节与 MAC 比对源码在app/factory/目录注释写得很细。这一步解决什么问题把新固件最隐蔽的坑替你填平MAC 不用自己抓包分析探测、指定、手写三条路任选。⚠️ 值得单独强调HTTP 流程跑通不代表设备认账。工具拿到凭据后还会真的用临时账号登录一次 Telnet 做验证登录不进去就报错——MAC 不匹配时设备照样返回凭据但那张凭据根本登不上这个验证步骤能帮你免掉大半无效尝试。困扰三临时权限重启就没每次都得重来工厂模式开出来的 Telnet 是临时的设备一重启就回到原点。想一劳永逸就用永久化参数把配置写进设备数据库。解法写库 应用两种生效方式任选。工具登录后自动执行一串sendcmd 1 DB set TelnetCfg命令写入 LAN 访问开关、登录名root、密码Zte521再DB save落盘# 免重启在设备程序管理器里重启 telnetd 服务配置立即生效 ./zteonu --telnet # 也可以重启整个设备来应用配置 ./zteonu --telnet-restart # Telnet 端口不是默认 23 时用 -tp 指定 ./zteonu --telnet -tp 2323两个参数互斥别同时给。--telnet的实现思路更精巧杀掉 telnetd 进程由设备的pc守护进程自动拉起新服务全程不重启因为服务重启会断开当前会话工具还会用永久账号root/Zte521重新登录一次做校验看到验证通过才收工。这一步解决什么问题从每次手动开变成重启后依然有效权限真正落袋为安。参数速览参数短参数默认值作用--user-utelecomadmin工厂模式认证用户名--pass-pnE7jA%5m工厂模式认证密码--ip-i192.168.1.1光猫 IP 地址--port-8080光猫 HTTP 端口--tp-23光猫 Telnet 端口--iface-自动探测指定读取 MAC 的网卡--mac-m空手动指定客户端 MAC优先级最高--telnet-false永久化 Telnet免重启生效--telnet-restart-false永久化 Telnet重启设备生效排障手册症状、原因、对策症状连接一直失败卡在第一步之前。原因电脑与光猫不在同一网段或防火墙拦了 8080 端口。 对策先ping 192.168.1.1确认能通再放行 8080最后确认账号密码是否被运营商改过用-u admin -p admin这类常见组合试一下。症状输出errors user or password。原因这是 HTTP 401用户名或密码不对。 对策拿到设备真实的超级账号密码用-u/-p重新传入。症状提示 MAC 不可用或探测失败。原因本机没有可用网卡或目标网卡缺 6 字节 MAC虚拟机很常见。 对策--iface指定一块真实网卡或直接-m手写设备认可的 MAC。症状--telnet执行后半天连不上。原因pc守护进程拉起 telnetd 需要时间比平时登录慢。 对策工具已内置更宽松的重试预算15 次、每次间隔 2 秒耐心等它验证完即可不必手动干预。症状同时传了--telnet和--telnet-restart。原因两者互斥。 对策按需二选一能接受短时断连就选免重启版追求稳妥就选重启版。从能用工具到掌控设备解锁只是起点。拿到 Telnet 之后改桥接、查光功率、翻日志、调路由那些被管理页面藏起来的操作都会重新回到你的手里——工具帮你省掉的不是一条命令而是从零逆向协议、反复试错的那一整个晚上。最后照例叮嘱一句请在你自己拥有或获得明确授权的设备上操作动手前先备份现有配置改完参数记得核对一遍。权限越大越要对每一次配置修改负责。跑通的那一刻你会发现折腾光猫这事其实没那么玄。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考