尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

被运营商锁住的光猫,我用 zteOnu 一键打开了工厂模式

被运营商锁住的光猫,我用 zteOnu 一键打开了工厂模式 被运营商锁住的光猫我用 zteOnu 一键打开了工厂模式【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu如果你正在搜「中兴光猫解锁」「光猫 Telnet 开启」这类关键词八成和我半年前一样刚搬进新家网速一切正常可光猫的管理后台翻来翻去就那么几个选项桥接、端口映射、拨号设置全是灰色想改都改不了。运营商把设备的真正权限锁得死死的留给用户的只有一张能看不能动的界面。今天我想分享的就是我用开源工具zteOnu这台中兴光猫彻底解锁的完整过程——包括踩过的坑、改过的参数以及解锁后能做的事。它不是什么神秘黑科技一条命令、几秒钟输出就能把设备的工厂模式和 Telnet 权限都拿到手。先从我家这台不听话的光猫说起我家这台是电信送的 F663N管理员后台的账号密码倒是给了可登录进去才发现能点的按钮屈指可数。想自己拨号不行。想看看光衰隐藏。想开 Telnet 远程维护根本没这个入口。后来在网上翻到一个说法中兴光猫其实藏着一扇后门只要模拟出厂流程向设备发一串特殊请求就能进入它的工厂模式——相当于拿到设备的总后台钥匙所有隐藏项全部摊开。但问题是这套请求要带加密参数、要按顺序发、还要处理设备返回的动态密钥手工用浏览器一条条试试到天亮都未必成功。于是我找到了zteOnu。它的定位很纯粹通过设备的webFac管理接口自动完成重置设备 → 请求工厂模式 → 交换密钥 → 校验登录 → 进入工厂模式这一整套流程把最终拿到的 Telnet 账号密码直接打印出来。想再省事一点加个参数连永久 Telnet 都一并配好。编译 zteOnu一条 go build 的事工具用 Go 写的依赖少编译也快。先把代码拉下来git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu go build -o zteonu main.go等编译完当前目录就多了一个zteonu可执行文件。想确认参数直接敲./zteonu -h命令格式很直白就是工具 可选参数 设备 IP。几个常用参数我先列出来后面讲到的场景都会用到参数简写默认值作用--user-utelecomadmin管理员用户名--pass-pnE7jA%5m管理员密码--ip-i192.168.1.1光猫 IP 地址--port无8080光猫 HTTP 管理端口--telnet无关顺手把永久 Telnet 也开了--tp无23Telnet 服务端口--new无关用新方法发SendInfo请求--mac-m空手动指定客户端 MAC跑通工厂模式的那三十秒第一次执行的时候我盯着屏幕犹豫了好一会儿才回车——毕竟是往设备里发重置请求万一搞出问题全家断网可不好交代。但想到反正有备份心一横就按了下去./zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1输出比我预想的清爽得多----------------------------------- step [0] reset factory: ok step [1] request factory mode: ok step [2] send sq: ok step [3] check login auth: ok step [4] enter factory mode: ok ----------------------------------- user: root pass: Zte521五个步骤字面意思就能看懂。稍微解释下背后发生了什么工具先激活设备的 Web 服务再向webFac接口提交重置请求随后请求进入工厂模式的入场券设备会回一个基于当前秒数生成的动态密钥接下来的登录校验和进入工厂模式请求体都用AES-ECB 加密传输工具内部用密钥池算出对应密钥加解密都是自动完成的。如果中途某个环节失败它还会自动重试最多重试十次每次间隔 0.5 秒——这个设计很贴心网络抖动时多试两次往往就过了。跑完后屏幕打印的root / Zte521就是这台光猫的 Telnet 登录凭证记下来后面有大用。让 Telnet 永久待命多敲一个参数工厂模式打开只是第一步。设备重启后Telnet 服务很可能又变回关闭状态总不能每次想连都重新跑一遍。ztteOnu 提供了--telnet参数它会用刚才拿到的凭证登录 Telnet把TelnetCfg这一组配置直接写进设备的数据库并保存重启也不丢./zteonu -i 192.168.1.1 --telnet这条命令跑完会先看到工厂模式那五步输出随后多出两行Permanent Telnet succeed user: root, pass: Zte521 wait reboot..工具会自动下发reboot重启光猫等一两分钟设备上线永久 Telnet 就生效了。想验证的话打开终端连一下telnet 192.168.1.1 23用户名输root密码输Zte521看到命令提示符的那一刻这台光猫才算是真正属于你了。ifconfig看接口状态、cat /proc/meminfo查内存、ps看进程想怎么折腾都行。顺带一提工具改的是设备数据库里的这几项开启 LAN 侧 Telnet、把登录账号密码写成root / Zte521、最大连接数设为 3、把安全等级调到 3放开权限最后DB save保存。原理不复杂关键是一步到位不用手敲。端口、新方法、MAC几个容易踩坑的参数用顺手之后我发现还有几个参数藏着讲究。自定义端口。默认的 HTTP 管理端口是 8080如果你的光猫改过端口或者不想暴露在默认端口下用--port指定./zteonu -i 192.168.1.1 --port 8888Telnet 同理想避开 23 这种一眼就能被扫到的端口用--tp./zteonu -i 192.168.1.1 --telnet --tp 2323新版校验方法--new。部分较新的设备在校验登录那一步多了个SendInfo请求内容是由客户端 MAC 地址经过变换生成的 46 字节数据。工具默认会读取本机第一块非回环网卡的 MAC 来生成也可以手动指定网卡或直接给 MAC./zteonu -i 192.168.1.1 --new ./zteonu -i 192.168.1.1 --new --iface eth0 ./zteonu -i 192.168.1.1 --new -m 00:07:29:55:35:57这里有个坑要提醒设备只认它认可的 MAC。历史上00:07:29:55:35:57这个地址是公认能通过的如果默认网卡 MAC 不被接受就用-m指定一个试试或者干脆把你网卡的 MAC 改成它。账号密码对不上。默认的telecomadmin / nE7jA%5m是电信的常见组合如果你是其他运营商可以试试这几组移动CMCCAdmin / aD8mH%MdA联通CUAdmin / CUAdmin。密码错误时输出会提示errors user or password很好认。解锁之后我连全楼的光猫一起收拾了拿到 Telnet 权限后能干的事就多了。我们小区是老小区楼道里好几台同型号光猫邻居总喊网速慢游戏掉线其实就是光衰大、配置乱。有了 zteOnu我写了个几行的小脚本挨个处理#!/bin/bash # 批量处理多台光猫 for device_ip in 192.168.1.1 192.168.1.2 192.168.1.3; do echo 正在处理 $device_ip ... ./zteonu -i $device_ip --telnet if [ $? -eq 0 ]; then echo √ $device_ip 处理完成 else echo × $device_ip 处理失败检查网络或账号 fi sleep 3 done每次操作间隔 3 秒避免设备来不及响应。脚本跑完再用 Telnet 登进去逐个看光衰、调参数比挨个捅重置孔强多了。家里那台 F663N 更是直接改了桥接光猫只负责光电转换拨号交给自己的路由器游戏延迟肉眼可见地降了一截。折腾下来我踩过的几个坑汇总写这篇的时候我把这半年的经验捋了一遍最常遇到的问题就这几类连不上设备先ping确认 IP 通不通再看管理端口对不对最后检查防火墙有没有拦。工具默认走 8080很多光猫实际是 80换--port 80试试。提示 unknown error多试几次工具的自动重试机制一般能扛过去还不行就重启光猫再跑。--new模式报 MAC 相关错误按前面说的用-m指定认可的 MAC 地址或者用--iface换块网卡。Telnet 连上了却立刻断开检查是不是设备型号不支持或者安全等级没放开重跑一次--telnet让工具重新写一遍配置。最后一句负责任的话工具是好工具但权限这东西越大越要克制。几点提醒都是我的切身教训改之前先备份。进 Telnet 后用sendcmd 1 DB backup之类的方式留个底万一改坏了能恢复。立刻改掉默认密码。root / Zte521是公开的留着等于给全网开了门登录后第一时间passwd改掉。别用默认端口裸奔。Telnet 端口换成 2323、8023 这类冷门端口至少能挡住一大半扫描。只在可信网络里操作。家里、办公室的内网没问题别拿它去折腾公共场所的设备。回到开头那个问题中兴光猫能不能解锁能而且比你想象的简单。zteOnu 把工厂模式认证、密钥交换、AES 加密、数据库配置这些原本要手工一步步做的事全封装成了几条命令编译只要一条go build上手成本几乎为零。它能开启的工厂模式可以看光衰、改桥接、调端口配合永久 Telnet维护起来更是得心应手。不过还是那句话工具给了你能力怎么用它得自己掂量。合理折腾别越界祝你也早日拿下自家光猫的控制权。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表