尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

zteOnu 实战教程:一条命令解锁中兴光猫工厂模式与永久 Telnet

zteOnu 实战教程:一条命令解锁中兴光猫工厂模式与永久 Telnet zteOnu 实战教程一条命令解锁中兴光猫工厂模式与永久 Telnet【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu你是不是也遇到过这种情况中兴光猫的管理后台翻来翻去就那么几个菜单想查个光功率、改个桥接、翻个日志入口全都找不到而 Telnet 服务默认又是关着的。别急着换设备——如果你手里是一台支持webFac接口的中兴 ONU开源工具zteOnu就是那把替你叫醒工厂模式的后门钥匙一条命令跑完认证流程几秒钟就能拿到 root 级 Telnet 账户。藏在管理后台背后的工厂模式光猫的日常管理走的是运营商给你开放的普通后台但固件里其实还留着一套更底层的webFac管理接口专门用于产线和维护场景。zteOnu项目源码路径app/factory/做的事情就是模拟这套接口的完整握手流程替你把工厂模式撬开。整个流程拆开看是清晰的五步每一步都在输出里打点step [0] reset factory: ok # 重置旧的 webFac 会话 step [1] request factory mode: ok # 请求进入工厂模式 step [2] send sq: ok # 交换随机数派生会话密钥 step [3] check login auth: ok # 加密认证超级账号 step [4] enter factory mode: ok # 成功进入返回临时 Telnet 凭据其中加密握手用的是 AES-ECB会话密钥由固件内置的密钥池按随机数偏移派生见app/crypto/与app/factory/keypool.go新老固件还各有一套密钥池。这些细节你完全不用手动关心——工具在后台替你算好了。第一步装好 Go把工具编译出来zteOnu 用 Go 编写单文件发布编译极其简单。先确认电脑上有 Go 环境终端里能跑出go version即可没有的话去官网装一个全程点下一步。然后拉取源码并编译git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu go build -o zteonu .编译完成后当前目录会多出一个zteonu可执行文件这就是我们要用的全部家当。第二步默认参数直连看它如何一步步叫醒工厂模式大多数中兴光猫的管理地址是192.168.1.1:8080出厂超级账号是telecomadmin / nE7jA%5m。先用网线把电脑直连光猫或保证同一网段然后什么都不用配直接跑./zteonu正常情况下你会看到类似这样的输出版本横幅已省略----------------------------------- step [0] reset factory: ok step [1] request factory mode: ok step [2] send sq: ok step [3] check login auth: ok step [4] enter factory mode: ok ----------------------------------- [00:07:29:55:35:57] temp user: root, pass: Zte521 ----------------------------------- telnet verified, temp factory telnet is open注意最后一行很关键工具在拿到临时凭据后会真的用这套账号密码连一次 Telnet 做验证登录成功才宣告流程走通相关逻辑在app/onu/open.go。这比HTTP 流程跑完就算成功可靠得多——因为 MAC 不对时设备照样会发凭据但凭据根本登不进去。第三步认清客户端 MAC 这个隐形门槛新版固件的验证流程里多了一道SendInfo校验认证载荷必须携带客户端 MAC而且设备只认它接受的 MAC。这是最容易让人翻车的地方。MAC 的优先级是手动指定的--mac最大其次是指定的--iface网卡最后才是自动检测。自动检测的实现很巧妙——工具向光猫拨一个 UDP socket只做路由查找不发任何包读取选中的源地址再反查拥有该地址的网卡的 MAC见app/factory/mac.go。# 完全自动取路由到光猫的那块网卡的 MAC ./zteonu -i 192.168.1.1 # 手动指定网卡比如 macOS 上的 en0 ./zteonu -i 192.168.1.1 --iface en0 # 直接手写 MAC历史上设备认可 00:07:29:55:35:57 ./zteonu -i 192.168.1.1 -m 00:07:29:55:35:57如果运行时报错提示 MAC 不可用多半是本机网卡没有 6 字节 MAC虚拟机、部分无线网卡常见用-m手动传一个即可。至于 46 字节载荷的构造原理——12 个 little-endian 值经w^1271 mod 2537求逆映射到 MAC 字节——这是从设备验证虚拟机逆向出来的代码注释在app/factory/sendinfo.go感兴趣可以翻翻。第四步永久 Telnet 的两种姿势选哪个临时工厂 Telnet 是一次性权限重启后可能失效。想一劳永逸ztOnu 给了你两个开关对应两种生效方式开关生效方式是否重启设备--telnet写入配置后原地重启 telnetd 服务不重启设备否--telnet-restart写入同样的配置后重启整台设备是# 不重启设备永久 Telnet 立即生效推荐日常用 ./zteonu --telnet # 写入配置后重启设备生效 ./zteonu --telnet-restart推荐优先用--telnet它通过设备的程序管理器找到 telnetd 进程并 killsendcmd -pc kill pid监督进程pc会自动把服务重新拉起过程中设备不重启业务几乎无感。如果光猫 Telnet 端口不是默认的 23记得加-tp指定./zteonu --telnet -tp 2323两个开关互斥同时传会报错。成功时输出大致如下Permanent Telnet saved user: root, pass: Zte521 restarting telnetd in place (no reboot).. telnetd restarted, verifying permanent telnet.. permanent telnet verified after in-place restart它写入的其实是sendcmd 1 DB set TelnetCfg 0 ...这一串数据库设置把 LAN 访问、登录名root、密码Zte521等写进设备数据库并DB save见app/telnet/telnet.go这就是永久的含义——配置落在 flash 里重启后依然在。如果你选了--telnet-restart输出里会看到wait reboot..这是正常的属于让配置落地的必要步骤。参数总览一表看懂所有开关参数短参数默认值作用--user-utelecomadmin工厂模式认证用户名--pass-pnE7jA%5m工厂模式认证密码--ip-i192.168.1.1光猫 IP 地址--port-8080光猫 HTTP 端口--telnet-false永久 Telnet原地重启 telnetd不重启设备--telnet-restart-false永久 Telnet重启设备生效与--telnet互斥--tp-23光猫 Telnet 端口--iface-路由自动检测指定读取 MAC 的网卡--mac-m空手动指定客户端 MAC优先级最高完整清单随时用./zteonu -h查看。常见问题排查卡住的时候看这里Q1一直连不上设备按顺序排查先ping 192.168.1.1确认同一网段 → 检查防火墙、杀毒软件是否拦截 8080 端口 → 再怀疑账号密码是否被运营商改过试试-u admin -p admin这类常见组合。Q2报errors user or password这是 HTTP 401用户名或密码不对。确认设备的真实超级账号后用-u/-p重新传入。Q3telnet 连不上、提示服务未起来工厂 Telnet 监听在某些固件上要过一阵才出现工具对 Telnet 拨号本身会重试 5 次、每次间隔 1 秒如果日志显示验证失败多半是 MAC 不被设备认可优先检查第三步。Q4--telnet之后提示 telnetd 没回来原地重启后服务恢复有时需要更长时间工具会给最多 15 次、每次 2 秒的等待预算如果还是失败换--telnet-restart走整机重启试试。Q5提示 MAC 不可用用--iface指定一块有真实 MAC 的网卡或者直接用-m 00:07:29:55:35:57这类设备认可的 MAC 硬传。解锁之后责任更大回到开头那个被阉割的管理后台——现在你已经知道一台电脑、一条命令zteOnu 就能把中兴光猫的工厂模式叫醒把设备控制权真正握回手里。解锁只是第一步改桥接、查光功率、翻日志、折腾路由大门从此敞开。最后老规矩提醒一句拿到 root 权限意味着更大的责任。请只在你拥有或获得授权的设备上操作动配置前先备份改完参数记得核对安全永远是第一位的。动手试试吧——当你看到telnet verified那行输出时你会感谢现在点开这篇文章的自己。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表