ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

一条命令打开中兴光猫的“隐藏后台“:zteOnu 工厂模式与永久 Telnet 实操笔记

一条命令打开中兴光猫的“隐藏后台“:zteOnu 工厂模式与永久 Telnet 实操笔记 一条命令打开中兴光猫的隐藏后台zteOnu 工厂模式与永久 Telnet 实操笔记【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu凌晨一点朋友在群里发来求救装维师傅留下的光猫死活登不进超管后台想改桥接、查光衰折腾到半夜还是 404。我让他装一个 zteOnu敲了一条命令两分钟后他甩回来一串 Telnet 账号密码再敲一条重启完 Telnet 永久可用。他感叹原来这猫的后门钥匙一直挂在门框上。这正是 zteOnu 的日常——一个用 Go 写的中兴 ONU光猫管理小工具通过设备内置的 webFac 接口打开工厂模式并顺手把 Telnet 永久点亮。一句话定位它是什么凭什么值得装zteOnu 是专攻中兴 ONU 设备的命令行工具一条命令完成工厂模式认证一条命令把 Telnet 永久开启全程自动化。同类工具大多是一次性破解登进 web 管理页把 Telnet 开关拨开设备一重启就打回原形。zteOnu 的差异在于它走的不是管理页而是工厂模式webFac这个最高权限通道——设备自己下发 Telnet 凭证工具再直接往数据库里写死TelnetCfg各项参数并save、重启。配置落盘重启不丢。再加上内置的 AES 密钥池动态协商、按秒换 key、最多 10 次自动重试成功率比手工撞运气高出一个量级。新旧对比手工两小时 vs 命令两分钟对比项传统手工方式zteOnu 一条命令耗时查教程试密码抓包分析1~2 小时秒级完成认证全程 1~2 分钟操作步骤10 步进后台、找隐藏页、改配置、重启1 条命令出错率高密码错、固件版本不匹配、配置漏改低自动重试 10 次失败给出明确报错技术门槛会抓包、懂协议、能算密钥会敲命令就行Telnet 持久性多为临时开启重启失效写库save重启后依然有效三步快速上手从零到跑通第一个命令第一步安装需要 Go 1.16 环境# 克隆项目并进入目录 git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu # 编译生成单个可执行文件 zteonu go build -o zteonu . # 确认安装成功能看到所有参数说明即 OK ./zteonu --help预期输出出现--user、--pass、--ip、--telnet、--new、--mac等参数列表。第二步跑通第一个命令# 老方法对 8080 端口的 webFac 接口发起工厂模式认证 # 默认账号 telecomadmin默认密码 nE7jA%5m默认 IP 192.168.1.1 ./zteonu -i 192.168.1.1第三步验证是否成功# 用工具打印出的凭证登录 Telnet能敲命令即为成功 telnet 192.168.1.1 # 看到 login: 输入返回的账号密码能执行 sendcmd 即通过验证实战案例新固件设备一键永久开 Telnet新固件对SendInfo载荷加了 MAC 校验——它把客户端 MAC 按字节异或进 46 字节载荷的 12 组数值里完整的逆向推导写在 app/factory/model.go 的注释里值钱。所以新固件要加--new让载荷里的 MAC 是设备认可的。历史上有一批设备认00:07:29:55:35:57直接指定最省事# 新方法用指定 MAC 生成 SendInfo 载荷并永久开启 Telnet ./zteonu -i 192.168.1.1 --new -m 00:07:29:55:35:57 --telnet执行过程会依次打印五个步骤全部ok才算通关----------------------------------- step [0] reset factory: ok step [1] request factory mode: ok step [2] send sq: ok step [3] check login auth: ok step [4] enter factory mode: ok ----------------------------------- Permanent Telnet succeed user: root, pass: Zte521 wait reboot..设备自动重启后用写库的固定账号登录并确认落盘# 重启后登录 Telnet检查配置是否已保存 sendcmd 1 DB p TelnetCfg # 看到 Lan_Enable 1、TSLan_UName root、TSLan_UPwd Zte521 即为永久生效不想指定 MAC 也行--new --iface en0会用本机网卡 MAC 生成载荷只要设备认这个 MAC 就能过。新手最常踩的 5 个坑误区正解以为--telnet可以自定义账号密码--telnet固定写死root/Zte521想换账号先进 Telnet 改库老方法报错就认为工具没用新固件必须走--new载荷来自 MAC报 401 基本是设备不认当前 MAC端口一路用默认值设备改过端口就用--port指定 HTTP 口、--tp指定 Telnet 口把返回凭证当成长期超管密码那是工厂模式临时下发的 Telnet 凭证配合--telnet写库才持久失败就手动反复重试工具自带最多 10 次自动重试先看错误信息再动手别硬刷进阶技巧速览批量铺设备写个 for 循环换-i或cat devices.list \| xargs -P 3并发处理记得错峰别把网关刷崩。多网卡机器指定来源--iface en0明确取哪块网卡的 MAC避免自动选到虚拟接口。只想临时拿凭证不加--telnet只开工厂模式拿一次性凭证调试不碰数据库。报 bug 前先自报家门zteonu version打印版本与构建信息出问题时一并贴给维护者少来回拉扯。先探路再动手curl -v http://IP:8080和nc -zv IP 23提前区分网络不通和工具报错。生态与成长小工具大讲究项目不大但思路很值钱把厂商隐藏接口的加密握手——AES 密钥池、按秒换 key、newrand协商、MAC 载荷校验——压缩成了一条命令还把逆向推导过程公开在源码注释里。可贡献的方向不少适配更多设备型号、做 Web 界面、加批量管理面板。想参与很简单读一遍 app/factory 的注释在 Issue 里描述你的设备型号和报错信息顺手修 README、补参数文档都是好入口。单文件编译、零运行时依赖Windows / Linux / macOS 通吃装哪都能用。下一步就现在下次再遇到光猫被锁死的求助别急着跟它耗到天亮。装好 zteOnu把命令发给对方——一把钥匙的事别拆锁。现在就可以做clone 下来跑一条./zteonu -i 你的光猫IP看 step 走到第几步剩下的交给自动重试。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表