zteOnu 设备调试全攻略:三步打开中兴光猫工厂模式与永久 Telnet,网络管理效率翻倍

发布时间:2026/8/15 10:19:18
zteOnu 设备调试全攻略:三步打开中兴光猫工厂模式与永久 Telnet,网络管理效率翻倍 zteOnu 设备调试全攻略三步打开中兴光猫工厂模式与永久 Telnet网络管理效率翻倍【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu一台被运营商锁死的中兴光猫想开 Telnet 做设备调试默认连入口都找不到。zteOnu 这个免费开源工具把整套流程压成一条命令让网络管理从此不必再求人。本文从一次真实故障讲起先拆解它的工作原理再给出可直接照抄的命令、批量脚本和排错顺序。深夜机房的七次 Login incorrect那天凌晨某分支机构的网关设备集体掉线。原因很快定位中兴 ONU 的 Telnet 服务是关闭的想进去看状态得先撬开工厂模式——而这个入口藏在 8080 端口的加密接口后面普通管理页面根本看不到。手动尝试七次登录全部失败后我找到了 zteOnu。它的定位非常单一通过中兴设备的webFac接口把工厂模式和永久 Telnet一次性搞定。后续所有排障动作都建立在它提供的这条通道上。一句话总结它的价值不用再去翻运营商隐藏的调试页面不用每次重启设备后重新配置一条命令拿到最高权限而且 Telnet 重启后依然有效。先摆结论它到底替你做了什么工厂模式链路拆开是四步握手工具内部并非发一条请求那么简单而是按顺序走完一套加密流程激活会话先访问 ONU 的 HTTP 服务默认8080端口再向webFac提交SendSq.gch把设备拉到可调试状态获取随机数与密钥携带当前秒级时间戳请求SendSq.gch?randN设备会返回空响应老版本或newrand参数新版本据此切换两套不同的 AES 密钥池加密认证用户名密码拼进CheckLoginAuth.gch命令用上一步的密钥做 AES-ECB 加密后提交200 返回即通过换发凭证请求FactoryMode.gch?mode2解密响应后就能拿到一组 Telnet 登录用的临时账号密码。整个过程自带重试机制失败最多重试 10 次每次间隔 500 毫秒网络抖动时也能自行恢复。永久 Telnet 的秘密改写数据库再重启拿到临时凭证后工具会连接设备的 Telnet默认 23 端口依次执行一组sendcmd数据库指令TelnetCfg 0 Lan_Enable 1——打开 Telnet 使能TSLan_UName root/TSLan_UPwd Zte521——写入固定账号密码Max_Con_Num 3/InitSecLvl 3——放宽连接数与安全级别DB save——落盘保存reboot——重启设备让配置生效重启之后用root / Zte521就能随时登录这就是永久的含义。新旧两种方法的分水岭一道 MAC 校验这是 zteOnu 最容易踩坑、也最值得了解的部分。老方法直接复用抓包得到的固定密钥而--new新方法会把本机网卡 MAC编码进SendInfo载荷再加密发送设备端会恢复出客户端 MAC 并和白名单比对。载荷本身是逆向工程的产物46 字节按 12 组小端uint16排列每组后跟两个零字节MAC 的每个字节以 XOR 方式折进两组值里info12即 6 个 MAC 字节 × 2。历史抓包样本对应的白名单 MAC 是00:07:29:55:35:57。核心结论设备只放行它认可的 MAC。要么用--mac直接指定白名单 MAC要么改网卡 MAC要么换一台认可当前网卡 MAC 的设备。从源码到跑通第一条命令编译安装三步走本机装好 Go 环境1.16 及以上后照下面顺序执行git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu go build -o zteonu main.go sudo mv zteonu /usr/local/bin/验证是否装好zteonu version zteonu -h参数速查一张表看懂全部开关参数简写默认值作用--user-utelecomadmin工厂模式认证用户名--pass-pnE7jA%5m工厂模式认证密码--ip-i192.168.1.1ONU 的 IP 地址--port无8080ONU 的 HTTP 端口--telnet无false开启永久 Telnetroot / Zte521--tp无23目标 Telnet 端口--new无false启用新方法载荷由网卡 MAC 派生--iface无第一个非回环网卡指定读取 MAC 的网络接口--mac-m空直接指定客户端 MAC优先级最高最常用的三条命令# 只开工厂模式拿到临时 Telnet 账号密码 zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 # 工厂模式 永久 Telnet zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --telnet # 自定义 Telnet 端口 zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --telnet --tp 2323新方法必读三种指定 MAC 的方式# 自动取第一个非回环网卡的 MAC zteonu -i 192.168.1.1 --new # 指定某块网卡如 en0的 MAC zteonu -i 192.168.1.1 --new --iface en0 # 直接用白名单 MAC覆盖网卡自动获取 zteonu -i 192.168.1.1 --new -m 00:07:29:55:35:57建议优先用第三种已知可用的白名单 MAC 直接填进去成功率最高。从单台到一片批量配置的模板与节奏手动一台台敲命令太累用一个循环脚本就能把几十台设备串起来#!/bin/bash # 批量配置开工厂模式 永久 Telnet DEVICES(192.168.1.1 192.168.1.2 192.168.1.3 192.168.1.4 192.168.1.5) USERtelecomadmin PASSnE7jA%5m for device in ${DEVICES[]}; do echo 正在配置设备: $device zteonu -u $USER -p $PASS -i $device --telnet --tp 2323 if [ $? -eq 0 ]; then echo ✓ $device 配置成功 else echo ✗ $device 失败请检查连通性 fi sleep 2 # 给设备留出反应时间避免请求过密 done echo 批量任务结束配完之后别急着走先做一轮验证telnet 192.168.1.1 23用root / Zte521登录执行sendcmd 1 DB p TelnetCfg确认使能项已打开再跑sendcmd 1 DB p DevInfo看一眼设备状态。设备被误改导致断网时也能顺着这条通道执行sendcmd 1 DB set WANCfg 0 Enable 1之类的恢复命令把配置救回来。报错别慌四类高频问题的排查顺序现象大概率原因处理顺序连接超时IP 写错或网络不通先 ping再确认 8080 端口可达认证失败401用户名或密码不对核对默认组合或向运营商确认端口被拒8080 / 23 未开放用nc -zv IP 端口逐个探测设备无响应设备繁忙或死机重启设备后重试工具本身最多会自动重试 10 次另外记住两个物理规律能走有线就别用 Wi-Fi能错峰就别挤在同一秒操作多台设备——这两条能显著降低玄学报错的概率。工厂模式是把双刃剑四条安全红线打开工厂模式与 Telnet 之后设备的攻击面明显变大。请把下面四条当成底线最小权限只在需要调试时开启用完及时关闭网络隔离把光猫管理网段和业务网段分开别暴露在公网改掉默认密码root / Zte521是公开组合落地后尽快更换动手前备份先把原配置完整导出保存任何一条sendcmd写错都可能需要靠备份救场。使用任何此类工具前请先确认你拥有设备的操作授权并遵守当地法规。企业环境务必先在测试设备上跑通再推进到生产网络。想改源码先看懂这张代码地图项目用 Go 编写、基于 cobra 命令行框架结构相当清晰模块职责cmd/命令入口与全部参数定义app/factory/工厂模式核心四步握手、AES 密钥池、MAC 载荷派生app/telnet/Telnet 登录、数据库改写、重启设备utils/AES-ECB 加解密与 Base64 工具version/版本信息输出想扩展的人可以从三处入手给app/factory增加新的密钥池以适配更多固件版本在app/telnet里追加自定义配置指令或在cmd层增加批量导入导出功能。项目本身是免费开源的遇到不支持的机型改动的方向基本都在上面这几个包里。收尾先把一台设备跑通再谈管理整片网络回顾整条链路一条命令拿临时凭证一条命令落永久 Telnet一个循环脚本管一片设备——这就是 zteOnu 给网络管理带来的实际收益。它不解决要不要管理设备的问题只解决怎么高效且可控地管理的问题。现在就可以动手克隆仓库编译一个二进制挑一台测试设备跑通工厂模式再按本文的安全清单收紧配置。跑通第一台之后你会发现后面每一台都只是复制粘贴。记得把文档和配置变更记录留好——工具给你效率习惯给你安全。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考