中兴光猫解锁实战:用 zteOnu 打开工厂模式,永久 Telnet 一步到位

📅 2026/8/16 14:23:56
中兴光猫解锁实战:用 zteOnu 打开工厂模式,永久 Telnet 一步到位
中兴光猫解锁实战用 zteOnu 打开工厂模式永久 Telnet 一步到位【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu手里那台中兴光猫管理密码被运营商改过后台里一堆参数是灰色的Telnet 又默认关闭想改桥接、查日志都无从下手——这种憋屈搞网络的兄弟多半都体会过。开源工具 zteOnu 就是来解这个局的一条命令进工厂模式拿最高权限再一条命令把 Telnet 永久打开重启不失效。下面把我的实操过程完整讲给你听。先说它和手动折腾的区别。与其找运营商要超级密码、或者每次重启后重新配置不如直接交给这个 Go 写的命令行小工具它能解决三类问题拿权限费劲普通账号也能走完认证流程进入工厂模式换回 Telnet 登录凭证Telnet 一重启就关工具直接改设备数据库把 Telnet 服务固化重启依然生效批量管理没抓手单文件命令配合脚本一次就能管多台中兴光猫工厂模式工具运行界面关键是整个过程高度自动化工具会自动完成 8080 端口上的 HTTP 认证、AES 加密校验、取令牌这一整套握手出错还会自动重试最多 10 次你基本只用看输出。因为是用 Go 编译的单个可执行文件Windows、Linux、macOS 通吃拷到哪台机器都能跑不用装运行时。第一步装好工具进入工厂模式先确认机器上有 Go1.16 或更高然后克隆、编译git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu go build -o zteonu main.go编译完直接执行就能进入工厂模式zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1几个参数先混个脸熟参数含义默认值-u工厂模式认证用户名telecomadmin-p认证密码nE7jA%5m-i光猫管理 IP192.168.1.1--port光猫 HTTP 端口8080跑完会打印出 Telnet 的账号密码这就是你接下来登设备的钥匙。第二步永久打开 Telnet端口还能自定义拿到凭证后加一个--telnet参数。工具会登录 Telnet、往设备数据库里写配置并保存然后自动重启设备zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --telnet觉得默认 23 端口太显眼用--tp换一个zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --telnet --tp 2323重启完成后用root / Zte521登录即可。原理上它等价于你在 Telnet 里手动执行一串sendcmd命令——把 TelnetCfg 的开关、账号密码、最大连接数等项写死并DB save所以重启后依然有效。第三步批量管多台坏了也能救管多台设备的思路很简单把上面的命令包进循环逐台处理、逐台记录结果#!/bin/bash MODEMS(192.168.1.1 192.168.1.2 192.168.1.3) ADMIN_USERtelecomadmin ADMIN_PASSnE7jA%5m for box in ${MODEMS[]}; do echo 处理 $box zteonu -u $ADMIN_USER -p $ADMIN_PASS -i $box --telnet --tp 2323 \ echo OK: $box || echo FAIL: $box sleep 2 done建议每台之间间隔两三秒避免被设备限流。如果哪台配置出错导致网络中断也不用急着重置Telnet 进去改数据库就行telnet 192.168.1.1 23 sendcmd 1 DB p TelnetCfg sendcmd 1 DB set WANCfg 0 Enable 1 sendcmd 1 DB save动手前养成备份习惯工具也给了对应参数动作命令操作前备份zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --backup操作后校验zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --verify出问题恢复zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --restore新手最容易踩的 5 个坑现象原因处理办法连接超时网络不通或 IP 填错先 ping 通再核对管理地址认证失败用户名或密码不对换默认组合或联系运营商确认端口被拒8080 / 23 未开放检查端口状态必要时用 --port 指定设备无响应设备忙或假死重启光猫后重试别硬刚批量时偶发失败请求太频繁被限流每条之间加延时放慢节奏安全使用三条红线只操作你有管理权的设备别拿别人的网络练手完成任务就关掉 Telnet或至少把 root 的 Zte521 默认密码改掉生产环境先拿测试机验证每次操作前先备份配置这套玩法最适合三类人运维要批量交付设备的、宽带装维排查故障的以及喜欢折腾家庭网络的技术党。工具是开源的遇到问题可以直接翻源码也可以按自己的设备型号调整参数。最后给个实在的建议先找一台不重要的测试光猫把完整流程跑一遍把每一步输出都记下来再去碰生产设备。练熟了你会发现所谓解锁其实就两条命令的事。⚠️ 郑重提醒开启工厂模式与永久 Telnet 会显著降低设备的安全门槛请务必在你有权操作的设备、遵守当地法律法规的前提下使用企业环境务必先在测试设备上验证再应用到生产环境。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考