zteOnu 上手实战:中兴光猫工厂模式一条命令激活,Telnet 永久开启的正确姿势

发布时间:2026/10/5 15:54:06

zteOnu 上手实战:中兴光猫工厂模式一条命令激活,Telnet 永久开启的正确姿势 zteOnu 上手实战中兴光猫工厂模式一条命令激活Telnet 永久开启的正确姿势【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnuzteOnu 是一款面向中兴 ONU 光猫的开源权限解锁工具它顺着固件里遗留的webFac管理接口完成身份认证替你激活工厂模式并交付 Telnet 登录凭据还能把 Telnet 永久写进设备数据库。给谁用给那些管理后台被砍得只剩五六个菜单、又想亲手做网络调整的新手用户。你有没有过这种时刻光猫后台翻来覆去就那么几个选项桥接、光功率、拨号日志一个都找不到Telnet 更是常年隐身仿佛手里抱着的不是设备而是一个只会亮灯的盒子。打电话问客服得到的回答永远是该功能未开放建议您联系装维。别急着认命——中兴固件里其实一直留着一道叫webFac的工厂管理门zteOnu 就是专门来帮你敲门的不用拆机、不用刷机、不用懂协议一条命令走完全部认证流程把设备的控制权重新交回你手里。先看一眼跑通之后你手里会多出什么 一组当场可用的临时 Telnet 账号密码立刻能进设备 shell 敲命令♻️ 一个永久 Telnet选项账号固定为root / Zte521重启后依然有效⚡ 永久配置有两种生效姿势不重启设备就地重启telnetd服务或重启设备按场景自选 客户端 MAC 支持自动探测也支持手动指定新旧固件都能对上暗号出发前备齐两样东西Go 环境 仓库源码工具用 Go 编写先确认机器上有 Go 环境终端里go version能输出版本号即可。然后拉取源码并编译git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu # 编译生成 zteonu 可执行文件 go build -o zteonu .头一回跑通一条命令看完整条流水线把电脑网线直连光猫或保证两者在同一网段然后什么都不用配直接跑./zteonu默认情况下工具会尝试用telecomadmin / nE7jA%5m去访问192.168.1.1:8080的webFac接口并自动探测到光猫的那条路由对应的本机网卡 MAC。看到下面这种输出开头几行版本信息已省略就说明整条流水线走通了----------------------------------- step [0] reset factory: ok step [1] request factory mode: ok step [2] send sq: ok step [3] check login auth: ok step [4] enter factory mode: ok [12:34:56:78:9a:bc] temp user: root, pass: Zte521 ----------------------------------- telnet verified, temp factory telnet is open方括号里是你本机网卡的真实 MAC最后一行telnet verified是关键——工具不只是走完 HTTP 流程还会真的用拿到的临时凭据登一次 Telnet 验证验证过了才算成功这是它跟很多同类脚本最大的区别。最后两行user: root/pass: Zte521就是临时 Telnet 的登录凭据。 图片占位此处建议放一张工具运行成功的终端截图画面里应包含step [0]到step [4]全部ok、一行temp user: root以及最后的telnet verified提示方便读者逐行对照。三个高频变体场景照着抄就行变体一IP、端口、密码被改过把默认值换成你的光猫的地址、超级密码经常随地区和固件变化连不上就先别怀疑工具手动把参数喂给它./zteonu -i 192.168.2.1 -u admin -p admin123 --port 80-i指设备地址-u/-p是工厂模式认证用的账号密码--port是 HTTP 端口。这三个参数认准了九成连接问题都能解。变体二想一劳永逸先分清不重启和重启两条路临时凭据是一次性的设备重启后大概率失效。想要永久 Telnet工具给了两条路二选一不能同时选# 路子一就地重启 telnetd设备不重启业务不断 ./zteonu --telnet # 路子二同样写入永久配置但通过重启整机来生效 ./zteonu --telnet-restart路子一适合怕打扰的场景成功标志长这样Permanent Telnet saved user: root, pass: Zte521 restarting telnetd in place (no reboot).. telnetd restarted, verifying permanent telnet.. permanent telnet verified after in-place restart它通过设备的程序管理器杀掉并自动拉起telnetd配置立刻生效且不重启整机最后还会用root / Zte521再登一次确认。路子二则适合需要彻底干净生效的场景输出到wait reboot..和device is rebooting就说明写入已保存、设备正在重启。⚠️ 走路子二等于主动触发一次设备重启动手前先把现有配置备份好也别挑业务高峰期。如果光猫的 Telnet 端口不是默认的 23加个-tp即可./zteonu --telnet -tp 2323。 图片占位此处建议放一张--telnet执行截图包含Permanent Telnet saved、restarting telnetd in place与最后的verified after in-place restart三行关键输出。变体三新固件认 MAC 不认人把客户端地址对齐部分新固件验证更严格SendInfo校验载荷里必须携带设备认可的客户端 MAC。默认的自动探测一般够用但如果你本机网卡没有真实 MAC或者设备只认特定地址就得手动指定# 指定某块网卡用它来取 MAC ./zteonu -i 192.168.1.1 --iface en0 # 直接手写 MAC历史上设备认可 00:07:29:55:35:57 ./zteonu -i 192.168.1.1 -m 00:07:29:55:35:57--mac的优先级最高会覆盖自动探测和--iface。要注意HTTP 流程在 MAC 不被认可时照样会吐出凭据但那个凭据在 Telnet 上根本登不进去——所以工具才会坚持用真实登录来验证这一层它替你把关了。翻车排查症状、病根、解药对照表症状病根解法全程连不上、卡在第一步电脑与光猫不在同一网段或防火墙拦了 8080 端口先ping通设备地址再放行端口确认-i填对输出errors user or password401工厂模式认证账号或密码不对用-u/-p重新传入正确凭据提示需要客户端 MAC 或SendInfo失败新固件校验更严或本机网卡没有可用 MAC用-m手写设备认可的 MAC或用--iface指向有真实 MAC 的网卡HTTP 流程全 ok但 Telnet 登不上客户端 MAC 不被设备认可凭据是纸面成功换认可的 MAC 重跑工具会在最后一步真实登录并报错--telnet和--telnet-restart一起报互斥错误两条路只能选一条一次只传其中一个参数就地重启后提示telnetd did not come back up守护进程被拉起需要时间或设备太旧稍等重试仍不行就改用--telnet-restart走重启路线收藏用参数一页纸参数短参数默认值作用--user-utelecomadmin工厂模式认证用户名--pass-pnE7jA%5m工厂模式认证密码--ip-i192.168.1.1光猫 IP 地址--port-8080光猫 HTTP 端口--telnet-false写入永久 Telnet就地重启telnetd生效不重启设备--telnet-restart-false写入永久 Telnet重启设备生效与--telnet互斥--tp-23光猫 Telnet 端口--iface-空自动探测指定用于取 MAC 的网卡--mac-m空自动探测手动指定客户端 MAC优先级最高记不全没关系随时./zteonu -h能看全量帮助。最后几句备份、授权然后开跑老规矩能力越大责任越大能进工厂模式、能永久开 Telnet意味着设备上的门都朝你敞开了。请只在自己拥有或已获授权的光猫上操作动手前先导出备份现有配置改完参数逐项核对避开业务高峰期。回到开头那个只剩五六个菜单的管理后台——现在你知道了不是功能不存在而是入口被藏了起来。zteOnu 帮你把入口找回来至于进门之后是调桥接、看光功率还是翻日志全凭你自己安排。装好 Go、克隆仓库、编译、插上网线跑起来试试当那五行ok依次蹦出来的时候你会觉得这十分钟花得挺值。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/10/5 15:52:55

基于Python的Django毕业生去向反馈调查平台开发全解

每年五六月,高校毕业生去向统计就到了最忙的时候。作为计算机专业的学生,如果你正在为毕设选题发愁,又希望做一个有真实业务背景、能把需求写清楚、技术栈还能展示基本功的方向,那我强烈建议看看基于Python的Django毕业生去向反馈…

2026/10/5 15:52:55

解决Spring Boot 3下MyBatis-Plus的ddlApplicationRunner Bean类型报错

Spring Boot 3整合MyBatis-Plus时,如果启动日志里出现Bean named ddlApplicationRunner is expected to be of type ...这种Bean类型报错,恭喜你,遇到了老项目升级时最经典的一个坑。我刚把项目从Spring Boot 2.7升到3.2那会儿,也…

2026/10/5 15:52:55

插件加载失败排查指南:从 IAR、MusicFree 到 Harness 的通用方法论

几乎每天都会碰到和 plugins 相关的提问,从嵌入式 IDE 到开源播放器再到 CI/CD 平台,插件加载失败的报错形态各式各样,但背后的解题思路出奇地一致。这篇文章就把我最近集中处理的一批 plugins 相关问题的完整思路整理出来,涉及到…

2026/10/5 15:52:55

ESP32学习导航:从环境搭建到端侧AI的完整路线图

ESP32学习资料并不是少,而是太碎。今天你可能在某平台搜到一篇点灯教程,明天又看到一篇说要用ESP-IDF写蓝牙,真正需要一份把所有主题串起来的“ESP32 教学篇目录”。我做这份目录的初衷很简单:把知识碎片收拢成一张按图索骥的学习…

2026/10/5 15:52:55

热更新全解析:从ClassLoader到字节码,不同场景的落地实践

1. 别一提热更新,就只想到"改代码不重启"五年前我在一家传统企业做后端,当时公司有一套跑了六七年的转码系统,每天凌晨处理大批量文件。有一次业务方发现转码规则算错了,错在某个工具类的一行正则上,那行代码…

2026/10/5 15:47:55

自定义IP封装时插入ILA报错分析及标准调试流程

1. 问题全貌:封装自定义IP时插入ILA的典型出错场景 我最早碰到这个问题,是在做一版带AXI-Lite寄存器接口的自定义外设IP。那时候需求比较急,顶层验证完功能之后,想着把整个模块封装成IP方便后续项目复用,顺手在内部挂了…

2026/10/5 6:32:56

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/4 0:01:02

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/4 1:01:05

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑