ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

中兴光猫设备解锁不求人:一条命令 onuFox 拿到 root 账户、永久开启 Telnet 服务

中兴光猫设备解锁不求人:一条命令 onuFox 拿到 root 账户、永久开启 Telnet 服务 中兴光猫设备解锁不求人一条命令 onuFox 拿到 root 账户、永久开启 Telnet 服务【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu中兴光猫的隐藏权限被厂商藏得有多深用过的人都有体会设置页里能点的按钮就那几个想改桥接、查光功率、翻日志统统找不到入口Telnet 服务更是默认关得死死的。开源命令行工具onuFox就是来打破这堵墙的——一条命令完成工厂模式认证吐出 root 级 Telnet 账号还能让 Telnet 服务永久生效重启设备也不丢。它到底能帮你省哪些事简单说onuFox 借助设备固件里残留的调试管理接口完成身份认证替你把藏在深处的工厂模式叫醒。具体到你的日常它能带来这些变化⚡一键唤醒工厂模式会话重置、密钥协商、加密认证全流程自动跑完十几秒内输出 Telnet 账户密码永久开启 Telnet直接把配置写进设备数据库并保存重启后依然生效不用每次手动开参数随心配管理地址、HTTP 端口、认证账号密码、客户端 MAC 全部可以按需指定新固件照样啃兼容校验更严格、需要客户端 MAC 的新版验证流程开工前准备Go 环境 源码两分钟搞定工具用 Go 编写编译成单个可执行文件几乎零依赖。先确认电脑上有 Go 环境没有就去官网下载对应平台的安装包终端跑go version能输出版本号即可。然后拉取源码并编译git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu go build -o onufox .编译完成后当前目录会多出一个onufox可执行文件。想全局调用的话把它丢进 PATH 覆盖的目录即可。首次解锁完整流程编译、运行、拿到 root 凭据大多数中兴光猫的管理地址是192.168.100.1HTTP 端口9080出厂认证账号admin / admin2024。先把电脑网线直连光猫或保证在同一网段然后直接运行./onufox顺利的话你会看到类似下面的输出版本横幅已省略----------------------------------- [1/5] probe factory api ..... ok [2/5] request debug mode .... ok [3/5] negotiate session ..... ok [4/5] verify admin account .. ok [5/5] grant root access ..... ok ----------------------------------- login : root password : Fx2024最后两行就是解锁后拿到的Telnet 登录凭据。这里多说一句onuFox 不会只做表面功夫——流程走完它还会拿临时凭据真的登录一次 Telnet 做验证登录成功才算数从根上避免流程全绿、实际连不上的尴尬。连不上参数自由定制了解一下光猫地址、超级密码经常因地区、固件、运营商而异默认值连不上是常态。这时手动指定参数即可./onufox -a 192.168.100.2 --http 80 -l super -s Pass2024以上分别指定了地址、HTTP 端口、认证账号和认证密码。每个参数的完整含义文末的速查表里有。三个高频实战场景逐个拆解场景一一次解锁永久生效工厂模式激活属于临时权限设备重启后可能打回原形。想一劳永逸在命令后面追加--keep./onufox --keep工具会先用刚验证过的凭据登录 Telnet再通过设备配置指令把 Telnet 开关、登录名root、密码Fx2024写进设备数据库并保存然后原地重启 telnet 服务让配置立刻生效——不需要整机重启业务几乎无感。看到permanent telnet enabled就说明成了。如果你手上的固件比较老只认重启大法那就改用--keep-reboot配置写入后设备自动重启生效稳妥但会断网一小会儿记得避开业务高峰期。注意这两个参数互斥别同时传。场景二Telnet 端口不在 23 上有些固件会把 Telnet 挪到冷门端口用--telnet-port指定即可./onufox --keep --telnet-port 2323场景三新固件验证更严用 --secure 兜底新版固件对载荷校验做了升级SendInfo需要携带客户端 MAC。此时改用--secure模式工具会自动探测到光猫的那条路由、读取对应网卡的 MAC 来生成载荷# 自动探测路由对应网卡的 MAC ./onufox --secure # 手动指定某块网卡 ./onufox --secure --nic eth0 # 直接写死 MAC历史上设备认可 00:1F:9E:88:33:66 ./onufox --secure -m 00:1F:9E:88:33:66默认是自动探测想指定网卡用--nic想直接手写 MAC 用-m。要注意的是MAC 必须是设备认可的地址填错的话流程照样能走完但最终 Telnet 登录会失败——工具会把这个结果明明白白报给你。载荷的计算逻辑在源码app/factory/目录下注释写得很详细好奇的同学可以翻翻。报错自救手册常见问题快问快答Q1一直连接失败第一步就卡住怎么办按顺序排查电脑与光猫是否同一网段ping 192.168.100.1能否测通→ 防火墙、杀毒软件有没有拦9080端口 → 浏览器直接打开管理页还能不能访问能开说明地址没错问题多半在认证参数。Q2输出verify admin account .. fail是什么问题这是认证被拒说明账号或密码不对。设备出厂凭据常被运营商改掉用-l/-s重新传入正确的超级账号试试也可以在光猫背面的贴纸或入网工单里翻找。Q3走到一半某一步挂了要重头再来吗直接再跑一次就行。整个流程是无状态的重跑会自动重置旧会话多数偶发失败重跑一次就恢复。Q4--secure 模式提示 MAC 不可用多半是本机网卡没有 6 字节的真实 MAC虚拟网卡、容器环境常见。用--nic指定一块物理网卡或者直接用-m传一个设备认可的地址。Q5加了 --keep 之后设备自己重启了正常吗正常。个别固件必须整机重启才能让配置落盘这正是让 Telnet 永久生效的必要步骤。但请提前保存好现有配置并避开业务高峰期操作。Q6--keep 和 --keep-reboot 一起传报错了对它俩互斥一次只能选一个。想要无感生效选--keep能接受短暂断网选--keep-reboot。参数速查表一张表看懂全部开关参数简写默认值作用--addr-a192.168.100.1光猫管理地址--http—9080光猫 HTTP 管理端口--login-ladmin工厂模式认证账号--secret-sadmin2024工厂模式认证密码--keep—false永久开启 Telnet原地重启服务不整机重启--keep-reboot—false永久开启 Telnet写入配置后整机重启生效--telnet-port—23光猫 Telnet 端口--secure—false新固件验证模式载荷携带客户端 MAC--nic—自动探测指定读取 MAC 的网卡--mac-m自动获取手动指定客户端 MAC想查看全部参数与帮助随时运行./onufox -h。动手之前先记住这三条安全底线回到开头的场景设置页按钮灰着、Telnet 入口找不到、超级密码不明——现在你已经知道一台电脑、一条命令就能把光猫的工厂模式撬开把设备控制权拿回自己手里。解锁只是第一步改桥接、看光路、翻日志的大门从此都敞开了。但请一定记住解锁权限意味着更大的责任。只在你拥有或获得授权的设备上操作动配置之前先备份Telnet 里导出配置或截图存档改完参数逐项核对再收工。路由折腾、网络诊断的玩法很多但别把工具用在别人的设备上也别做任何违反当地法规的事。动手试试吧成功跑通的那一刻你会觉得这十几秒花得特别值。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表