路由寶到手后,連TTL,啟動信息說明系統(tǒng)用的是openwrt,但一進(jìn)內(nèi)核,TTL就不在輸出。還關(guān)閉了SSH和Telnet。就讓軟件工程師用軟件的方式來搞定它!摸索的過程很漫長,本文將直接總結(jié)開啟SSH的步驟
固件解包后獲得信息:
系統(tǒng)用openwrt,sshd或者dropbear 已被優(yōu)酷直接刪除,telnet還在。
opkg的地址被指向本地IP。
系統(tǒng)是openwrt,用的LUCI,那就有機(jī)會注入腳本。
果然
QQ截圖20170720155720.png (80.24 KB, 下載次數(shù): 8)
下載附件
保存到相冊
2017-7-20 16:01 上傳
允許設(shè)備聯(lián)網(wǎng)這個接口,沒有對MAC這個參數(shù)做過濾,可以構(gòu)造命令,做任何想做的事情。
telnet連不上,是因?yàn)閛penwrt只會在root賬戶沒有密碼的情況下才允許telnet連接。
所以,構(gòu)造請求 ;passwd -d root;
http://192.168.11.1/cgi-bin/luci/;stok=6162fd66813c8381229b2fe99993d61e/api/devices/allowConnect?mac=%3Bpasswd%20-d%20root%3B
刪除 root密碼
telnet 連接 成功
QQ截圖20170720155803.png (48.33 KB, 下載次數(shù): 9)
下載附件
保存到相冊
2017-7-20 16:01 上傳
修改opkg.conf,更換openwrt源
QQ截圖20170720155841.png (54.43 KB, 下載次數(shù): 5)
下載附件
保存到相冊
2017-7-20 16:01 上傳
更新opkg opkg update
安裝dropbear opkg install dropbear
設(shè)置 dropbear 自啟動 修改 /etc/rc.local 添加一行 /usr/sbin/dropbear
本來可以執(zhí)行 /etc/init.d/dropbear rc.common但報錯了,不管了,有空再看,先粗暴的直接執(zhí)行命令。
QQ截圖20170720155913.png (48.48 KB, 下載次數(shù): 7)
下載附件
保存到相冊
2017-7-20 16:01 上傳
查看一下 iptables,確認(rèn)22 端口開放;
重啟,發(fā)現(xiàn)ssh可以連了。
那就再telnet上去,設(shè)置root密碼。
微信圖片_20170720155951.png (62.12 KB, 下載次數(shù): 10)
下載附件
保存到相冊
2017-7-20 16:01 上傳
SSH連接成功
QQ截圖20170720160030.png (52.07 KB, 下載次數(shù): 6)
下載附件
保存到相冊
2017-7-20 16:01 上傳
搞定收工。
智能電視用戶如果不滿足于內(nèi)置的資源,還可以下載當(dāng)貝市場安裝各種直播、點(diǎn)播軟件及電視游戲來擴(kuò)展更多是影視劇。
當(dāng)貝市場.png (470.2 KB, 下載次數(shù): 6)
下載附件
保存到相冊
2017-7-20 16:05 上傳
|