1、這里給大家介紹一個免拆機TTL開啟telnet權(quán)限的方法 , 下面正式開始 。
2、破解原廠固件:原廠固件良心的一點是串口并沒鎖定可以直接進系統(tǒng),
3、我們先把/www/目錄下的文件備份出來分析,發(fā)現(xiàn)原廠固件使用的不是openwrt通用的web框架而是類似老毛子使用了C語言作為后端語言,無形中給破解造成了難度,那我們就反匯編整個主頁面的cgi程序(setup.cgi) 。
4、打開strings窗口(view->open subviews->strings)按ctrl+f搜索你想要的字符串,當然本人經(jīng)過多次查找已經(jīng)鎖定直接搜telnet,當然這是我找到的最簡單的SBR-AC1750的漏洞 , 當然還有好幾個,比如磁盤掛載那里也有注入漏洞這里就不一一展開說明了 。
【路由器免拆機開telnet方法】5、映入眼簾的是好幾個關(guān)于telnet的字符,這么一看感覺是不是就可以開啟telnet了呢注意看關(guān)鍵點(/usr/sbin/utelnetd -d -l /bin/sh &)這就是開啟telnet的命令,但我們沒法調(diào)用?。?當然沒法,我們得想辦法使用注入命令讓cgi自己調(diào)用此命令打開telnet 。
推薦閱讀
- 2021三八婦女節(jié)給老婆的祝福語
- 沐浴露可以洗臉嗎
- 多少錢用英語怎么說
- 襄陽用戶怎么用支付寶交天然氣費
- 手機網(wǎng)絡(luò)慢是什么原因
- 海邊釣魚用磯釣竿怎么用
- 旅游文案朋友圈高質(zhì)量
- 天主教的洗禮是如何進行的
- 牛腩炒面怎么做
