一次WIFI渗透小米4A千兆路由器提权开telnet

到朋友家里,手机信号太差了,于是想连个wifi网络。苦于没有Wi-Fi密码,于是这篇文章便有了着落。

1. 网络嗅探

打开手机 WIFI 发现周围的 WIFI 热点挺多的,用模拟器下载WIFI万能钥匙开始尝试连接 “免费热点” 即用户不小心泄露的Wi-Fi密码。几番下来,连上7、8个热点。

2. 挑选质量信号较好热点

随意挑选信号3格以上热点,使用测速软件 speedtest 进行网速测试,选取百兆网络热点。

3. 尝试登入路由器管理页面

通过查询热点网关信息,获得路由器管理地址,采用弱密码扫描尝试登入。运气好,社工三次成功登入路由器(耗时不到2分钟),显示型号小米4A路由器,大喜,曾经尝试破解过类似路由器。登入之后一番审计,发现官方提供的固件功能较少,WPS功能都无法找到,于是进一步提权。

4. 开放端口扫描

使用 nmap 进行端口扫描,发现开放端口都是一些常见的 80、443、upnp 等常用端口,没有多大用处。

5. 漏洞寻找提权

于是 google 相关 0day 想要提权,发现一个开源项目

OpenWRTInvasion
Root shell exploit for several Xiaomi routers: 4A Gigabit, 4A 100M, 4C, 3Gv2, 4Q, miWifi 3C…

果断上手

git clone https://github.com/zsuroy/OpenWRTInvasion.git
cd OpenWRTInvasion
pip3 install -r requirements.txt # Install requirements
python3 remote_command_execution_vulnerability.py # Run the script

使用该项目尝试破译提示done成功,但经测试发现 telnet 23端口并未打开
![截屏2022-02-21 下午9.23.06.png][2]

查看源码,发现关键字段有一个下载 busybox 上传到路由器部分,直觉告诉我可能是这个没有正确上传导致的。
复制下载地址到我本机下载发现下载了将近一分钟,然而路由器 exploit 的时候总共不到一分钟,盲猜肯定没有传上去,懒得搭建本地 ftp 了,直接下载下来传入到我的远端在线 ftp 修改 busybox 链接,重新 exploit 成功。

![截屏2022-02-21 下午9.04.54.png][3]

6. 关键信息

cat /etc/config/wireless # 获取wifi信息、密码等

7. 后续

到这一步了之后,根权限已经获取了,完全能够做中间人拦截数据包,稍加利用即便wifi密码更改之后也可以通过编写脚本实现实时发送新的密码到我端。
事实告诉我们,大家在使用 WIFI 时还是需要注意一下安全的问题,不要轻易的泄漏密码,定期检查更新。

原文地址:https://suroy.cn/Simple/64.html
原创:@Suroy

一次实战 WIFI 渗透小米4A千兆路由器提权开 telnet相关推荐

  1. 小米4A千兆刷OpenWrt_Win10

    在Linux上试了一下,最终telnet 196.168.31.1失败,网上找了一些教程,改到win10下刷成功了. 1 先安装Pthon3 和pip3,然后pip3 install requests ...

  2. 路由器刷机解决学校无线上网问题(小米4A千兆版)

    一.准备工作 1.路由器正常联网状态,(正常联网状态指的是电脑能够通过路由器上网) 2.电脑网线插入路由lan口,IP地址设置为自动获取 3.启动window10的Telent功能 控制面板 -> ...

  3. 小米4A千兆版刷机telnet失败解决办法

    解决方案: https://www.right.com.cn/forum/thread-4089487-1-1.html

  4. 小米路由器4A千兆版更换5G芯片和硬件布局后出现的刷机问题

    最近又入手一台小米路由器4A千兆版,打算通过 CH341A 编程器刷成老毛子的,结果一拆机傻眼了,整个电路板上的芯片和硬件布局都换了. 这是老板子: 这是新板子: 两张图可以很清楚的看到有很大的变化, ...

  5. 小米路由器 4A 千兆版折腾日志

    记录一下从官方固件开始,到刷入 Openwrt 能够充当外部网关的全过程. 官方固件的优缺点 小米路由器的官方固件(MiWiFi固件)就是基于Openwrt魔改的,但是屏蔽了很多功能.这里列举一下官方 ...

  6. 小米路由器4A千兆版 OpenWRTInvasion 刷机教程

    2023-03-23 补充内容: 最近又入手一台小米路由器4A千兆版,打算通过 CH341A 编程器刷成老毛子的,结果一拆机傻眼了,整个电路板上的芯片和硬件布局都换了.如果最近想刷机的先别着急开刷,先 ...

  7. 小米路由器4A千兆版 CH341A 编程器刷机教程

    2023-03-23 补充内容: 最近又入手一台小米路由器4A千兆版,打算通过 CH341A 编程器刷成老毛子的,结果一拆机傻眼了,整个电路板上的芯片和硬件布局都换了.如果最近想刷机的先别着急开刷,先 ...

  8. 小米路由器4A千兆版刷入OpenWrt教程

    路由器版本信息 主机型号:Xiaomi Mi Router 3G v2 OpenWrt信息 Architecture:MediaTek MT7621 ver:1 eco:3 x 4 固件版本:open ...

  9. 小米路由器4A千兆版救砖和刷回官方固件

    之前的文章介绍了如何将小米路由器4A千兆版刷第三方开源固件: 小米路由器4A千兆版 OpenWRTInvasion 刷机教程 小米路由器4A千兆版 CH341A 编程器刷机教程 那如果我后悔了,想要刷 ...

最新文章

  1. Sublime配置C和C++编译运行环境
  2. 宝峰uv5r怎么设置信道_极蜂D301对讲机和宝峰UV5R 半月评
  3. python管道安装包_Python 炫技操作:安装包的八种方法
  4. JDK 14:记录,文本块等
  5. (转)C# 把我所积累的类库全部分享给博友(附件已经上传)
  6. 新手入坑 java的开发语言环境
  7. vim的强大,vim设置和插件的使用,脱离windows才是王道
  8. 视频版权检测算法​​
  9. 朋友面试被问到---静态构造函数
  10. 沉默十个月 前锤子科技副总裁发声:坚持为粉丝做手机
  11. [C++] map 迭代器 查找
  12. matlab的和操作
  13. Shell 操作(一)
  14. php预编译mysql扩展_PHP-Mysqli扩展库的预编译
  15. 一文看懂NXP汽车电机控制解决方案(NXP整理)
  16. ComputeShader
  17. 提高计算机CPU运行速度,提高cpu运行速度的方法
  18. ios8之后的UIAlertController
  19. 迅雷前副总裁李金波:我的创业感悟
  20. DW CS5及CC的部分序列号总结

热门文章

  1. Skype消息服务器,Win10通用版《消息+Skype视频》服务:现在正式登陆中国地区
  2. 【VOS】通话终止原因(服务器原因)
  3. 黑盒测试用例设计方法-边界值分析法
  4. 测试软件开发---软件缺陷章
  5. 互联网金融-众筹网站收集(转)
  6. 关于车牌识别系统的一些常见问题及解决方法
  7. 路由器当交换机使用(多台路由器如何串联(级联)?)
  8. 微型计算机以字长和微处理器,微型计算机原理及应用学习笔记 电子计算机概述...
  9. 最新研究:宇航员血液样本中个个都带基因突变
  10. Linux运维工程师 50个常见面试题