早前在淘宝上买了两个极路由1S,其中一个计划用来刷OpenWRT固件,收到货之后迫不及待的开始拆机。

拆机看看内部情况,有点失望,CPU居然把MT7620换成了阉割版的MT7628A。

硬件配置情况:
主控(MT7628NN)、Flash(winbond 25Q128)、RAM(UNILC SCN18T16160 AF-25D)


登陆到路由器页面居然只支持在线升级,看来要刷自己的固件只能到设备上用命令操作了。

极路由新的固件默认是不开SSH和Telnet的,并且通过TTL接串口还不能登录进shell命令行,更坑的是申请开发者模式还必须激活15天之后,强迫症患者怎么能等你这么久,看来只能找别的方式开启SSH了。

以下是一些通用的操作,应该适合所有的极路由产品(没有实测)。

如何开启SSH服务?

极路由自带的就是OpenWRT系统,因此在设备上开启SSH需要执行以下命令即可。

/etc/init.d/dropbear enable && /etc/init.d/dropbear start

所以要想办法找到执行shell命令的入口,我能想到的办法只有通过插件进行shell注入了。

极路由为了安全性是会严格审查发布到云市场上的插件,避免插件安装存在shell命令注入的漏洞,并且插件支持的参数会对dropbear关键字做大写转换,因此通过参数传递dropbear相关的命令这种方式不可行了。但是百密一疏,还是有的插件可以支持命令输入,把上述开启SSH的命令放到脚本,然后运行脚本就可以。详细步骤如下:

步骤一:把shell脚本放到路由器的文件系统内

把开启ssh的命令制作成shell脚本,然后通过如下方法放入设备内。

#!/bin/bash# 启动SSH并设置自动启动
sed -i 's/1022/22/g' /etc/config/dropbear
/etc/init.d/dropbear enable
/etc/init.d/dropbear start

方法1 - 利用外部存储设备

把脚本拷都U盘或者SD卡上(我选的是SD卡),插入卡槽。设备会自动挂载SD卡到/tmp/storage/mmcblk0/目录。

方法2 - 利用路由器本身的文件共享功能

在PC上访问\HIWIFI\mobile,将脚本放到当前目录下。对应到设备的路径是/tmp/data/hwf_download/mobile/。

方法3 - 在路由器上安装FTP插件,利用本地PC访问

安装vsftpd插件,选择FTP的跟路径(我选的是/tmp/storage/),通过FTP软件把脚本进去。

步骤二:利用插件在极路由上执行脚本

插件 - 定时重拨

定时重播利用了openwrt上计划任务crontab来实现,支持规则自定义。规则的最后一个参数就是要执行的动作。我们可以利用它执行我们的脚本。

目前这个插件已经下架,不能直接在插件市场上找到。可以在进入某个插件后将url中sid修改为sid=118284854查找出来并安装。

规则参数:

* * * * * sh /tmp/storage/test.sh

点击启动服务,这样等待大约1min就会执行脚本开启SSH了。

插件 - 抓包

在插件市场找到抓包插件,安装后参数输入:

–help; sh /tmp/storage/test.sh; tcpdump -i br-lan

点击运行服务即可。

如何用SSH登陆?

通过上面的步骤,已经可以成功开启SSH服务了。使用putty、xshell等软件登录即可。

账号:root
密码:路由器管理密码
端口:22


登陆进来就看到上图内容,说明SSH登陆成功。终于可以尽情的蹂躏它了。

极路由1S(HC5661A)开启SSH功能相关推荐

  1. Drcom下如何使用路由器上校园网并开启WIFI(以广东工业大学、极路由1S HC5661A为例)

    免责声明: 在根据本教程进行实际操作时,如因您操作失误导致出现的一切意外,包括但不限于路由器变砖.故障.数据丢失等情况,概不负责: 该技术仅供学习交流,请勿将此技术应用于任何商业行为,所产生的法律责任 ...

  2. 极路由1S HC5661A 刷入不死u-boot和Openwrt

    开通开发者模式 192.168.199.1,进入路由器后台,点击智能插件,然后选择中由器信息,再点高级设置 开启开发者模式后,记录 SSH 登录信息 进入路由器后台 安装Shell工具,Windows ...

  3. 极路由1S 开启临时ssh 并刷breed成功

    手上有一台别人给的 极路由1s,刷的是不知名版本的openwrt版本,也无法远程ssh,也就无法刷新的固件玩玩. 以前没接触过软路由和路由系统,找了很多资料,都没法正常获取ssh权限. 折腾了一两天, ...

  4. 极路由1S(HC5661A)刷机篇

    概述 产品简介 极路由1S(HC5661A)是一款无线路由,无线传输率为300Mbps,支持4个Lan + 1个Wan. 硬件配置 Target: ramips Subtarget: mt76x8 P ...

  5. 极路由1S升级系统之后再刷机学习记录

    一.升级极路由1S固件 学习的是这位博主的教程:https://blog.csdn.net/qq_39257487/article/details/114867431 极路由器1S,HC5661A固件 ...

  6. AX3600开启SSH功能

    AX3600开启SSH功能 下载AX3600固件,固件版本1.0.17 http://cdn.cnbj1.fds.api.mi-img.com/xiaoqiang/rom/r3600/miwifi_r ...

  7. 路由器篇-极路由1S(智能无线路由器)配置

    身处大学校园,有着美妙的ipv6资源供学子学习使用,但是信号的覆盖却不是很均衡,宿舍或某些地方信号稍弱,所以,博主今天就入手了一个支持ipv6的无线路由器--极路由1S(智能无线路由器)(京东直接搜索 ...

  8. 极路由 1S 使用经验

    优点,基本全在硬件上. 1.不贵,性价比不错: 2.铝合金外壳,体型小巧,散热性好: 3.MicroUSB 电源接口,停电时可以用移动电源供电(最近宿舍跳闸停电三次,还不得不提一下,这绝对是优点!): ...

  9. 极路由1S刷openwrt

    文章目录 准备材料 刷机流程 准备材料 breed下载,选择5661a的 https://breed.hackpascal.net/ openwrt固件 选择76x8版本的openwrt固件 http ...

最新文章

  1. 域控服务器状态检查和标准备份
  2. java线程运行无限次_java程序运行时到底有多少个活跃线程
  3. MFC中的CAsyncSocket类实现网络通信
  4. java中实现将一个数字字符串转换成逗号分隔的数字串, 即从右边开始每三个数字用逗号分隔
  5. PHP检查微信域名屏蔽接口,微信域名检测API接口,实时查询域名是否被微信拦截...
  6. 开课吧:人工智能技术应用面临的挑战包括哪些方面?
  7. sm2和sm4加密算法浅析
  8. Java架构师之路:从码农到年薪五十万的架构师
  9. 教程 海湾主机crt_海湾消防主机JB-QT-GST5000火灾报警控制器(联动型)与crt是怎么连接编公式的...
  10. Microsoft edge兼容性问题
  11. Java多线程编程模式实战指南一:Active Object模式
  12. Deepin 20.1 安装nvidia显卡驱动 爬坑
  13. Android指南针应用编写
  14. 手机连接电脑linux系统怎么样,电脑(Linux/Windows)使用SSH远程登录安卓(Android)手机实现无线传输和管理文件(图文详解)...
  15. linux audit原理,Wauzh原理简析及audit规则风险评估
  16. 全面曝光POS机支付行业三大痛点,许多支付人为此献出劳动成果
  17. 如何制定个人学习计划?
  18. 计算机b级考试题型分值分布,大学英语四级考试题型和分值分配
  19. VC中CTreeView控件的使用
  20. sqlsever主库从库如何切换_超硬核的Java工程师分享,什么是Java?为什么我要做Java,我是如何学习Java的?...

热门文章

  1. 深圳大学计算机考研报名人数,深圳大学2021考研报考人数
  2. 前端代码规范(阿里) --- Javascript
  3. 用Python实现美化照片———磨皮
  4. 物联网实验8:Zigbee数据上传
  5. Linux 搭建Flink教程
  6. 小程序接入微信客服系统
  7. 数值计算中的矩阵的例子 | 病态矩阵 |稀疏矩阵 | 无法使用迭代法的矩阵
  8. Qt6-网络关机助手(开机自启版)新增定时关机功能
  9. 物联网专业真的很坑吗?浅谈物联网的未来发展趋势和方向
  10. vagrant搭建nginx、php环境,两个项目间使用curl请求问题