小米ax3600/ax6000/ax9000/ax5/ax6获取root权限

更新工具检测是否是特殊版
修复固件读取不了ssid的问题
修复极个别机器crc错误
添加型号显示
更新armv7和armv8支持
添加sn设置

首先固件版本需要降级到AX3600 1.0.17
固件下载地址

链接: https://pan.baidu.com/s/15QsNvM9qwgTVtk8zF843eA 提取码: 8rcu

升级后安装正常设置流程设置一遍,最后登录后地址是

http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/web/home#router

注意这个<STOK>就是接下来要使用的,大小写敏感,直接复制不要手敲

http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20nvram%20set%20ssh_en%3D1%3B%20nvram%20commit%3B%20sed%20-i%20's%2Fchannel%3D.*%2Fchannel%3D%5C%22debug%5C%22%2Fg'%20%2Fetc%2Finit.d%2Fdropbear%3B%20%2Fetc%2Finit.d%2Fdropbear%20start%3B

<STOK>替换成你的,回车后显示{"code":0}就说明成功了,接下来为了升级算密码的麻烦直接改掉root密码

http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20echo%20-e%20'admin%5Cnadmin'%20%7C%20passwd%20root%3B

<STOK>替换成你的,回车后显示{"code":0}就说明成功了,这样root的密码就是admin了
直接ssh登录就能见到are u ok
如果想改成其他密码

passwd root

接下来输入两次密码,然后重新登录就ok了
但这样并不能保证升级后ssh还能登录
下面继续

nanddump -f /tmp/bdata_mtd9.img /dev/mtd9

然后用winscp下载到桌面备份好(以防万一),接下来把网盘下载的mitool.zip解压出的3个文件上传到路由/data目录里
然后chmod +x /data/mitool*,在然后/data/mitool.sh unlock,机器会自动重启,重启后继续/data/mitool.sh hack,会自动设置永久ssh、telnet、uart权限并自动重启,同时会计算出默认的root密码,记住密码,升级或恢复出厂后telnet和ssh需要用

如升级后ssh被禁用可以用telnet登录,执行下面代码再次启用ssh

sed -i 's/channel=.*/channel=\"debug\"/g' /etc/init.d/dropbear
/etc/init.d/dropbear start

至此基本可以保证机器长期拥有root权限

随时查看默认密码
/data/mitool.sh password

评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值