Redmi红米路由器AC2100刷Breed教程

忙活了一天,原本简简单单的刷Breed过程,却一直踩坑,刚开始使用常规的需Telnet的方法,但最后一直卡在反弹shell窗口,使了n多种方法始终没有解决,最后没有办法求助了一下他人,最终是用了另外一种方法完美解决问题,话不多说,接下来就开始教程,绝对是最简单的方法之一!

一、开始前准备

(1)下载刷机工具(百度网盘,永久有效)
(2)路由器连接网络
  • 家庭环境则拨号上网,路由器管理后台:192.168.31.1,电脑用网线与路由器连接

二、开启路由器ssh功能

(1)更改路由器原厂固件版本为:2.0.7
  • 进入路由器管理后台,找到固件升级,选择手动升级,选择文件miwifi_rm2100_firmware_d6234_2.0.7.bin进行升级
(2)获取stok值
  • 路由器重启后,在浏览器地址栏输入192.168.31.1,进入管理页面并登录后,地址栏链接应为:
  • http://192.168.31.1/cgi-bin/luci/;stok=<STOK值>/web/home#router

PS: <STOK值>是代表你登录路由器管理后台后自动生成的那一长串数据,一段时间后更新,用于替换下一步中的链接中部分,拿到后尽快操作

(3)漏洞注入
  • 在浏览器地址栏中输入以下链接代码,注意替换掉<STOK值>部分,否则无效:
http://192.168.31.1/cgi-bin/luci/;stok=<STOK值>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20nvram%20set%20ssh_en%3D1%3B%20nvram%20commit%3B%20sed%20-i%20's%2Fchannel%3D.*%2Fchannel%3D%5C%22debug%5C%22%2Fg'%20%2Fetc%2Finit.d%2Fdropbear%3B%20%2Fetc%2Finit.d%2Fdropbear%20start%3B

返回{“code”:0}即代表成功!!!
如果返回401错误,原因可能是版本不正确或者值错误或者链接输入不完整等,提示404错误,说明输入地址错误,请检查固件版本或链接地址

(4)获取root密码
  • 等待一分钟后重启路由器,重启之后即开启ssh权限
  • 找到路由器背面的SN码,然后浏览器打开网址:
https://miwifi.dev/ssh
  • 进入后输入SN码即可拿到root密码

三、刷入Breed

(1)安装软件WinSCP
  • 打开WinSCP-5.13.4-Setup.exe进行安装
(2)上传breed镜像
  • 打开软件WinSCP,按图示填写,文件协议为scp,密码为刚刚获取的root密码

![P722A{EU8PWJ{RIIX77Z7OT.png][1]

将breed-mt7621-xiaomi-r3g.bin文件上传到根目录下的tmp文件夹(注意是根目录下的,不是tmp文件夹下的tmp文件夹)

(3)刷入Breed
  • 如图所示,打开终端并输入下面指令,然后执行,等待约5分钟,此时192.168.31.1可以正常进入管理后台
mtd -r write /tmp/breed-mt7621-xiaomi-r3g.bin Bootloader

![JK71RB(K`_ZD%I{%03%P4{Y.png][2]

(4)进入Breed控制台
  • 路由器断电,用牙签按住reset键再插电,等蓝灯闪烁,松开reset键,浏览器访问192.168.1.1即可进入breedweb界面
  • 更改环境变量,编缉,新增字段"xiaomi.r3g.bootfw",值设置为 2,然后保存。(否则刷入非原厂固件可能会出现刷入固件后重启指示灯不断蓝黑交替(无限重启)的现象)
    至此,路由器成功刷入breed。

总结

本文大量参考了恩山无线论坛大佬文章内容并结合实践总结了本篇文章,由于参考文章过多在此不一一列举,请支持恩山无线论坛

  • 2
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
红米路由器AC2100是小米推出的一款路由设备,其默认系统为OpenWrt。如果你想机,可以根据以下步骤进行操作: 1. 准备工作:首先,确保你已经备份了路由器中的重要数据,并准备一台电脑和一个可靠的网络连接。同时,准备好需要入的固件文件,可以从相关论坛或官方网站下载。 2. 连接电脑和路由器:使用网线将电脑与路由器连接,确保两者处于同一局域网内。 3. 登录路由器管理界面:在浏览器中输入路由器默认的管理地址(一般为192.168.31.1),并输入默认的用户名和密码(一般为admin/admin)登录路由器管理界面。 4. 进入机模式:在路由器管理界面中,找到“系统设置”或“固件升级”等选项,点击进入。选择“手动上传”或“选择文件”等选项,找到你下载的固件文件并选择上传。 5. 开始机:上传固件文件后,路由器将开始自动写固件。这个过程可能需要一些时间,请耐心等待并不要中断机过程。 6. 完成机:机过程完成后,路由器会自动重启。等待路由器重新启动后,你可以重新登录管理界面,进行相应的设置。 需要注意的是,机操作可能会涉及风险,一旦机不当,可能导致路由器无法正常使用,甚至造成硬件损坏。因此,在进行机前,请充分了解机的操作步骤和风险,并参考相关教程或向专业人士咨询。机过程中,务必谨慎操作,确保操作正确并备份好重要数据。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值