tp-link路由器破解/SSH登录/root权限
此方法仅适用较新款的路由器.导出的备份配置能够使用7z打开,且基于系统openwrt二次开发的系统.
从路由中备份备份配置信息
使用7z解压出文件
开启SSH-如果路由中有’开启调试’选项,勾选即可,即为开启SSH登录
1 | #修改文件userconfig/etc/config/dropbear, |
添加新用户
1 | #文件:/etc/passwd |
设置密码
1 | #文件:/etc/shadow |
将修改过的文件替换到压缩包中去(win7+系统可能需要将原始的bin文件解锁-文件属性解锁)
路由中导入配置信息-重启-完成…
使用IP:前面看到的端口,myname,qwe123登录ssh了,
我这登录上去后不知道什么原因,登录上后直接为root
登录上去如果不是root的,需要如下操作
获取root密码
1 | #如果TP-LINK在密码规则没改变的情况下,可以使用以下命令取得root密码 |
顺便看一下路由器的硬件信息:
1 | root@TP-LINK:~# cat /proc/cpuinfo |
参考:
https://herowong.me/archives/a-special-experience-of-hacking-tplink-router.html
https://blog.jcat.cn/?p=74
说些什么吧!