小米路由器免拆机刷入OpenWRT

引入

旧机型基于小米路由器的Shell漏洞利用, 一键开启小米路由器Telnet及FTP。

同时更换官方固件刷入Breed,最终刷入 OpenWRT,实现无线自由。

感谢 Github 该项目的开源工作者的贡献。(https://github.com/acecilia/OpenWRTInvasion)

支持设备

小米路由器 4A/4C/4Q/4
小米路由器 3Gv2
小米路由器 3C

运行环境

Python3

步骤

下载并安装

首先从项目 https://github.com/acecilia/OpenWRTInvasion/releases 下载最新的 Release 包.

下载后解压到任意文件夹,并在对应目录打开终端。

获取stok

打开路由器后台界面 192.168.31.1,登录管理员账号后,页面地址中会包含 stok=*****。

复制 stok= 以后的全部字符并记录下来。

解锁

1
2
pip3 install -r requirements.txt
python3 remote_command_execution_vulnerability.py

完成以上步骤后会要求输入路由器的IP地址以及stok

步骤演示

记录获得的 telnet 密码信息。

Telnet进入

1
telnet 192.168.31.1

通过telnet,进入shell。

刷入Breed

在路由器中通过wget从Breed官网下载对应路由的Breed,刷入即可。

1
mtd -r write breed-mt7621-xiaomi-r3g.bin Bootloader

刷入OpenWRT

下载对应固件并将路由器按下RESET进入恢复界面,输入192.168.1.1。
刷入对应固件。


小米路由器免拆机刷入OpenWRT
https://swai.top/2020/07/18/小米路由器免拆机刷入OpenWRT/
作者
ShallowAi
发布于
2020年7月18日
许可协议