title: 小米路由器4A V1版本刷入breed不死鸟,与各种好玩的路由固件
date: 2023-02-13 00:16:43.93
updated: 2023-02-14 14:56:42.027
url: /?p=65
categories:

  • 努力做个技术宅

    tags:

步骤总结

  1. 取得路由器root权限打开Telent、SSH
    1.1 安装Python与需要的库,使用 OpenWRTInvasion 破解路由器,打开Telent、SSH
  2. 刷入breed
  3. 刷入固件
  4. 完结撒花

准备工作:

该方案仅仅适用于小米路由器4A V1版本 V2版本为购买后固件是2.30.X的基本就是V2版本的
方案在小米4A千兆版官方固件版本为2.28.38、2.28.58、2.28.69均成功开启telnet功能。PS:如你的官方固件不是这些版本,请下载固件后手动升级或降级。下面为官方固件下载地址:
固件版本(2.28.38)https://bigota.miwifi.com/xiaoqiang/rom/r4a/miwifi_r4a_firmware_51508_2.28.38.bin
固件版本(2.28.58)https://bigota.miwifi.com/xiaoqiang/rom/r4a/miwifi_r4a_firmware_49f26_2.28.58.bin
固件版本(2.28.69)
http://cdn.cnbj1.fds.api.mi-img.com/xiaoqiang/rom/r4a/miwifi_r4a_all_cddf4_2.28.69.bin

所需要的工具已经打包好了
下载地址:http://pan.onlinemeng.com/d/%E5%93%86%E5%95%A6A%E6%A2%A6%E7%9A%84%E5%8F%A3%E8%A2%8B/%E5%93%86%E5%95%A6A%E6%A2%A6%E7%9A%84%E5%8F%A3%E8%A2%8B%F0%9F%91%9C/%E8%B7%AF%E7%94%B1%E5%99%A8/%E5%B0%8F%E7%B1%B34A%E5%8D%83%E5%85%86%E7%89%88/mi%E5%B0%8F%E7%B1%B34A%E5%8D%83%E5%85%86%E7%89%88.rar

操作步骤

1.关闭防火墙 推出杀软

2.打开电脑telnet 客户端

(控制面板-程序-启用或关闭windows程序)

微信截图_20230213153050
微信截图_20230213153050
微信截图_20230213153036
微信截图_20230213153036
微信截图_20230213153104
微信截图_20230213153104

3.安装python( www.python.org) 勾选add python xxx

4.打开cmd 依次运行升级pip配置环境

python -m pipinstall --upgrade pip
pip install pycryptodome
pip install requests

5.打开 OpenWRTInvasion 的 releases 页,下载一个可用的版本(或者直接从我打包下载好的里面)

微信截图_20230213153216
微信截图_20230213153216

输入CMD执行破解命令

python remote_command_execution_vulnerability.py

微信截图_20230213154529
微信截图_20230213154529

微信截图_20230213154513
微信截图_20230213154513

破解成功后会有提示,可以复制提示的指令连接Telent或者SSH

5.1如果遇到开启telent后无法链接 出现端口链接23

一是有可能路由器版本为V2版 2是因为破解脚本执行需要访问GitHub下载busybox-mipsel和dropbearStaticMipsel.tar.bz2两个文件,如果网络不好无法正常下载这两个文件,会导致破解失败,执行完成后连接Telent或SSH时会提示连接端口失败的

PS:解决方法编辑OpenWRTInvasion目录下script.sh修改以上两个文件的下载源(27行 54行),我是直接上传至我的服务器里面然后把源改为服务器的地址。

6.备份当前分区并刷入新的Breed(防止变砖了还可以抢救 抢救下)

首先执行以下指令查看与备份分区

cat /proc/mtd   #显示路由分区
dd if=/dev/mtd0 of=/tmp/all.bin   #备份所有分区到/tmp/all.bin
dd if=/dev/mtd1 of=/tmp/Bootloader.bin   #备份引导分区到/tmp/Bootloader.bin

7使用ftp工具链接上路由器 地址为路由器的地址 用户名root 密码root 或者空
将刚才备份的两个文件传输出来,然后上传breed不死鸟固件到tmp目录下,双穿完成后执行mtd -r write /tmp/breed-mt7621-pbr-m1.bin Bootloader 刷机完成重启路由器访问192.168.1.1 就可以进入不死的控制台界面了

image-1676357426505
image-1676357426505
然后刷上你想用的固件就大功告成了!

参考文章:
https://www.right.com.cn/FORUM/thread-4411791-1-1.html
https://www.right.com.cn/forum/thread-4134544-1-1.html

固件参考文章
https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=8274488&page=4#pid18211743

完结 撒花💐

推荐文章

html的学习笔记

待编辑

真*面向新人的魔兽RPG经典老图守卫剑阁攻略

title: 真*面向新人的魔兽RPG经典老图守卫剑阁...

评论区(暂无评论)

我要评论

昵称
邮箱
网址
0/200
没有评论
可按 ESC 键退出搜索

0 篇文章已搜寻到~