华硕网络产品技术交流平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 3978|回复: 0

newifi 3.0 beta 版本固件 一键开启SSH

[复制链接]

7

主题

1

回帖

30

积分

新手上路

Rank: 1

积分
30
发表于 2016-11-11 13:58:42 | 显示全部楼层 |阅读模式
newifi 发布了beta版本的固件,属于测试版,UI完成度50%都不到,希望你们继续努力吧。

官方固件目前没有开启SSH的选项,我当初刷机是采用暴力方法开启的,一直没注意,这几天又看了看固件,

发现其实是有SSH后门的,只不过隐藏起来了,一直没有人公布而已.



下面说说开启方法:


本帖隐藏的内容/www/newifi目录下面有一个ifiwen_hss.html文件
  • <html>
  •         <head>
  •         <script type="text/javascript" src="/newifi/jquery-1.9.1.js"></script>
  •         </head>
  •         <p>congratulations</p>
  •         <script type="text/javascript">
  •         var url = "/ubus";
  •         var data = "{'id': 1, 'jsonrpc': '2.0', 'method': 'call', 'params': ['00000000000000000000000000000000', 'xapi.basic', 'open_dropbear', {}]}";
  •                         $.ajax({
  •                                 type: "POST",
  •                                 url: url,
  •                                 data: data,
  •                                 success: function (data) {
  •                                         document.write('success');
  •                                 },
  •                                 error:function(data) {
  •                                         document.write('error');
  •                                 }
  •                         });
  •         </script>
  • </html>

[color=rgb(224, 51, 0) !important]复制代码





http://192.168.99.1/newifi/ifiwen_hss.html

没错,就是打开这个网页就行了,它会帮你提交数据,没有验证,无需登录,SSH即时生效。



也可以使用curl装逼方式:

向ip/ubus post数据就行,成功会返回

{"jsonrpc":"2.0","id":1,"result":[0,{"status":0}]}




  • curl -H "Content-Type: application/json" -d "{'id': 1, 'jsonrpc': '2.0', 'method': 'call', 'params': ['00000000000000000000000000000000', 'xapi.basic', 'open_dropbear', {}]}" http://192.168.99.1/ubus

[color=rgb(224, 51, 0) !important]复制代码



微信扫一扫,阅读更方便^_^

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

快速回复 返回列表 搜索 官方QQ群
×

秒后自动关闭

小黑屋|手机版|Archiver|华硕网络产品技术交流平台 ( 苏ICP备16010857号-1 )苏公网安备 32050502000499号

GMT+8, 2024-4-20 22:01 , Processed in 0.027188 second(s), 31 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表