南浦月 发表于 2022-12-13 01:26

TP-LINK XDR6086/XDR6088 反弹 shell

https://blog.nanpuyue.com/2022/057.html

liuxuejie1985 发表于 2022-12-13 02:19

这个能干嘛?

小猎鹰 发表于 2022-12-13 04:01

很有用,感谢整理,顺便提醒删除openwrt.org上无关回复内容。

meiyou5207 发表于 2022-12-13 14:34

感谢https://www.right.com.cn/forum//mobcent//app/data/phiz/default/23.png

malaimo 发表于 2022-12-13 20:38

能装shellclash吗

Homomimo 发表于 2022-12-15 11:59

感谢楼主分享优质内容,希望继续努力!

li673835103 发表于 2022-12-17 06:27

恩山有你更强大

小超2016 发表于 2022-12-17 11:42

期待大佬们的op稳定版教程。——伸手党

小超2016 发表于 2022-12-18 00:07

:L伸手党手残了

kaedeair 发表于 2022-12-21 11:07

反弹成功了,但是原厂固件阉割十分严重,像passwd和netstat这种命令都没有;opkg安装ipk,postinstall脚本运行均返回255,dropbear安装后运行错误
原厂固件没救了,看看以后用dd怎么刷

malaimo 发表于 2022-12-21 11:11

kaedeair 发表于 2022-12-21 11:07
反弹成功了,但是原厂固件阉割十分严重,像passwd和netstat这种命令都没有;opkg安装ipk,postinstall脚本 ...

看这样子,shellclash 估计也装不了了

lostwindsenril 发表于 2022-12-21 13:40

kaedeair 发表于 2022-12-21 11:07
反弹成功了,但是原厂固件阉割十分严重,像passwd和netstat这种命令都没有;opkg安装ipk,postinstall脚本 ...

传一个完整版busybox进去可以恢复很多命令,但是替换系统自带的要小心,我忘记设置+x直接砖了。postinstall脚本报错好像不影响安装,但我的dropbear死活启动不起来,连进程都找不到

lostwindsenril 发表于 2022-12-21 13:42

不过,反正有docker,直接docker起一个openwrt容器,根本不需要刷固件了,而且原厂固件信号也好。
唯一需要的其实是不死boot

lostwindsenril 发表于 2022-12-21 13:45

kaedeair 发表于 2022-12-21 11:07
反弹成功了,但是原厂固件阉割十分严重,像passwd和netstat这种命令都没有;opkg安装ipk,postinstall脚本 ...

思路可以参考光猫解锁ssh、补全命令,其实还是有的玩的。

kaedeair 发表于 2022-12-21 13:57

lostwindsenril 发表于 2022-12-21 13:42
不过,反正有docker,直接docker起一个openwrt容器,根本不需要刷固件了,而且原厂固件信号也好。
唯一需 ...

https://p.sda1.dev/8/a749282c8f73671a57ecefe8e668ed5c/7ac262a9117af0f6c7f49eed25d56fd.png
dropbear可能是环境阉割导致的错误
他这个docker不支持macvlan,跑不了旁路由
页: [1] 2 3
查看完整版本: TP-LINK XDR6086/XDR6088 反弹 shell