找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 16412|回复: 39

求个新版本玩客云固件(2.1.0)的root方法啊

[复制链接]
发表于 2019-1-24 21:27 | 显示全部楼层 |阅读模式
本帖最后由 世界的远野 于 2019-2-2 20:36 编辑

固件版本2.1.0

nmap显示结果:
  1. Scanned at 2019-01-24 21:12:06 쨱±±ê×?ê±?? for 194s
  2. Not shown: 65526 closed ports
  3. Reason: 65526 resets
  4. PORT      STATE SERVICE           REASON         VERSION
  5. 139/tcp   open  netbios-ssn       syn-ack ttl 64 Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
  6. 443/tcp   open  ssl/http          syn-ack ttl 64 nginx 1.14.0
  7. |_http-server-header: nginx/1.14.0
  8. |_http-title: Site doesn't have a title (application/json).
  9. | ssl-cert: Subject: commonName=red.xunlei.com/organizationName=Shenzhen Onething Technologies Co., Ltd/stateOrProvinceName=ShenZhen/countryName=CN/localityName=ShenZhen/organizationalUnitName=Web Security
  10. | Issuer: commonName=red.xunlei.com/organizationName=Shenzhen Onething Technologies Co., Ltd/stateOrProvinceName=ShenZhen/countryName=CN/localityName=ShenZhen/organizationalUnitName=Web Security
  11. | Public Key type: rsa
  12. | Public Key bits: 2048
  13. | Signature Algorithm: sha256WithRSAEncryption
  14. | Not valid before: 2017-03-20T03:50:51
  15. | Not valid after:  2018-03-20T03:50:51
  16. | MD5:   6ce3 d145 6332 d469 0345 e91c 9893 e85f
  17. | SHA-1: 6c9d f5ec a102 aef6 3e68 e889 bef5 0fc3 3306 80cb
  18. | -----BEGIN CERTIFICATE-----
  19. | MIID/zCCAuegAwIBAgIJAP9/pPPib0v3MA0GCSqGSIb3DQEBCwUAMIGVMQswCQYD
  20. | VQQGEwJDTjERMA8GA1UECAwIU2hlblpoZW4xETAPBgNVBAcMCFNoZW5aaGVuMTAw
  21. | LgYDVQQKDCdTaGVuemhlbiBPbmV0aGluZyBUZWNobm9sb2dpZXMgQ28uLCBMdGQx
  22. | FTATBgNVBAsMDFdlYiBTZWN1cml0eTEXMBUGA1UEAwwOcmVkLnh1bmxlaS5jb20w
  23. | HhcNMTcwMzIwMDM1MDUxWhcNMTgwMzIwMDM1MDUxWjCBlTELMAkGA1UEBhMCQ04x
  24. | ETAPBgNVBAgMCFNoZW5aaGVuMREwDwYDVQQHDAhTaGVuWmhlbjEwMC4GA1UECgwn
  25. | U2hlbnpoZW4gT25ldGhpbmcgVGVjaG5vbG9naWVzIENvLiwgTHRkMRUwEwYDVQQL
  26. | DAxXZWIgU2VjdXJpdHkxFzAVBgNVBAMMDnJlZC54dW5sZWkuY29tMIIBIjANBgkq
  27. | hkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAvEj6fe2hXJCoDkicGHeVvBeraEmTU4yi
  28. | DDV5aBLubu553jmWG7Cug+Xoz9bFxZuBlS/hFMPqxm+vc4kmsqyneL1vO7t62Cgn
  29. | ygygzo9Xp6l/iDK8Ma+0SknX3O0ZuFuCSf6gxqtozzRCrsAe6AWzo0h70OKy2uf9
  30. | vq6ugkjcG8/rpoQm0sz0xuD4U0TC38el9QtwHS5vJQ6FVJzSC/yvGiRlwhL1JjFZ
  31. | d/d2GIAGOCIty74Zlk7UjKh7/9lsV7Le1KtwaxgNQeW730OfR7dzhK5oSHOAvScD
  32. | IFOjnDXPUTBXUcpUTNhEajcMPJ86V0Ix5di+n/AVmmamwOqBA3pq2wIDAQABo1Aw
  33. | TjAdBgNVHQ4EFgQUyx5mPNHtwN7Dp/oVacP4ffm3UOEwHwYDVR0jBBgwFoAUyx5m
  34. | PNHtwN7Dp/oVacP4ffm3UOEwDAYDVR0TBAUwAwEB/zANBgkqhkiG9w0BAQsFAAOC
  35. | AQEAQ3FC9fOZWF4vqvFYg9ffqYpIevthQFaASJBG2vSIjSWLAA8GOu9BH2LMSvGE
  36. | h8VugPTX2m8qfGdOCmc0LtR5Gpdgm6ogNNYJJMKtNnVmI1rtqeGfhbPKzF1KHmjN
  37. | +bnbMPVmjLBmigkmy45IDXTbuzAfbGh/oPN7QGcnPScAZbWgge4NOLNkME3JfgYZ
  38. | /E1DY7ha9GjcSQSWSTJYdodbyCY/sua7XVkDFziswxVGmAApwsj0RdV+Zgt577Z3
  39. | bmtVTkKtEuL1QY+Gw3FY2LaMcGsUcw9Q90hQcPOme6C0S2yCyYbqq+bkaxe+k3RQ
  40. | +xnY9bSeoF4Qy5FRhYHPUhKqlQ==
  41. |_-----END CERTIFICATE-----
  42. |_ssl-date: TLS randomness does not represent time
  43. | tls-alpn:
  44. |_  http/1.1
  45. | tls-nextprotoneg:
  46. |_  http/1.1
  47. 445/tcp   open  netbios-ssn       syn-ack ttl 64 Samba smbd 4.10.0pre1-DEVELOPERBUILD (workgroup: WORKGROUP)
  48. 1988/tcp  open  http              syn-ack ttl 64 Golang net/http server (Go-IPFS json-rpc or InfluxDB API)
  49. |_http-title: Site doesn't have a title (text/plain; charset=utf-8).
  50. 4321/tcp  open  tcpwrapped        syn-ack ttl 64
  51. 8800/tcp  open  http              syn-ack ttl 64 nginx 1.14.0
  52. |_http-server-header: nginx/1.14.0
  53. |_http-title: Site doesn't have a title (application/json).
  54. 8900/tcp  open  jmb-cds1?         syn-ack ttl 64
  55. 10000/tcp open  snet-sensor-mgmt? syn-ack ttl 64
  56. 10800/tcp open  tcpwrapped        syn-ack ttl 64
  57. Running: Linux 3.X
  58. OS CPE: cpe:/o:linux:linux_kernel:3
  59. OS details: Linux 3.2 - 3.16
  60. TCP/IP fingerprint:
  61. OS:SCAN(V=7.70%E=4%D=1/24%OT=139%CT=1%CU=35709%PV=Y%DS=1%DC=D%G=Y%M=B0D59D%
  62. OS:TM=5C49BA68%P=i686-pc-windows-windows)SEQ(SP=106%GCD=1%ISR=108%TI=Z%CI=I
  63. OS:%TS=7)OPS(O1=M5B4ST11NW6%O2=M5B4ST11NW6%O3=M5B4NNT11NW6%O4=M5B4ST11NW6%O
  64. OS:5=M5B4ST11NW6%O6=M5B4ST11)WIN(W1=3890%W2=3890%W3=3890%W4=3890%W5=3890%W6
  65. OS:=3890)ECN(R=Y%DF=Y%T=40%W=3908%O=M5B4NNSNW6%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O
  66. OS:%A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=
  67. OS:0%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%
  68. OS:S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)U1(
  69. OS:R=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=
  70. OS:N%T=40%CD=S)

  71. Uptime guess: 0.025 days (since Thu Jan 24 20:39:23 2019)
  72. Network Distance: 1 hop
  73. TCP Sequence Prediction: Difficulty=262 (Good luck!)
  74. IP ID Sequence Generation: All zeros
  75. Service Info: Host: OTCLOUD_****

  76. Host script results:
  77. |_clock-skew: mean: -2h39m58s, deviation: 4h37m06s, median: 0s
  78. | nbstat: NetBIOS name: OTCLOUD_9994, NetBIOS user: <unknown>, NetBIOS MAC: <unknown> (unknown)
  79. | Names:
  80. |   OTCLOUD_****<00>     Flags: <unique><active>
  81. |   OTCLOUD_****<03>     Flags: <unique><active>
  82. |   OTCLOUD_****<20>     Flags: <unique><active>
  83. |   \x01\x02__MSBROWSE__\x02<01>  Flags: <group><active>
  84. |   WORKGROUP<00>        Flags: <group><active>
  85. |   WORKGROUP<1d>        Flags: <unique><active>
  86. |   WORKGROUP<1e>        Flags: <group><active>
  87. | Statistics:
  88. |   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  89. |   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  90. |_  00 00 00 00 00 00 00 00 00 00 00 00 00 00
  91. | smb-os-discovery:
  92. |   OS: Windows 6.1 (Samba 4.10.0pre1-DEVELOPERBUILD)
  93. |   Computer name: otcloud_****
  94. |   NetBIOS computer name: OTCLOUD_****\x00
  95. |   Domain name: \x00
  96. |   FQDN: otcloud_****
  97. |_  System time: 2019-01-24T21:14:51+08:00
  98. | smb-security-mode:
  99. |   account_used: guest
  100. |   authentication_level: user
  101. |   challenge_response: supported
  102. |_  message_signing: disabled (dangerous, but default)
  103. | smb2-security-mode:
  104. |   2.02:
  105. |_    Message signing enabled but not required
  106. | smb2-time:
  107. |   date: 2019-01-24 21:14:50
  108. |_  start_date: N/A
复制代码
CVE上搜索了一下,smbd 4.10.0和nginx 1.14.0都没有什么可以利用的提权漏洞啊。。。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-1-26 12:19 | 显示全部楼层
同是
固件版本2.1.0

等待新的root方法,哪怕拆机
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-1-26 19:24 | 显示全部楼层
S805,直接用厂家的量产工具干。工具网上搜

点评

有教程吗?确定可以量产玩客云吗?谢谢。  详情 回复 发表于 2019-5-15 11:47
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-1-27 17:29 | 显示全部楼层
不要折腾了,我的root之后下载功能废了,不能下载还能干什么?

点评

我想刷armbian有问题吗?  详情 回复 发表于 2019-1-31 12:41
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-1-31 12:41 | 显示全部楼层
sw1999 发表于 2019-1-27 17:29
不要折腾了,我的root之后下载功能废了,不能下载还能干什么?

我想刷armbian有问题吗?

点评

那还不如挂闲鱼把玩客云卖了,再买个斐讯N1.  详情 回复 发表于 2019-2-1 00:27
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-2-1 00:27 | 显示全部楼层
世界的远野 发表于 2019-1-31 12:41
我想刷armbian有问题吗?

那还不如挂闲鱼把玩客云卖了,再买个斐讯N1.

点评

想请教一下 root后是封掉下载功能还是挖矿功能,完全不需要挖矿的  详情 回复 发表于 2019-5-10 11:34
lzh
我看别人说只是封挖矿,不影响下载功能么?远程及局域网不允许连接?  发表于 2019-3-22 18:27
卖不掉了,现在闲鱼挂75一个都没多少人会买  详情 回复 发表于 2019-2-1 14:04
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-2-1 14:04 | 显示全部楼层
newreno 发表于 2019-2-1 00:27
那还不如挂闲鱼把玩客云卖了,再买个斐讯N1.

卖不掉了,现在闲鱼挂75一个都没多少人会买
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-2-1 14:55 | 显示全部楼层
http://update.peiluyou.com/conf/ ... stem_V2.1.0_arm.ipk
自己逆向吧,我之前还找到几个漏洞,不知道封掉没有

点评

有旧版本的固件吗  详情 回复 发表于 2019-5-15 17:05
好吧,我不报指望地试试看。 话说我连逆向工程都还不会啊  详情 回复 发表于 2019-2-1 17:42
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-2-1 17:42 | 显示全部楼层
jocover 发表于 2019-2-1 14:55
http://update.peiluyou.com/conf/mcloud_advanced/packages/onecloud-system_V2.1.0_arm.ipk
自己逆向吧 ...

好吧,我不报指望地试试看。
话说我连逆向工程都还不会啊
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-2-11 15:49 | 显示全部楼层
jocover 发表于 2019-2-1 14:55
http://update.peiluyou.com/conf/mcloud_advanced/packages/onecloud-system_V2.1.0_arm.ipk
自己逆向吧 ...

请问如何刷会低版本?

点评

我哪知道啊,我连个shell都没有  详情 回复 发表于 2019-2-15 23:15
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-2-15 23:15 来自手机 | 显示全部楼层
jct1982 发表于 2019-2-11 15:49
请问如何刷会低版本?

我哪知道啊,我连个shell都没有
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-22 18:28 | 显示全部楼层
我看别人说只是封挖矿,不影响下载功能么?远程及局域网不允许连接?

点评

好像是不影响下载,但远程和局域网没法连是什么情况?  详情 回复 发表于 2019-3-24 09:45
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-24 09:45 | 显示全部楼层
lzh 发表于 2019-3-22 18:28
我看别人说只是封挖矿,不影响下载功能么?远程及局域网不允许连接?

好像是不影响下载,但远程和局域网没法连是什么情况?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-24 18:37 | 显示全部楼层
不是,我还没有成功root。
我是想问问,被封号后,远程和局域网云添加功能是否正常。

点评

我也正想问这件事情。。。  详情 回复 发表于 2019-3-25 07:47
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-25 07:47 来自手机 | 显示全部楼层
lzh 发表于 2019-3-24 18:37
不是,我还没有成功root。
我是想问问,被封号后,远程和局域网云添加功能是否正常。

我也正想问这件事情。。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-19 09:18

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表