找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 16887|回复: 24

联通华盛VN007(通则康威X21)zip格式固件初步分析

[复制链接]
发表于 2021-7-8 16:39 | 显示全部楼层 |阅读模式
本帖最后由 peter16ji 于 2021-7-20 10:56 编辑

个人没有openwrt开发经验,也没有web渗透的本事,只做了一些很小的工作,希望接下来会有人继续发现一些什么。

固件版本:3.10.1 (https://www.right.com.cn/forum/f ... wthread&tid=4512372)
环境:ubuntu 20.04
工具:https://github.com/jrspruitt/ubi_reader

zip解压后发现目录结构符合安卓ota固件,system文件用ubuntu的file命令发现是ubifs格式的固件
用ubireader解压了固件,ubireader_extract_files -o ./extract ./system_b128k_p2k.img
获取了build.prop
ro.product.device=udx710_3h10_pi
ro.build.description=udx710_3h10_pi_native-user 8.1.0 OPM1.171019.006 eng.baijun.20210607.094305 release-keys
ro.build.fingerprint=SPRD/udx710_3h10_pi/udx710_3h10_pi:8.1.0/OPM1.171019.006/06070943:user/release-keys
其实没有可以安装apk的目录结构,似乎只是为了给arm64-v8a的二进制文件提供运行环境。
固件里有原厂固件的默认用户名和密码,用户、高级账号和工程账号都有,但实际用不了,估计是联通定制了这些值。

尝试用magisk对boot镜像打补丁,成功,但这机器看过ota证书之后发现并不是公开证书,密钥指纹不一样,恐怕没法网页端直接刷入。这机器也不知道怎么救砖。

7月20日更新:这个机型已经确认不能网页端降级。刷入之后用Routersploit扫了一下,没有漏洞。

发表于 2021-7-12 19:33 来自手机 | 显示全部楼层
等大佬开发出op,自带wifi太渣了
回复 支持 反对

使用道具 举报

发表于 2021-7-12 20:01 | 显示全部楼层
期待改op
回复 支持 反对

使用道具 举报

发表于 2021-7-21 19:35 | 显示全部楼层
这玩意咋开ssh啊
回复 支持 反对

使用道具 举报

发表于 2021-7-29 12:04 | 显示全部楼层
大佬,我私信你了,麻烦看下私信
回复 支持 反对

使用道具 举报

发表于 2021-9-3 10:41 | 显示全部楼层
本帖最后由 a8956hijk 于 2022-1-11 19:34 编辑

超密已解
回复 支持 反对

使用道具 举报

发表于 2021-10-20 20:05 | 显示全部楼层
能重置adb端口吗?
回复 支持 反对

使用道具 举报

发表于 2022-1-1 00:57 | 显示全部楼层
目前007+已经可以获取超管密码,但是007不知道怎么开启adb……

点评

老哥,可以私信一下我007+的方法吗?虽然现在有网站可以计算,但我不想泄漏自己的IMEI,如果有算法的话我想自己算  详情 回复 发表于 2022-10-15 21:31
大佬能私信个获取超密的方式么?多谢了  详情 回复 发表于 2022-4-3 21:42
怎么获取超密, 是superadmin吗  详情 回复 发表于 2022-3-29 13:32
大佬能给下获取方式吗,超密是通用的还是每台机器都是不一样的  详情 回复 发表于 2022-2-18 00:25
怎么获取的,有教程吗  详情 回复 发表于 2022-2-12 11:30
回复 支持 反对

使用道具 举报

发表于 2022-2-12 11:30 来自手机 | 显示全部楼层
z33ss 发表于 2022-1-1 00:57
目前007+已经可以获取超管密码,但是007不知道怎么开启adb……

怎么获取的,有教程吗
回复 支持 反对

使用道具 举报

发表于 2022-2-12 20:10 | 显示全部楼层
1393999615 发表于 2022-2-12 11:30
怎么获取的,有教程吗

私信你

点评

大佬能私信个007+获取超密的教程吗,谢谢!  详情 回复 发表于 2022-6-17 13:56
cya
大佬能教下怎么获取超密吗  详情 回复 发表于 2022-6-8 13:14
回复 支持 反对

使用道具 举报

发表于 2022-2-18 00:25 | 显示全部楼层
z33ss 发表于 2022-1-1 00:57
目前007+已经可以获取超管密码,但是007不知道怎么开启adb……

大佬能给下获取方式吗,超密是通用的还是每台机器都是不一样的
回复 支持 反对

使用道具 举报

发表于 2022-2-18 23:07 | 显示全部楼层
甫风起浪 发表于 2022-2-18 00:25
大佬能给下获取方式吗,超密是通用的还是每台机器都是不一样的

私信你了

点评

怎么获取超密 老哥  详情 回复 发表于 2022-3-14 23:21
回复 支持 反对

使用道具 举报

发表于 2022-3-14 23:21 来自手机 | 显示全部楼层
z33ss 发表于 2022-2-18 23:07
私信你了

怎么获取超密 老哥
回复 支持 反对

使用道具 举报

发表于 2022-3-20 10:01 | 显示全部楼层
通VN007+获取adb并修改超级用户密码

开启ADB

首先浏览器登录后台,利用F12功能查看请求列表,找到请求参数有sessionId的,将id复制备好,浏览器窗口不要关。

发送http请求开启adb(ip地址和sessionid需要根据你的实际情况修改)

url:http://192.168.0.1/cgi-bin/http.cgi
type:POST
data:
{"adbSwitch":"1","cmd":237,"method":"POST","language":"CN","sessionId":"这里替换成你的sessionid"}

修改superadmin密码

电脑安装adb环境,顺序执行下面的命令行

adb connect 192.168.0.1:5555
adb shell
mdlcfg -f SYS_WEB_SUPER_PWD_RULE="1"
mdlcfg -a SYS_WEB_SUPER_PWD_RULE="1"
mdlcfg -f SYS_SUPER_LOGIN_PWD="替换成你的超级密码"
mdlcfg -a SYS_SUPER_LOGIN_PWD="替换成你的超级密码"
mdlcfg -c

现在用superadmin登录试试


回复 支持 反对

使用道具 举报

发表于 2022-3-26 18:40 来自手机 | 显示全部楼层
有没有能上ADB的老哥发我一份 /etc/productinfo/main_config
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-5 22:24

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表