找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 279373|回复: 6172

[AC2100(RM2100)] 红米(小米)AC2100Breed和Padan固件教程及刷回官方教程

 火... [复制链接]
发表于 2020-11-19 09:21 | 显示全部楼层 |阅读模式
本帖最后由 hugeyangjing 于 2020-11-25 16:09 编辑

TIPS1进行教程操作前,请尽量使用网线与路由器连接,否则可能无法进行部分操作。正常情况是无需设置电脑防火墙和关闭杀毒软件的,但保险起见还是关闭防火墙和杀毒软件,不然刷成砖就后悔了!


TIPS2:教程中涉及文件存储和操作的所有路径和命令,请保证为全英文路径和命令(不得使用中文字符),使用中文路径可能出现未知错误,导致刷机失败!
PS此教程是恩山论坛a76yyyy大神所写,本人精简了一些步骤,图补很多文字及一些地方的说明,更详细也更加方便大家刷机。


教程如下

1 官方固件利用Web注入漏洞开启SSH
1.1 更换至漏洞官方固件版本
1.1.1 下载固件
有漏洞固件版本为:AC2100 2.0.7*版本

官方下载链接:


蓝奏网链接: https://wwa.lanzous.com/b0cqo6vuf ,其中 miwifi_rm2100开头的是红米的,miwifi_r2100开头的是小米的。

1.1.2 更换固件

在管理页面降级到对应版本,进行初步设置,可以先关掉自动升级或不接外网防止自动升级到最新版本。


1.2 漏洞利用(漏洞原理:略)
1.2.1 使用管理密码登录管理页面
管理页面登录后地址栏链接应为:
http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/web/home#router
PS: 和小白同学解释下,<STOK>是代表你登录后自动生成的那一长串数据,每个人都不一样,用于替换下一步中的链接中部分。

1.2.2 一步到位漏洞注入
在浏览器地址栏中输入以下链接代码,注意替换掉<STOK>部分,否则无效:

http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20nvram%20set%20ssh_en%3D1%3B%20nvram%20commit%3B%20sed%20-i%20's%2Fchannel%3D.*%2Fchannel%3D%5C%22debug%5C%22%2Fg'%20%2Fetc%2Finit.d%2Fdropbear%3B%20%2Fetc%2Finit.d%2Fdropbear%20start%3B

返回{"code":0}即代表成功,其实成不成功都会返回这个:)注意传参顺序及指令前后都要有一个分号,即%3B

如果返回401错误,原因可能是版本不正确或者<STOK>值错误或者链接输入不完整等,提示404错误,说明输入地址错误,请检查固件版本或链接地址...
建议一键注入后需等待一些时间,保证路由器后台能正确处理注入信息后再重启,
重启即可开启SSHroot密码请自行根据SN计算;不想计算的或不知道怎么计算的,可以看下一步1.2.3


1.2.3 更改管理员root密码 (可跳过)
root账号不想用初始密码的执行下面的代码改密码为admin,在浏览器地址栏中输入以下链接代码,注意替换掉<STOK>部分(有时stok值会发生改变,建议重新返回1.2.1步骤复制最新的stok)

http://192.168.31.1/cgi-bin/luci/;stok=<STOK>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=longdike&ssid=-h%3B%20echo%20-e%20'admin%5Cnadmin'%20%7C%20passwd%20root%3B



1.3 登录SSH
1.3.1 下载SSH软件
1.3.1.1 我使用的软件是MobaXterm 20.0强烈建议
蓝奏网下载链接: https://wwa.lanzous.com/b0cqo6vuf

使用MobaXterm登录SSH会话界面,如图所示




1.3.2 登录SSH

1.3.2.1 点击"会话"-"SSH"—“好的”


1.3.2.2 "基本SSH设置"-"远程主机"-输入"192.168.31.1"-选中"指定用户名"复选框-输入"root"
1.3.2.3 其他设置可自行探索,设置完成后点击"好的"
Tips:温馨提示,在"高级SSH设置"-"SSH浏览器类型"-选择"SFTP协议""SCP协议",会在ssh会话左侧展开类似Windows资源管理器的界面,如上图所示,可用于路由器与电脑之间的文件交互。

1.3.2.4 在弹出的ssh会话中会显示"root@192.168.31.1's password: ",如果没有或显示其他错误,请检查上述步骤;

1.3.2.5 输入1.2.3中设置的密码"admin",注意此时你输入的内容是不显示的,输入完成后回车即可

1.3.2.6 显示以下画面,表示登陆成功!


2.3 刷入breed(参考自恩山教程)

2.3.1 下载breed
文件名: breed-mt7621-xiaomi-r3g.bin


蓝奏网下载链接: https://wwa.lanzous.com/b0cqo6vuf


2.3.2 刷入不死Breed
2.3.2.1 上传下载好的breed-mt7621-xiaomi-r3g.bin /tmp
补充说明:只需找到tmp文件夹进入,然后上传下载好的不死breed-mt7621-xiaomi-r3g.bin
tmp文件根目录下鼠标右键上传(PStmp目录里空白处鼠标右键会出现上传到*******,记住在tmp空白处才能出现上传到tmp根目录下)


2.3.2.2 SSH会话界面里复制黏贴下面的命令并回车  
mtd -r write /tmp/breed-mt7621-xiaomi-r3g.bin Bootloader

2.3.2.3 等待路由器重启(当电脑获取到ip或者路由只有一个蓝灯亮时,breed引导官方固件成功)。

2.3.2.4 为防止变砖,强烈建议等待5分钟后拔电,用牙签按住reset键再插电,等蓝灯闪烁,松开reset键,浏览器访问192.168.1.1即可进入breedweb界面(用户名和密码都是admin)
如果进不去请一定要确定你的网络连接里面的本地连接或无线网卡里面的IPDNS是自动获取状态!(在自动获取状态下还进不去,就禁止下网卡然后再启用下)《网络连接(网络和共享中心)--鼠标右键属性--本地连接状态(无线网络连接状态)--属性--Internet协议版本4(TCP/IPv4))确保IPDNS为自动获取状态,才能进入breedweb界面》。

首次进入breed记得先备份下编程器固件和eeprom,(也可以不下载,论坛都有备份好的,可略过。本人遇到过备份时网络中断,重启路由也进不去breedweb界面,最后发现清除浏览器cook等垃圾就能正常再进入了,我当时用的是360浏览器遇到这个问题后用的官方自带IE才进入的



2.3.2.5 很重要的一步进入breedweb界面后先更改环境变量,编缉,新增字段"xiaomi.r3g.bootfw",值设置为2然后保存。PS:新增的字段不包含双引号,如图。(否则刷入非原厂固件可能会出现刷入固件后重启指示灯不断蓝黑交替(无限重启)的现象)

2.3.2.6 至此,路由器成功刷入breed

PS:有的固件默认进入后台的地址都是192.168.1.1,有的人肯定会问,那不和进入不死breedweb界面有冲突吗?答案是不会的,因为想进入breedweb界面必须按住reset键再插电,等蓝灯闪烁,松开reset键,浏览器访问192.168.1.1才能进入breedweb界面。


3 刷入固件
3.1 下载固件
Padavan(HIBOY)固件

以上固件地址复制到浏览器下载即可,上边的地址始终下载的都是最新版。

分享给大家H大的固件更新地址:https://opt.cn2qq.com/padavan/




3.2 刷入固件

3.2.1 点击固件更新”-勾选“固件选择文件--选中后缀为trx的固件文件
3.2.2 选中复选框"自动重启"-点击上传
3.2.3 确认更新信息-点击"更新"-等待路由器重启即可。


3.3进入路由器后台
固件默认配置
固件网关:192.168.123.1
管理页面:http://my.router/
管理页面:http://192.168.123.1/
管理账号:admin
管理密码:admin
wifi密码:1234567890
刷机不恢复默认值
网关账号及密码都可以自己再设置的。

以上就全部成功刷机完成


刷回官方固件教程

刷回方法

1、进入breed  
breed界面“固件更新”-“Bootloader”处选择官方bootloader文件直接上传并更新确认
蓝奏网盘下载相对应的东西。


小米AC2100:https://wwa.lanzous.com/b0cqo74la
注:红米用bootloader-redmi-ac2100.bin
    小米用bootloader-xiaomi-ac2100.bin

路由重启后用官方救砖工具可刷回原厂。具体步骤和资源请参考也可以看下面的详细步骤

小米路由官方救砖工具使用说明 https://www.xiaomi.cn/post/5289432

小米路由官方资源下载首页 http://miwifi.com/miwifi_download.html


2、详细步骤
使用须知:

小米路由器修复工具刷机使用步骤:

蓝奏网盘下载相对应的东西。



2、接通小米路由器电源,用网线连接电脑和路由器LAN口

3、建议关闭杀毒软件后再打开小米路由器修复工具,选择本地上传刷机ROM包,或者电脑联网状态下云端选择刷机ROM包;

4、选择网卡:请选择与路由器LAN口相连的网卡;

(此步骤将使用管理员权限为用户更改网卡配置,以确保路由器和电脑处于同一局域网。关闭应用时会提醒并自动恢复网卡配置。)

5、网卡配置成功后,先断开路由器电源,然后按住Reset键再接通电源,直到橙灯闪烁松开Reset键;

6、等待大约3-5分钟,蓝灯闪烁表示刷机成功,需要断电重启路由器;

如果红灯闪烁表示刷机失败,请检查以上的刷机过程并重新进行刷机操作。

路由器指示灯状态说明

  1. 蓝灯长亮:工作正常

  2. 蓝灯闪烁:刷机成功(需要断电重启,注意路由断电后请等待10s以上再通电)

  3. 橙灯长亮:正在启动

  4. 橙灯闪烁:进入刷机流程或系统升级中(该过程不要断电)

  5. 红灯长亮:系统故障

  6. 红灯闪烁:刷机失败

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 22恩山币 +22 收起 理由
33841*** + 1 强大的恩山!(以下重复1万次)
KDA/*** + 1 强大的恩山!(以下重复1万次)
gpq*** + 1 大佬,刷回官方固件后SN码没了是怎么回事,要怎么解决?
周*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
otaku*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
ying*** + 1 恩山全体路由党向你学习!
lw*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
kum*** + 1 强大的恩山!(以下重复1万次)
Super*** + 1 一看就是觉得高端、大气、上档次!
无线*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
Freedo*** + 1 简单易懂
lowe*** + 1 今天天气不错,适合泡妞。
fa*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
kin*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
峥*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
guod*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
vmp*** + 1 不要怂、就是干!
luoji*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
liy*** + 1 恩山全体路由党向你学习!
真氺*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
lovec*** + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
lish*** + 1 大佬牛逼 我按照这个教程一步一步刷成功了 这个教程要比那个开启什么的要简单

查看全部评分

发表于 2020-11-19 09:31 | 显示全部楼层
大哥救我QAQ

点评

,,,,,,,,,,  详情 回复 发表于 2020-12-3 17:18
回复 支持 反对

使用道具 举报

发表于 2020-11-19 09:34 | 显示全部楼层
赶紧来看看
回复 支持 反对

使用道具 举报

发表于 2020-11-19 09:42 | 显示全部楼层
谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2020-11-19 09:44 | 显示全部楼层

谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2020-11-19 09:49 | 显示全部楼层
谢谢楼主分享详细教程
回复 支持 反对

使用道具 举报

发表于 2020-11-19 09:52 | 显示全部楼层
怎么检测自己买到的红米内存有没有坏呢

点评

https://www.right.com.cn/forum/thread-4054150-1-1.html 这个原贴里面有检测方法  详情 回复 发表于 2020-11-19 09:58
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-11-19 09:58 | 显示全部楼层
zroAce 发表于 2020-11-19 09:52
怎么检测自己买到的红米内存有没有坏呢

https://www.right.com.cn/forum/thread-4054150-1-1.html  这个原贴里面有检测方法

点评

谢谢大佬回答~~  详情 回复 发表于 2020-11-20 22:48
回复 支持 反对

使用道具 举报

发表于 2020-11-19 09:58 | 显示全部楼层
谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2020-11-19 10:00 | 显示全部楼层
感谢分享!试试这个教程
回复 支持 反对

使用道具 举报

发表于 2020-11-19 10:03 | 显示全部楼层
谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2020-11-19 10:04 | 显示全部楼层
谢了啊。。。。
回复 支持 反对

使用道具 举报

发表于 2020-11-19 10:33 | 显示全部楼层
新版本的系统是不是没法开启telnet?
回复 支持 反对

使用道具 举报

发表于 2020-11-19 10:40 | 显示全部楼层

谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2020-11-19 10:59 | 显示全部楼层
我的路由有坏块正好要刷回官方退货
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-4 23:02

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表