找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 57124|回复: 247

[小米其它型号路由器] 小米AX5首发拆机和TTL(没有固件,当ap玩就行)

 火... [复制链接]
发表于 2020-6-18 23:58 | 显示全部楼层 |阅读模式
本帖最后由 ITdesk 于 2020-11-13 15:22 编辑

小米AX5首发拆机和TTL


群友东亚赞助的图
基本参数
    CPUIPQ6000
    Rom128M
    Ram256M
    交换机芯片:QCA8075
    5G射频芯片:QCN5020
    5G信号放大器4550
    2.4G射频芯片:QCN5022
    2.4G信号放大器4200


2.4G(575Mbps)+5G(1200Mbps)=1775Mbps (wifi6残血版)


本人所写的教程集合:传送门
交流技术适当吹水群:667491026   (拒绝大爷公子伸手党)




硬件拆机图
开始上图片

拆机办法:底部贴纸两个螺丝,拆掉以后,正面左右两边找个缝翘,不要大力出奇迹,正面四边都是卡扣







正面散热



拆掉屏蔽罩








CPU:IPQ6000





RAM:256M



Flash 128M





交换机芯片:QCA8075





5G射频芯片:QCN5020





5G信号放大器:4550





2.4G射频芯片CN5022





2.4G信号放大器:4200







背面图


硬件总体评价用料还行,该有的屏蔽罩散热硅胶都有,上面的盖板不像铁的,应该是铝片,改天拿个磁铁试试,5G 和2.4G都有信号放大器,跟我的网件R7800信号打的不相上下,吐槽一下TTL接口不吃锡,好烦,两百多块机器值不值看你们自己,WIFI6是残血版的,看后面有没有办法补救(个人看法仅做参考)





















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 2恩山币 0 收起 理由
httpcom126 + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
vipta295844 -1 这个年轻人不讲武德,耗子尾汁!

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2020-6-19 00:01 | 显示全部楼层
本帖最后由 ITdesk 于 2020-6-21 21:30 编辑


软件测试
IP:192.168.31.1
WIFI默认没有密码
测试网卡:AX200
固件版本:1.0.16稳定版

wifi设置

高级设置界面

吐槽一下
MU-MIMO默认没有打开
2.4G 频段 40Mhz
5G 频段 只到80Mhz


WIFI连接速率

测速结果(百兆基本跑满)



Namp扫描TCP端口(没有发现SSH端口)
  1. Starting Nmap 7.80 ( https://nmap.org ) at 2020-06-18 18:29 ?D1ú±ê×?ê±??

  2. NSE: Loaded 151 scripts for scanning.

  3. NSE: Script Pre-scanning.

  4. Initiating NSE at 18:29

  5. Completed NSE at 18:29, 0.00s elapsed

  6. Initiating NSE at 18:29

  7. Completed NSE at 18:29, 0.00s elapsed

  8. Initiating NSE at 18:29

  9. Completed NSE at 18:29, 0.00s elapsed

  10. Initiating ARP Ping Scan at 18:29

  11. Scanning 192.168.31.1 [1 port]

  12. Completed ARP Ping Scan at 18:29, 0.36s elapsed (1 total hosts)

  13. Initiating Parallel DNS resolution of 1 host. at 18:29

  14. Completed Parallel DNS resolution of 1 host. at 18:29, 0.00s elapsed

  15. Initiating SYN Stealth Scan at 18:29

  16. Scanning XiaoQiang (192.168.31.1) [65535 ports]

  17. Discovered open port 8080/tcp on 192.168.31.1

  18. Discovered open port 80/tcp on 192.168.31.1

  19. Discovered open port 53/tcp on 192.168.31.1

  20. Discovered open port 8098/tcp on 192.168.31.1

  21. Completed SYN Stealth Scan at 18:29, 30.46s elapsed (65535 total ports)

复制代码




PPOE漏洞反弹shell可以不用试了,失败
  1. 接口地址:192.168.31.177
  2. Waing for packets
  3. 检测到PPPOE数据包,请返回解锁工具窗口按y继续
  4. Client->Server | Discovery Iniation
  5. Server->Client | Discovery Offer
  6. Traceback (most recent call last):
  7. File "redmi\PPPoE_Simulator.py", line 193, in <module>
  8. sniff(prn=packet_callback, iface=iface, filter="pppoed or pppoes", lfilter=isNotOutgoing)
  9. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\sendrecv.py", line 972, in sniff
  10. sniffer._run(*args, **kwargs)
  11. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\sendrecv.py", line 925, in _run
  12. session.on_packet_received(p)
  13. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\sessions.py", line 47, in on_packet_received
  14. result = self.prn(pkt)
  15. File "redmi\PPPoE_Simulator.py", line 73, in packet_callback
  16. PPPoETag(tag_type=Host_Uniq, tag_value=host_uniq))
  17. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\sendrecv.py", line 338, in sendp
  18. realtime=realtime, return_packets=return_packets)
  19. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\sendrecv.py", line 291, in __gen_send
  20. s.send(p)
  21. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\arch\pcapdnet.py", line 343, in send
  22. sx = raw(x)
  23. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\compat.py", line 52, in raw
  24. return bytes(x)
  25. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 487, in __bytes__
  26. return self.build()
  27. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 607, in build
  28. p = self.do_build()
  29. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 592, in do_build
  30. pay = self.do_build_payload()
  31. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 579, in do_build_payload
  32. return self.payload.do_build()
  33. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 592, in do_build
  34. pay = self.do_build_payload()
  35. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 579, in do_build_payload
  36. return self.payload.do_build()
  37. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 592, in do_build
  38. pay = self.do_build_payload()
  39. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 579, in do_build_payload
  40. return self.payload.do_build()
  41. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 592, in do_build
  42. pay = self.do_build_payload()
  43. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 579, in do_build_payload
  44. return self.payload.do_build()
  45. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 592, in do_build
  46. pay = self.do_build_payload()
  47. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 579, in do_build_payload
  48. return self.payload.do_build()
  49. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 589, in do_build
  50. pkt = self.self_build()
  51. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\packet.py", line 570, in self_build
  52. p = f.addfield(self, p, val)
  53. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\fields.py", line 140, in addfield
  54. return s + struct.pack(self.fmt, self.i2m(pkt, val))
  55. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\fields.py", line 1380, in i2m
  56. f = fld.i2len(pkt, fval)
  57. File "C:\Users\\Desktop\小米ax5\rm2100\lib\se-packages\scapy\fields.py", line 938, in i2len
  58. return len(x)
  59. TypeError: object of type 'NoneType' has no len()
  60. 请按任意键继续. . .
复制代码


TTL(波特率:115200)
吐槽一下
TTL接口真特么反人类,不吃锡,无奈手按住,跑完了全部输出,TTl只能输出无法输入

本帖最后由 efsg 于 2020-6-19 17:07 编辑
引用efsg说明
不是缺件,是小米锁了TX
开一下SSH改设置
https://www.right.com.cn/forum/thread-4032490-1-1.html
nvram set uart_en=1
nvram set boot_wait=on
nvram commit

TTL信息
链接: https://pan.baidu.com/s/14k84PO54uq4I_NxkDgTjXw 提取码: je85























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

辛苦辛苦 5G的放大芯片能力决定了信号好不到哪儿去,不知道是不是折腾MESH的好胚子  详情 回复 发表于 2020-6-20 01:44
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 00:04 | 显示全部楼层
前排踩楼
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-6-19 00:06 | 显示全部楼层
明天再排版好累睡觉了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 00:10 | 显示全部楼层
前排踩楼,感觉你测试速还没有测嘛

点评

简单测试了一下,百兆跑满  详情 回复 发表于 2020-6-19 06:55
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 00:23 | 显示全部楼层
高通的wifi6感觉第三方固件暂时没啥折腾的了。MTK看TP那两个表现又很差

点评

主要是小米的底层是openwrt,我想看看后面能否拿到权限,拿到权限还是可以折腾的  详情 回复 发表于 2020-6-19 06:56
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 00:40 | 显示全部楼层
支持一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 00:59 | 显示全部楼层
牛人,前排支持
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-6-19 06:55 | 显示全部楼层
yaojbo 发表于 2020-6-19 00:10
前排踩楼,感觉你测试速还没有测嘛

简单测试了一下,百兆跑满

点评

WIFI6就测试千兆了,百兆有意思吗?  详情 回复 发表于 2020-6-19 08:18
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-6-19 06:56 | 显示全部楼层
ByByMe 发表于 2020-6-19 00:23
高通的wifi6感觉第三方固件暂时没啥折腾的了。MTK看TP那两个表现又很差

主要是小米的底层是openwrt,我想看看后面能否拿到权限,拿到权限还是可以折腾的

点评

牛人,我也订购了同款 楼主造福我们这些小白呀  详情 回复 发表于 2020-7-7 20:09
看我的帖子,注入漏洞仍然有效,可以开SSH  详情 回复 发表于 2020-6-19 08:31
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 08:18 | 显示全部楼层
ITdesk 发表于 2020-6-19 06:55
简单测试了一下,百兆跑满

WIFI6就测试千兆了,百兆有意思吗?

点评

不是每个人都有千兆宽带的,注意发帖的语气  详情 回复 发表于 2020-6-19 10:45
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 08:31 | 显示全部楼层
ITdesk 发表于 2020-6-19 06:56
主要是小米的底层是openwrt,我想看看后面能否拿到权限,拿到权限还是可以折腾的

看我的帖子,注入漏洞仍然有效,可以开SSH

点评

好的,等回去试试,先把原版UI解放出来,还是可以玩的  详情 回复 发表于 2020-6-19 16:08
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 08:45 | 显示全部楼层
前排支持。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 08:47 | 显示全部楼层
支持!这样的作业多来一点..........
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-19 09:21 | 显示全部楼层
大佬加油啊啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-8 20:39

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表