Üstad selamlar, Bu ilk sayfadaki gibi gitmiyor yükleme :( Stok kod yerine direk admin pass soruyor anlamadım versiyon giga ama neden böyle ~/OpenWRTInvasion$ python3 remote_command_execution_vulnerability.py Router IP address [press enter for using the default 'miwifi.com']: 192.168.31.1 Enter router admin password: c8f9e0f5fddc756df6830fb3def24d85 Failed to get stok in login response '{"code":401,"msg":"not auth"}' You need to get the stok manually, then input the stok here: c8f9e0f5fddc756df6830fb3def24d85 There two options to provide the files needed for invasion: 1. Use a local TCP file server runing on random port to provide files in local directory `script_tools`. 2. Download needed files from remote github repository. (choose this option only if github is accessable inside router device.) Which option do you prefer? (default: 1)1 **************** router_ip_address: 192.168.31.1 stok: c8f9e0f5fddc756df6830fb3def24d85 file provider: local file server **************** start uploading config file... start exec command... local file server is runing on 0.0.0.0:38125. root='script_tools' done! Now you can connect to the router using several options: (user: root, password: root) * telnet 192.168.31.1 * ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -c 3des-cbc -o UserKnownHostsFile=/dev/null root@192.168.31.1 * ftp: using a program like cyberduck Sonuçta root root ile girdim bakalım |
Acaba EON EN25QX128 flash'lı bir cihaz mı sizdeki? Kontrol edin ve öyle çıkarsa kurulumu yapmayın. Hocam estağfurullah üstad vs sözlere gerek yok rica ederim mahçup oluyorum. Süreçteki değişiklik yazılım sürümüyle alakalı olabilir, belki güncellenmiştir ama şüpheli bir durum. O kadar net hatırlamıyorum maalesef. |
Kurdum sonunda :) Geçtim orayı pass yazıp sonra direk telnet çıktı ssh ile girin vs vs yazılar. Girdim kurdum hemen kuruldu zaten şak diye. Sonra reboot etti ve açıldı sonunda. şimdi benim derdim mevcut dhcp bozmadan bunu araya sokmak. Olur mu bilemedim DHCP kapattım deneyeceğim. Nedeni ise ana modemde yıllardır her cihazın adı ve aldığı ip vs kayıtlı biliyorum ne olduğunu vs. bu modemle iç network arasında olursa baya iyi olacak. 1 wan 2 ethernet var bunda wan'ı modeme verince olmuyor ama ethernet lerden birini ağa bağlayınca oluyor görüyorum ağda adresi de 192.168.1.3 yaptım tamamdır. Ancak trafiği bir ethernet ten verip diğerinden geçirince olacakmı bilemedim. Edit: Bu halde cihaz networkte ama dışarı çıkamıyor :( < Resime gitmek için tıklayın > |
Çok sevindim güle güle kullanın. Cihazı dumb ap olarak ayarlarsanız aynı dediğiniz gibi dhcp, routing vs olaylarına hiç karışmadan sadece Wi-Fi ve ethernet switch olarak çalıştırabilirsiniz.https://openwrt.org/docs/guide-user/network/wifi/dumbap |
Yok kafam durdu valla, hiç bir şekilde internet'e çıkmıyor alet nedense. ping: bad address 'openwrt.org' traceroute: bad address 'openwrt.org' ping: bad address 'google.com' Diagnostic testlerde çıkmıyor dışarıya :( Niye anlamadım hala |
1.1.1.1 8.8.8.8 8.8.4.4 Denedim hepsini hiç biri ile çıkmıyor. Bir terslik var ama çözemedim. root@OpenWrt:~# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan root@OpenWrt:~# nslookup google.com nslookup: can't connect to remote host (1.1.1.1): Network unreachable root@OpenWrt:~# ping 8.8.8.8 PING 8.8.8.8 (8.8.8.8): 56 data bytes ping: sendto: Network unreachable root@OpenWrt:~# nslookup 8.8.8.8 nslookup: can't connect to remote host (1.1.1.1): Network unreachable Ağ içi ping vs normal root@OpenWrt:~# ping 192.168.1.1 PING 192.168.1.1 (192.168.1.1): 56 data bytes 64 bytes from 192.168.1.1: seq=0 ttl=64 time=1.819 ms 64 bytes from 192.168.1.1: seq=1 ttl=64 time=0.870 ms 64 bytes from 192.168.1.1: seq=2 ttl=64 time=1.199 ms |
network dosyanız bayağı bozulmuş görünüyor. gateway vs... En kolayı cihazı sıfırlayıp üstte attığım rehberi takip ederek cihazı tekrar yapılandırın. |
Aslında modeme wan portu mu yoksa lan portlarından biri mi bağlancak çözemedim. Bu alette 2 lan 1 wan var :) wan'a bağlayınca modemi hiç bağlanamıyorum. Korkum şu 192.168.1.3 yaptım ve erişiyorum onu kaybedersem bir de yandık :) Wifi zaten kapalı alette, sadece network. Onuda linkteki gibi yaptım şimdi. Ama erişimim tamamen gitti. Ne acayip alet bu ya :) |
WAN=İnternet LAN=Yerel ağ Yani internetin geldiği kablo router üzerindeki WAN portuna; diğer bilgisayar, televizyon gibi cihazların tümü LAN portlarına bağlanıyor. Ayarları bir defa mükemmel yapıp yedek alın bir daha sorun yaşarsanız o yedeği geri yüklersiniz. |
Ama modemden gelen kabloyu giga'ya girersem hiç bir şekilde erişemiyorum. Sadece modemden gelen ucu lan lardan birine takarsam arayüz geliyor ama işte o zamanda internet erişimi yok. Simdi resetledim bakalım ne olacak Edit: Yok resetleyemedim, ulalşamıyorum hiç bir şekilde alete o ayarları yaptıktan sonra :( |
Siz en iyisi kurduğunuz kablo bağlantılarının bir fotoğrafını buraya yükleyin. Çünkü kurduğunuz network'ü ben anlamadım. |
Üstad çok basit modemin portundan zaten 1 kablo çıkıp switche girip eve dağılıyor normalde. Benim derdim switch ile modem arasına bu giga yı koyup dhcp vs karıştırmadan sadece SQM yapabilmek. Yukleme vs içinde giga nın lan ın birini modemin boş bir portuna taktım yükleme vs oldu bitti sonra ip sini 192.168.1.3 yaptım ki aynı ağda erişebileyim. Su anda giga'nın wan portuna takarsam modeme giden kabloyu alete hiç bir şekilde erişemiyorum. Ancak lan'a takarsam erişim var. Ayrıca deneme için bu halde iken wifi aktif ettim giga'da bağlanan cihaz internete çıkıyor :) az daha giderse camdan atacam aleti :) |
Yok erişim gitti alet açılıyor ama arayüze erişim yok. Bu yöntem değişti mi acaba ? Windows’ta debedim bu İşlemleri bire bir yapıp. Resete basarken enerji verip bekleyince yavaş bir şey yanıp sönmüyor. Sarı led hızlı hızlı yanıyor . Yüklenip yüklenmediği de programdan belli olmuyor öyle duruyor. Bugün kırarım bu aleti muhtemelen 😂 3 kere denedim maviye filan dönmüyor led rengi 1. yol TinyPXE ile stok yazılıma dönme ve unbrick rehberi (geleneksel yöntem) https://forum.donanimhaber.com/xiaomi-mi-router-modelleri-ve-openwrt-firmware-ana-konu-openwrt-21-02-2-yayinlandi--135790478-14#146822051 |
Cihaz açılıyorsa; arkadaki minik reset düğmesinden reset'leyebilirsiniz. Varsayılan ayarlara geri döner, cihaz kurtarma işlemiyle hiç uğraşmamış olursunuz. Cihaz açılmıyorsa; cihaz firmware seçiyor olabilir. Bu mesaja bakın. https://forum.donanimhaber.com/mesaj/yonlen/153649465 |
Fişe takınca bir süre sonra mavi led yanıyor. O reset butonuna bastım 30sn vs erişim gelmiyor. Ama bir süre sonra maviye dönüyor rengi |
Mavi sabit yanıyorsa cihaz çalışıyor demektir. |
Tamam eriştim 🙏 Network’ü sniff ettim aptal alet yine 192’.168.1.1 almış 😡 Üstadım allah aşkına baktım geriye ama bulamadım vallahş beynim durdu. Benim network 192.168.1.1 yani modemim bu ve tüm ağ buradan dhcp ile ip alıyor ve ben modemde bunlarnn hepsinin isimlerini sabitledim hem kontrolu hem kim vs çok kolay. Tek yapmak istediğim bu mi’yi bu network’e modemden normalde switch’e giiden kablo arasına takıp SQM denemek. Tabi DHCP kapalı olmalı bu Mi4’te. Modeme giden uç WAN’mı olacak ? Switch’e giden LAN1 vs’mi ? Böyle kullanan hiç yok mu acaba ? Mesela Mi4A ya aynı Network’ten statik ip versem sonra erişimi kolay olur dedim ama sanırım yanlış bir yere verdim wan’a mı diğeri mi dünden beri uğraşıyorum. Yok mudur benim ağıma göre şudur diyebileceğim bir network vs settings 😞 Sizi de yoruyorum ama ne nalet aletmiş bu ya 🙃 Bu arada ne yaparsam yapayım aletin kendisi internete çıkmıyor. Edit: Aha oldu 😂 Gateway’e modem ip’si girdim. Manuel dns girdim ve alet internete bağlandı. Paketler vs geldi görüyorum. İnşallah bozmam bakalım |
Hocam aletin bir suçu yok da sizin network biraz şey... (ney? şey işte![]() Access point olarak kullandığınız cihazda sqm olmaz zaten keşke baştan söyleseydiniz. Ben zaten dün akşam sizin ağınızı ve ne yapmaya çalıştığınızı anlamamıştım ama şimdi anlaşıldı. Siz istiyorsunuz ki dhcp kapalı olsun, routing/nat yapmasın, xiaomi dumb ap olsun, bütün işleri modem devam etsin ve sqm çalışsın bu mümkün değil. İdeal durumun şöyle olmalı; modemden lan1 portu <-> ethernet <-> xiaomi wan portu ///// xiaomi lan1 portu <-> ethernet <-> switch lan1 ///// switch lan2,3,4 vs <-> ethernet <-> diğer tüm cihazlar Modem: bridge mode Router: router + wifi Switch: unmanaged switch ise zaten bir ayar gerekmez, managed switch ise 802.11q vlan tag ayarı vs varsa onları kapatın Bunu yapmamanızın tek gerekçesi dhcp ve cihazlara statik atamanız ise boşuna endişe ediyorsunuz. OpenWrt'te bunu çok daha kolay bir şekilde yaparsınız zaten. Tek tıklama yeterli oluyor. Eğer IP adresin düzeni bozulmasın diyorsanız da şimdiki MAC ve IP ayarlarınızı CTRL+C CTRL+V ile şimdi notepad'e yazın, sonra oradan kopyalayıp ona göre eşleştirirsiniz. < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > |
python3 remote_command_execution_vulnerability.py
Komutunu verince IP vs istiyor o zaman doğru yoldayız değil mi ? Bundan sonra sıkntı olma ihtimali var mıdır Mac'te ? Bir de açıldıktan sonra 192.168.1.1 oluyoır galiba, bu modemle çakışan bir İP sıkıntı olmamaması için bir yolu var mı ? İlk mesajda göremedim
Teşekkürler
< Bu mesaj bu kişi tarafından değiştirildi gps.navigation -- 14 Eylül 2022; 10:9:27 >
Bu mesaja 1 cevap geldi. Cevapları Gizle
Bu mesajda bahsedilenler: @0ldskool