V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zljklang
V2EX  ›  宽带症候群

爱快软路由 root 版本

  •  2
     
  •   zljklang · 41 天前 · 8258 次点击
    这是一个创建于 41 天前的主题,其中的信息可能已经有所发展或是发生改变。

    爱快 root

    1.先下载爱快安装包安装系统

    2.进入系统下载下面链接更新系统为企业版 https://wwpp.lanzouv.com/idu5k29u42ng

    3.远程管理打开 ssh 登录

    4.ssh sshd@爱快 ip ,进入后台后输入 whoami ,在输入 Admin@123#fuck 即可进入终端。

    第 1 条附言  ·  40 天前
    4.ssh sshd@爱快 ip ,进入后台后输入 whoami 后按 enter ,在输入 Admin@123#fuck 后按 enter 即可进入终端。
    139 条回复    2024-12-30 21:26:03 +08:00
    1  2  
    dpx
        1
    dpx  
       41 天前   ❤️ 1
    之前看到一篇文章讲破解过程的 https://ioxera.github.io/docs/ikuai%E8%BD%AF%E8%B7%AF%E7%94%B1%E7%B3%BB%E7%BB%9F-%E5%9B%BA%E4%BB%B6%E8%A7%A3%E5%AF%86/#ikuai%E7%AE%80%E4%BB%8B
    想学习下破解过程,但找篇全网都找不到对应的 3.4.6 版本,不得不说爱快的公关能力真强。
    如果可以,希望也可以说下破解过程。
    mMartin
        2
    mMartin  
       41 天前
    🐂🍺 很需要 wg
    Master1993
        3
    Master1993  
       41 天前
    总算能开启家长守护了麽
    hibodhi
        4
    hibodhi  
       41 天前
    本地活和后门码都是啥黑话,楼主介绍一下
    aa51513
        5
    aa51513  
       41 天前
    爱快不给 root 是怎么想的,固步自封/闭关锁国?
    ZiShuo
        6
    ZiShuo  
       41 天前
    正好需要,但是按照教程进行到第四步卡住了,这一步还是不太明白
    4.ssh sshd@爱快 ip ,进入后台后输入 whoami ,在输入 Admin@123#fuck 即可进入终端。
    使用 sshd 登录控制台后,只有 0-9 那几个菜单,如何输入 whoami 了,大佬能讲解下吗?
    qq1757947521
        7
    qq1757947521  
       41 天前
    @ZiShuo 请输入菜单编号:后面输入 whoami 然后回车界面会闪烁一下,然后再盲打 Admin@123#fuck 回车就可以进 root 了。
    leeonsoft
        8
    leeonsoft  
       41 天前
    爱快 进入 root 控制台 主要是用来干嘛?
    Q2297045667
        9
    Q2297045667  
       41 天前 via Android
    @aa51513 这不是很正常吗?给了 root ,别人破解不是更方便了?
    6AbK2rj2vLBD
        10
    6AbK2rj2vLBD  
       40 天前
    来晚啦...文件取消分享了
    FastAce
        11
    FastAce  
       40 天前 via Android
    没了,散了
    10467106
        12
    10467106  
       40 天前
    来晚啦...文件取消分享了 有大佬能补链吗?
    Ancienty
        13
    Ancienty  
       40 天前
    有大佬补个链接吗,
    Ancienty
        14
    Ancienty  
       40 天前
    @ZiShuo 老哥可以补个链接嘛
    aa51513
        16
    aa51513  
       40 天前
    @zljklang 感谢,已升级至企业版^v^
    zljklang
        17
    zljklang  
    OP
       40 天前
    谁能定制一下在打包出来最好了,我不会搞
    redcats
        18
    redcats  
       40 天前
    @zljklang #15 用户名 whoami pw Admin@123#fuck 是吗,好像不行啊,开启 ssh 和 telnet 都不对登不上
    bosonx
        19
    bosonx  
       40 天前 via iPhone
    @redcats 呃呃呃呃
    用户名是 sshd
    jason20
        20
    jason20  
       40 天前
    root 了以后,是不是可以安装 esxi 的 wmware tools 啊。在虚拟机中安装了 ikuai ,始终无法安装 wmware tools ,这样的话,关闭 ikuai 虚拟机,就相当于直接断电源,比较粗暴
    bosonx
        21
    bosonx  
       40 天前 via iPhone
    @zljklang 下载了,缺少万兆网卡的驱动又退回了,加载全部网卡驱动了也是不行
    yyysuo
        22
    yyysuo  
       40 天前 via iPhone
    有最新版本 3.7.16 的么,或者说 root 后升级有办法保留 root 状态吗
    newtonMiku
        23
    newtonMiku  
       39 天前
    以前研究过这玩意,不过我的 root 破解只能热生效,断电/重启就失效,说起来这个的企业版好像要激活码吧,不然会锁外网权限的好像
    xixiv5
        24
    xixiv5  
       39 天前 via iPhone
    谢谢老哥 已经升级到企业版了,请问可以在线升级到最新版吗?
    sun82kg
        25
    sun82kg  
       39 天前
    看看有没有后门程序
    bosonx
        26
    bosonx  
       39 天前 via Android
    @xixiv5 试试不行,回退
    Ancienty
        27
    Ancienty  
       39 天前
    @yyysuo 我有 16 版本的,但是没有 root 密码...
    renyi1986
        28
    renyi1986  
       39 天前
    来晚了发我一份
    bosonx
        29
    bosonx  
       39 天前 via Android   ❤️ 1
    @renyi1986 链接:  https://caiyun.139.com/m/i?125ClcTrAhcSi
    提取码:  BU4P
    /*r93wCsC5zwPD:/
    复制本段信息,打开「中国移动云盘 APP 」获取。人人不限速,移动用户免流量!
    wu0lei
        30
    wu0lei  
       38 天前
    厉害 成功了
    aa51513
        31
    aa51513  
       38 天前
    开心版,确实很开心
    FastAce
        32
    FastAce  
       37 天前 via Android
    @bosonx 非常感谢
    a707782628
        33
    a707782628  
       37 天前
    企业版相比免费版,除了可以查看终端流量,代拨号以外,还有啥独占功能吗?我就知道一个 ipv6 多拨数 3 条。
    xixiv5
        34
    xixiv5  
       37 天前
    @Ancienty 老哥 16 的分享一下呗
    louted
        35
    louted  
       37 天前
    @a707782628 支持 ikev2/IPSec VPN 的服务器
    wu0lei
        36
    wu0lei  
       36 天前
    成为 14 版本开新版本后 提示升级,升级之后还是开心版吗?还是打回原形成免费版了?
    xhcnb
        37
    xhcnb  
       35 天前
    @wu0lei 打回原形了
    pycyf
        38
    pycyf  
       35 天前
    @xhcnb
    @wu0lei
    帮你们测试了,升级按钮点击后会下载失败,通过上传 bin 文件的方法是可以正常回到最新的原版系统。
    aa51513
        39
    aa51513  
       34 天前 via Android
    @pycyf 你说的“原版系统”指的是企业版还是免费版?
    yyysuo
        41
    yyysuo  
       34 天前
    @Ancienty 这个跟官网的有什么区别?版本是一样的。
    xixiv5
        42
    xixiv5  
       34 天前
    @Ancienty 谢谢老哥
    Alexliu
        43
    Alexliu  
       34 天前 via iPhone
    @Ancienty 牛啊,这都能搞到,这是怎么搞出来的
    bosonx
        44
    bosonx  
       34 天前 via iPhone
    @Ancienty 企业版和免费版的驱动不一样,免费版能识别网卡,企业版不能🤔
    xhcnb
        45
    xhcnb  
       33 天前
    反馈: 在本贴下载的 3.7.14 版中上传升级了 @Ancienty 分享的 3.7.16 版, 功能正常, 终端无法再进入了
    感谢大佬分享!
    MrMechanic
        46
    MrMechanic  
       33 天前
    @xhcnb 我试了下也可以,这个没后门吧
    a1274598858
        47
    a1274598858  
       33 天前
    xhcnb
        48
    xhcnb  
       33 天前
    @MrMechanic 虚拟机里测一测, 目测没有
    mm2x
        49
    mm2x  
       33 天前   ❤️ 1
    @a707782628 企业版最大的好处是支持 ARM 架构的处理器。免费版只支持 X86 的。。具体这个 BIN 我还没测试
    mm2x
        50
    mm2x  
       33 天前
    @aa51513 因为免费版只支持 X86 架构。官方卖一些 ARM 架构的回血啊。随便搞的话装各种酸酸乳之类的国家也不会让
    didiaoing
        51
    didiaoing  
       31 天前
    求一份 3.7.8 的,这个版本稳定,没那么多 bug
    aa51513
        52
    aa51513  
       31 天前 via Android
    @mm2x 第一条可以理解,第二条就很扯淡了,有种“菜刀可以杀人,所以不准卖”的即视感
    mm2x
        53
    mm2x  
       31 天前
    @aa51513 可事实上就是这样子。GITHUB 和 DOCKER 不就是例子。
    Zy143L
        54
    Zy143L  
       31 天前
    14 和 16 版本官方没加什么授权检测么 可以正常联网用?
    coolerfeng00
        55
    coolerfeng00  
       29 天前
    有一个通过 docker 替换系统文件的办法,因为 ikuai 的 docker 插件有一个挂载文件系统的漏洞,可以设法在 docker 容器内挂载宿主机的文件系统,然后修改对应的文件就可以绕过密码了
    coolerfeng00
        56
    coolerfeng00  
       29 天前
    参考这个帖子,目测如果 docker 插件不升级版本的话,这个漏洞可以一直用,无论爱快版本怎么升级,都可以
    coolerfeng00
        57
    coolerfeng00  
       29 天前
    另外测试一楼发的命令,在免费版无效,第一阶段的口令分析脚本看起来是吻合的,第二阶段的密码和脚本里面的 md5 不吻合,推测可能是另一个字母组合,目前没试出来
    coolerfeng00
        58
    coolerfeng00  
       29 天前
    原文这里是 if [ "$(echo "$opmode"|md5sum)" = "6cde61b17465001824a6d58296c7d87f -" ];then 比较输入的密码加密后的 md5sum ,由于不太好直接反算字符串,希望各位大佬给点思路
    aa51513
        59
    aa51513  
       29 天前
    @coolerfeng00 能否修改这个"6cde61b17465001824a6d58296c7d87f"这个字符串,修改成自己按照算法算出来的值?
    ochatokori
        60
    ochatokori  
       29 天前
    第一次知道这系统不给用户 root
    coolerfeng00
        61
    coolerfeng00  
       27 天前
    @aa51513 可以的,我是自己加了一个菜单,直接进入 SHELL ,效果如下
    Ryzengugu
        62
    Ryzengugu  
       27 天前
    @coolerfeng00 大佬 16 系统的密码破解出来没有求新密码
    xiaoke
        63
    xiaoke  
       26 天前
    @coolerfeng00 没看到效果,图片没了?
    wangpengfei4113
        64
    wangpengfei4113  
       26 天前
    @coolerfeng00 大佬,没看到你说的帖子 也没看到你的效果图
    didiaoing
        65
    didiaoing  
       26 天前
    @coolerfeng00
    有降级 docker 版本的办法吗
    wangpengfei4113
        69
    wangpengfei4113  
       25 天前
    @coolerfeng00 谢谢大佬。
    lf0026
        70
    lf0026  
       25 天前
    进去了之后怎么关闭他的远程授权检测机制呢
    yzm157
        71
    yzm157  
       15 天前
    话说 github 上不是有么? https://lucienshui.github.io/ikuai-firmware/
    liaoyuan6666
        72
    liaoyuan6666  
       15 天前 via iPhone
    咸鱼还有 88 元 改 999 条 ipv6 感觉是 docker 越权搞的
    liaoyuan6666
        73
    liaoyuan6666  
       14 天前
    貌似现在不可以用 docker 进去了
    liaoyuan6666
        74
    liaoyuan6666  
       14 天前
    改完容器的文件,一启动 docker 挂载点就没了
    zhang2587341450
        75
    zhang2587341450  
       6 天前
    iKuai 的新版 docker 做了限制
    - 对新建的容器执行挂载路径检查,只允许在/etc/disk_user 目录下,也就是 web 上面的目录,发现跨目录,直接 false 掉,无法新建

    __check_srcpath()
    {
    local ROOT_PATH="/etc/disk_user"
    local srcpaths="$1"
    for path_dir in ${srcpaths//,/ }; do
    local path_dir=${path_dir//:*/}

    if [ "$path_dir" = "/" ]; then
    echo "$path_dir not found"
    return 1
    fi

    local tmp_dir=${path_dir//\.\./}
    if [ "$tmp_dir" != "$path_dir" ]; then
    echo "$path_dir not found"
    return 1
    fi

    local abs_path="${ROOT_PATH}${path_dir}"

    if [ ! -e "$abs_path" ]; then
    echo "$path_dir not found"
    return 1
    fi
    local dir_arry=(${path_dir//\// })
    local hardlink=$(readlink ${ROOT_PATH}/${dir_arry[0]})

    if [ ! -d "$hardlink" ]; then
    echo "$path_dir not found"
    return 1
    fi
    local i=0
    for dir_one in ${dir_arry[*]}; do
    i=$((i+1))
    [ "$i" = "1" ] && continue
    hardlink+="/$dir_one"
    done
    if [ ! -e "$hardlink" ]; then
    echo "$path_dir not found"
    return 1
    fi
    done
    }

    - 对原有 Docker 容器的配置文件进行挂载路径检查,发现源路径异常后修改配置文件,取消所有挂载点

    __check_config_json()
    {
    local config_path="$work_path/lib/containers"
    for config_one in $(ls $config_path); do
    local config_path_one="$config_path/$config_one/config.v2.json"
    for mount_one in $(cat $config_path_one |jq .MountPoints|grep "\"Source\"": | awk '{print $2}');
    do
    [ "$mount_one" ] || continue
    local invalid=0
    if [ "${mount_one:1:15}" != "/etc/disk_user/" ]; then
    invalid=1
    fi
    if [ "${mount_one//\.\./}" != "$mount_one" ]; then
    invalid=1
    fi
    if [ "$invalid" = "1" ]; then
    chattr -i $config_path_one
    chattr -a $config_path_one
    cat $config_path_one | jq '.MountPoints = {}' > /tmp/config.$$
    mv /tmp/config.$$ $config_path_one
    fi
    done
    done
    }
    aa51513
        76
    aa51513  
       4 天前
    @yzm157 这个会有更新吗,我看 3.7.17 都发布了,但是这里好像没更新
    simplove
        77
    simplove  
       4 天前
    就在刚才我的监控发现爱快离线了,我绑定了云的,估计是官方发现我这个是盗版给我干了,直接找不到硬盘了!
    还好我有快照,恢复快照就 OK 了。
    除了被官方干,也有可能是有后门,大家注意。
    版本我用的是 40 楼那个文件
    wu0lei
        78
    wu0lei  
       4 天前
    @simplove 兄弟我是刚刚挂的 不知道怎么回事 系统一直停在 grub 引导,由于我没有快照,我只能重装了 还好配置还在
    Emmerich
        79
    Emmerich  
       4 天前
    @simplove +1 我也是
    simplove
        80
    simplove  
       4 天前
    @wu0lei 我也是直接找不到硬盘了,99%是被官方发现并登录了搞的,后门的可能性不大。 因为我连接了爱快云。。。
    你是不是也连接了爱快云?
    simplove
        81
    simplove  
       4 天前
    @Emmerich 是不是搞了爱快云?
    xxoo8173
        82
    xxoo8173  
       4 天前
    17 版没綁定云被 ko+1 还原快照联网也会 grub
    xxoo8173
        83
    xxoo8173  
       4 天前
    16 版
    simplove
        84
    simplove  
       4 天前
    需要高手来分析一波了,不可能这么多人的路由器都出问题,而且都是在这个时间段出了问题!
    没绑云的都被 KO 了,可能是原本固件就有后门,或者是我们下载的那个被加了料
    可怕
    simplove
        85
    simplove  
       4 天前
    @xxoo8173 我还原的快照是官方的那个,不是开心版。所以没问题
    wu0lei
        86
    wu0lei  
       4 天前
    @simplove 是的 连接爱快云了
    MrMechanic
        87
    MrMechanic  
       4 天前
    @simplove 我感觉就是有后门的,莫名其妙上传流量很高,
    xxoo8173
        88
    xxoo8173  
       4 天前
    现在官 iso 留配置装回再刷 14 开心版暂时没事,好像还有个 15 的找不到了,有没人有分享?
    HomeQi
        89
    HomeQi  
       4 天前
    @wu0lei 我也是刚刚挂了,你是咋重装完配置还在?虚拟机嘛,我是回滚了一下快照,很多数据重新搞一下要。。。
    wu0lei
        90
    wu0lei  
       3 天前
    @HomeQi 是的 挂载免费版 ISO 引导虚拟机重装的时候提示检测到配置文件 就使用了
    arony123
        91
    arony123  
       3 天前
    还好之前升级开心版的时候做了系统快照
    myfriends
        92
    myfriends  
       3 天前
    开心版是不能真正实用的,测试研究还可以。之前很多 arm 路由改机刷爱快的,咸鱼特别多,都搞了两三年了。爱快是不想管,不是不能管,听朋友说,这些机器,不管什么型号一夜之间全部变砖,除非刷了 uboot 的,可以重刷。x86 的企业破解版本没见过,最近找到了,虚拟机测试,安装了两个爱快企业破解版,一个绑定云,一个不绑定,只是开着,没两天,全都卡 grub 。用 Ubuntu pe 看到,启动分区没有了,数据都在。另外测试,破解版是无法正常升级的,https://lucienshui.github.io/ikuai-firmware/ 这里下载免费版,企业版,OEM 版,上传固件升级,除了免费版本,其他的都无法升级,所以破解版只能玩玩,不能应用到真实场景中,只能变砖。
    liaoyuan6666
        93
    liaoyuan6666  
       3 天前
    我改了 999 条 ipv6 ,爱快云也绑定了,一直正常。另一个朋友 999 ipv6 导入之后一直被重置,我看过脚本了,好多检查
    liaoyuan6666
        94
    liaoyuan6666  
       3 天前
    这个检查应该还是被云上下发指令重置的
    simplove
        95
    simplove  
       3 天前
    @liaoyuan6666 没绑云的也被重置了怎么说
    bsdc
        96
    bsdc  
       3 天前
    @simplove ikuai 防火墙黑名单模式,端口不在官方维护的黑名单内,一律可以从外面进去的
    XXOO133
        97
    XXOO133  
       3 天前
    @simplove +1,我也是这样,发现备用宽带下线了,去 PVE 看了下 VNC ,进不了系统,停在 grub ,恢复备份后,手动升级到官方版本了。
    xixiv5
        98
    xixiv5  
       3 天前 via iPhone
    我的也嘎了 没绑云
    liaoyuan6666
        99
    liaoyuan6666  
       3 天前
    @simplove 我不知道,我没有环境复现,没法测试
    liaoyuan6666
        100
    liaoyuan6666  
       3 天前
    我有一个虚拟机,添加了 999 ipv6 ,也绑定了云,一直没事
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1225 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 17:50 · PVG 01:50 · LAX 09:50 · JFK 12:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.