找回密码
 注册

QQ登录

只需一步,快速开始

楼主: 1531

HN8145XR 降级成功

[复制链接]
发表于 2022-8-11 10:41:50 | 显示全部楼层
1531 发表于 2022-8-11 10:29* e, v7 z2 F, {+ L6 z5 d
这个思路想法是非常不错,但V500R020C10SPC105好像也没得root权限哈哈,只是srv_clid多了上传.xml配置文 ...

# I0 Y% {% R* J: a/ W$ E% E6 ]5 }这个低版本的saf-huawei也没有吗?还是saf-huawei没有root权限?

点评

有没有可以 你的HN8145XR 有root权限 通过DD命令备份出来,我还原对应的分区就有了啦 哈哈  详情 回复 发表于 2022-8-11 11:03
试过这个方法,还是没有  详情 回复 发表于 2022-8-11 10:51
 楼主| 发表于 2022-8-11 10:51:51 | 显示全部楼层
yuleniwo 发表于 2022-8-11 10:41% v4 r2 M3 g1 F( j: d5 m7 N
这个低版本的saf-huawei也没有吗?还是saf-huawei没有root权限?

' K; @9 R5 h5 r. V) \9 N# |! N$ G试过这个方法,还是没有
 楼主| 发表于 2022-8-11 11:03:29 | 显示全部楼层
本帖最后由 1531 于 2022-8-11 11:22 编辑
4 m! H2 d7 P' k" v+ W, w' l% l' Z
yuleniwo 发表于 2022-8-11 10:41& F* M, L0 O! e; b0 ?$ ^9 ~
这个低版本的saf-huawei也没有吗?还是saf-huawei没有root权限?

/ j! v! {4 |8 d+ P- |: O( R$ G! `有没有可能 你的HN8145XR 有root权限 通过DD命令备份出来,我还原对应的分区就有了啦 哈哈

点评

没有哦。我只有一台hn8145x6,而且jffs2下也改了挺多东西。如果只是要删除那个文件,也不一定要root权限。可以看看那个删不掉的文件是属于哪个用户的,属于哪个用户组。降级后的shell是哪个用户,哪个组。假如是一样  详情 回复 发表于 2022-8-11 11:23
发表于 2022-8-11 11:23:41 | 显示全部楼层
1531 发表于 2022-8-11 11:03
: @3 ^9 [1 k6 q9 H/ y0 d# [有没有可以 你的HN8145XR 有root权限 通过DD命令备份出来,我还原对应的分区就有了啦 哈哈 ...

. D) E0 k5 G  L8 y) l! k5 R( @% W没有哦。我只有一台hn8145x6,而且jffs2下也改了挺多东西。如果只是要删除那个文件,也不一定要root权限。可以看看那个删不掉的文件是属于哪个用户的,属于哪个用户组。降级后的shell是哪个用户,哪个组。假如是一样的用户。那跟简易版su类似操作。只要执行后切换为有权限的账户就可以。

点评

哥.你弄哥简易版出来啊***...几行代码我们小白搞不定***.谢谢  发表于 2023-9-26 21:13
好像属于srv_ssmp,但我尝试su srv_ssmp,还是原来的srv_clid用户  详情 回复 发表于 2022-8-11 12:01
 楼主| 发表于 2022-8-11 12:01:30 | 显示全部楼层
yuleniwo 发表于 2022-8-11 11:23
! m' T2 r( z& m9 T没有哦。我只有一台hn8145x6,而且jffs2下也改了挺多东西。如果只是要删除那个文件,也不一定要root权限 ...
* F' E) q' O0 H5 A
好像属于srv_ssmp,但我尝试su srv_ssmp,还是原来的srv_clid用户

点评

这个系统里su就是false好像(忘了是别名还是符号链接了)。执行了不会有提权的效果。我所说的是自制的简易版(还要看降级后的shell是什么权限)。话说回来,如果只是多了个文件不影响使用,可以不会理会。  详情 回复 发表于 2022-8-11 12:28
发表于 2022-8-11 12:28:56 | 显示全部楼层
1531 发表于 2022-8-11 12:01
2 G" E; c( b" e好像属于srv_ssmp,但我尝试su srv_ssmp,还是原来的srv_clid用户
6 W# n0 f& `; a* T) ?6 R* B; w
这个系统里su就是false好像(忘了是别名还是符号链接了)。执行了不会有提权的效果。我所说的是自制的简易版(还要看降级后的shell是什么权限)。话说回来,如果只是多了个文件不影响使用,可以不会理会。

点评

WAP(Dopra Linux) # chown root BusyBox v1.31.1 () multi-call binary. Usage: chown [-Rh]... USER[:[GRP]] FILE... Change the owner and/or group of each FILE to USER and/or GRP -R Recurse  详情 回复 发表于 2022-8-13 09:28
 楼主| 发表于 2022-8-11 12:55:02 | 显示全部楼层
yuleniwo 发表于 2022-8-11 12:289 ?$ c5 U6 U8 N4 Q" c
这个系统里su就是false好像(忘了是别名还是符号链接了)。执行了不会有提权的效果。我所说的是自制的简 ...
% M7 }$ b! _8 f8 y5 Z$ w6 `$ c( M8 P
你说的这个简易su 是个非常好的办法,可以打破当前高版本没有root的级局面。比如拿现在比较热的k662c的老版本有root权限的。然后把你说的简易su,在此过取到root权限后,升级最新版系统,由于之前的简易su拥有root权限。所以有新版也应该能够调用。同时还能DD分区备用 ,完美的思路。可以把你的简易su,发给我试试呢
发表于 2022-8-12 08:49:59 | 显示全部楼层
1531 发表于 2022-8-11 12:55
3 k9 }) `* j. l你说的这个简易su 是个非常好的办法,可以打破当前高版本没有root的级局面。比如拿现在比较热的k662c的老 ...
& c8 x5 j& u9 `% O, A
已经发到你的qq了

点评

谢谢,有时间给我也来一份,不胜感激 417205619  详情 回复 发表于 2023-5-18 19:20
285302296 企鹅邮箱 发一份给我谢谢  发表于 2022-8-12 22:19
发表于 2022-8-13 08:45:09 | 显示全部楼层
fobe 发表于 2022-8-11 10:30
  O. L/ L: z+ `* ]* w  m6 l) F求大佬弄个简易版SU
) ^4 N3 N( ^  a! ^1 n( g- \8 Z. T5 @
已发送到你的qq邮箱了。
发表于 2022-8-13 09:28:14 | 显示全部楼层
yuleniwo 发表于 2022-8-11 12:288 f0 u2 ?9 A- ~( Z/ D+ J  T
这个系统里su就是false好像(忘了是别名还是符号链接了)。执行了不会有提权的效果。我所说的是自制的简 ...

) Z5 s4 n: L3 `5 _3 U! H# IWAP(Dopra Linux) # chown root- ]7 Q) B) Y' Z" K% M
BusyBox v1.31.1 () multi-call binary.
0 S4 y  l: V; x' \: ], U$ G
3 P$ L' O* E' {; P+ f! D: l) }* IUsage: chown [-Rh]... USER[:[GRP]] FILE...
0 y$ y9 P8 U7 B$ f- \1 P
6 q7 U. E4 n6 `/ J7 aChange the owner and/or group of each FILE to USER and/or GRP
6 P% I+ R( _! j: W6 K, P1 C8 ~
# d9 y* ^/ b$ T7 S3 d        -R      Recurse
# B& Y$ G/ c1 ?! g+ ^        -h      Affect symlinks instead of symlink targets
! v$ J2 Y7 u. p2 b9 IWAP(Dopra Linux) # chown root:root mysu
/ v9 @( u/ G4 g, E3 G; ?; Tchown: mysu: Operation not permitted/ m- E  w; T8 n% F2 K* B- A+ u
WAP(Dopra Linux) # root mysu% [+ _1 c- x, T% V7 ]
/bin/sh: root: not found
& Z# I' X) e7 \# VWAP(Dopra Linux) # chown root:root mysu, c! b9 ~8 D6 l2 Y
chown: mysu: Operation not permitted
$ o0 e, _8 t3 iWAP(Dopra Linux) # chmod 6775 mysu  H/ v7 x5 T+ L9 _/ ^' S  Y/ ]
WAP(Dopra Linux) # ./mysu sh
0 f/ z% O5 g9 f$ O) o: U9 cruid: 3030, euid: 3030
' `2 N+ V+ [& v' j4 p; @rgid: 2002, egid: 20029 s. D$ A* t+ s" a8 o9 d
ruid: 3030, euid: 3030
0 F# B  l" e7 Argid: 2002, egid: 2002
9 ]. z* c) I) K- K$ U/ ~* r: w9 j, Z1 F/ u( f/ C" L7 b5 W- U' }/ e  r
1 Z! c+ C+ m  h' F" m
大佬看下什么原因

点评

邮件里面已经说了,首先得先有root权限(旧版的固件应该是有root权限)。再修改mysu所有者和权限。后面固件升级了,默认没有root权限的时可以用这个mysu获取。  详情 回复 发表于 2022-8-13 10:22
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-5 03:09 , Processed in 0.024535 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表