每日签到奶昔超市积分商城奶昔访达
返回列表 发布新帖

[安全] 谨慎使用爱快路由器系统,ikuai后门可太多了

289 4
发表于 5 天前 | 查看全部 阅读模式

登录后免广告,享受更多奶昔会员权益!

您需要 登录 才可以下载或查看,没有账号?注册

×
趁着ikuai更4.0的主线,扒一下3.7.x所遗留的痕迹。不过我就省流一句话,私钥都漏了我拿旁路都可以测出你在做什么,不信那就往下看
来想着用 binwalk 解这个 ISO ,解出来看了下没多大意义
命令行直接按 tab,可以查看有什么指令,看了下没啥能用的,除了 ls

于是我用 ls,进行了如下操作查看:

能看到有些 db 文件。但是该固件里面缺少很多指令,没法查看具体内容。只能想其它办法把文件取出来。剩下的有些 unknown filesystem 的,猜测可能是存指令的??先不管。
这里我参考了 https://forum.naixi.net/thread-2933-1-1.html 的灵感,总之很抽象!

先研究 db 数据库文件,筛选出来

用 dbeaver 打开一个一个看,发现没啥有用的数据。都是网站内设置的配置信息。

不是 db 文件,再继续找找其它文件。除了日志文件和引导文件,我发现了一个疑似关键数据的文件:

路径的文件夹名是 data,有 md5 效验码,有创建时间的文件,一看就很重要啊。
但是没有后缀,我使用 file 工具查看一下:

Gzip 压缩文件。改下后缀直接解压:
又一层文件,借助 file 工具继续分析,还是 gz,继续解压。直到数据都解压出来

私钥都被解出来了,理论上我如果对安装这个版本的设备流量进行旁路监控,那我可以解密流量进行监控
爱生活,爱奶昔~
回复

使用道具 举报

评论4

倒霉鬼Lv.4 发表于 5 天前 | 查看全部
坐等解密抓包检测
爱生活,爱奶昔~
zanzhz1101Lv.1 发表于 4 天前 | 查看全部
这个key和解密你数据包没关系,远程相关的在rc里面
爱生活,爱奶昔~
Guoyuh78Lv.1 发表于 2 小时前 | 查看全部
大神能不能把爱快的配置文件明文导出来啊,爱快最有用的就是他的配置文件了吧?
爱生活,爱奶昔~
Guoyuh78Lv.1 发表于 2 小时前 | 查看全部
ikuai8 是一个密码
爱生活,爱奶昔~

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

© 2026 Naixi Networks. 沪ICP备13020230号-1|沪公网安备 31010702007642号手机版小黑屋RSS
返回顶部 关灯 在本版发帖
快速回复 返回顶部 返回列表