无意间发现家里的极路由竟然可以获取 root 权限,是不是挺危险的?

2023-12-06 21:07:56 +08:00
 xiaolushuo123
如题,发现家里的极路由竟然可以获取 root 权限,这有什么危害吗?毕竟全家都是连接它上网的,会不会被劫持什么的,我自己用 tcpdump 抓包试了试,发现 https 的请求,是看不到明文的,只能看到 dns 请求,在路由器上还是感觉挺危险的,就是不知道有什么危险,自己能力有限,试验不出来
1634 次点击
所在节点    路由器
8 条回复
ferock
2023-12-06 21:11:44 +08:00
chackchackGO
2023-12-06 21:12:10 +08:00
怎么获得的 root 权限?
"https 看不到明文, 能看到 dns 请求"是有什么不对劲的吗? 没搞懂你的问题.
1423
2023-12-06 21:20:07 +08:00
这让我想起了几年前本站大火的极路由谷歌那个帖子
拜托悠着点
xiaolushuo123
2023-12-06 21:20:30 +08:00
@chackchackGO 我搜了下极路由获取 root ,现成的脚本或者文章一大堆,导致细思极恐,但是好像也没什么危害,所以有点迷茫,心里感觉不安,但是不知道能有什么危害,毕竟 https 是看不到明文的,即使路由器被入侵什么的
xiaolushuo123
2023-12-06 21:22:58 +08:00
@1423 啊,是什么事情啊,是真的有危害的意思吗,那我就把这个路由器扔了🤦🏻‍♀️
whileFalse
2023-12-06 22:02:35 +08:00
按性能层面也该换新了
jim9606
2023-12-07 03:02:35 +08:00
如果你是说可以通过 ssh 访问路由器的 shell ,那其实算正常,因为还是要密码的,而且 openwrt 系统的路由器也是这样,默认只能通过 LAN 访问。
如果想搞小动作那能访问 web 控制台也能搞很多事了,那也是只有一个密码控制访问的。
至于为啥那么多获取 root 的文章,因为很多人想拿它当 openwrt 路由用,仅此而已。

不知道我在说啥的你还是换掉吧,毕竟都倒闭了,而且也过时了,换个支持 wifi6 的,小米中兴华为的都行。
flynaj
2023-12-10 10:02:13 +08:00
刷原版 openwrt,极路由厂家的不维护多少年了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/998178

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX