小米路由器 BE3600 2.5G版
开发型号:rd15
固件版本:1.0.87
开启SSH
因为路由器的固件版本比较新(1.0.87),所以必须手动开启SSH:
curl -X POST "http://192.168.31.1/cgi-bin/luci/;stok=token/api/xqsystem/start_binding" -d "uid=1234&key=%27%20%3C(nvram%20set%20ssh_en%3D1)%20%23"
curl -X POST "http://192.168.31.1/cgi-bin/luci/;stok=token/api/xqsystem/start_binding" -d "uid=1234&key=%27%20%3C(nvram%20commit)%20%23"
curl -X POST "http://192.168.31.1/cgi-bin/luci/;stok=token/api/xqsystem/start_binding" -d "uid=1234&key=%27%20%3C(sed%20-i%20%27s/channel%3D.*/channel%3D%22debug%22/g%27%20/etc/init.d/dropbear)%20%23"
curl -X POST "http://192.168.31.1/cgi-bin/luci/;stok=token/api/xqsystem/start_binding" -d "uid=1234&key=%27%20%3C(/etc/init.d/dropbear%20start)%20%23"
路由器地址为192.168.31.1
token替换为通过浏览器登录小米路由器后地址栏中
http://192.168.31.1/cgi-bin/luci/;stok=165286f763f9192c0ff509a553cf4eb9/web/home#router
的165286f763f9192c0ff509a553cf4eb9
root密码
通过路由器的SN在MiWiFi.DEV中得到对应的初始root密码
SN可以在小米路由器管理首页中查看
固化SSH
在电脑上运行xmir-patcher进行固化SSH