Margrop
Articles359
Tags595
Categories7

Categories

1password 4-bit 量化 AC ACL 切换 ACP AI AI Agent AI Coding Assistant AI Tech AI 安全 AI 日记 AI编程助手 AI辅助 AI辅助编程 AP API ASR Agent Agent 检索 Agent 系统 AgentPlan Alertmanager Android 17 Antigravity AppDaemon AppWorld Aqara Attention CC-Switch CI/CD CLI Tools CLI 工具 CLI工具 Cache Hit Rate Caddy Categories 404 Claude Code Claude Sonnet ClawLoader Cloudflare Codex Coding Plan Computer Use Context Compression Cookie 认证 Cost Optimization Cron D1 DFIR Date Diagrams.net Diary Diffusers Diffusion Docker Docker Compose Efficiency Tools Electerm Embedding English FSDP2 Fable 5 Fireworks AI FlashAttention GLM 5.2 GPT-4.1 GPT-5.6 GPT-Red GPU 性能分析 Gateway Gemini Gemini 3.5 Flash Gemini API Gemini CLI Gemini Omni Flash Gemma 4 12B GitHub Actions Google AI HA HADashboard Hermes HermesAgent Hexo HomeAssistant Hugging Face IBM Research IP IPv4 Java Kimi Code Kimi K3 LLM Router LVM‑Thin Linux Live Translate LoRA MCP MacOS Managed Agents Markdown Memory 上限 Microsoft 365 Copilot MiniMax Model Routing Multi-Agent MySQL NAS NVIDIA NeMo Automodel Nemotron 3 Embed NewAPI Nginx Node-RED Node.js Nunchaku OOM On-device AI Open Source Open Viking OpenAI OpenClaw OpenCode OpenResty OpenWrt PPPoE Portainer PostgreSQL ProcessOn Prometheus Prompt Injection Proxmox VE PyTorch RPC RTEB Red Teaming SOCKS5 SSL SVDQuant Session Shell Skill 管理 Subagent TTS TimeMachine UML Uptime Kuma VPN VPS VoiceEQ Web WebSocket Windows Workers activate ad adb adblock agent aligenie aliyun alpine annotation aop authy autofs backup baidupan bash bitwarden boot brew browser caddy2 cdn centos cert certbot charles chat chrome classloader client clone closures cloudflare cmd command commit container crontab ctyun ddsm demo dependency deploy developer devtools dll dns docker domain download draw drawio dsm dump dylib edge exception export fail2ban feign firewall-cmd flow frp frpc frps fuckgfw function gcc gfw git github golang gperftools gridea grub gvt-g hacs havcs heap hello hexo hibernate hidpi hoisting homeassistant hosts html htmlparser https iKuai idea image img img2kvm immortalwrt import index install intel io ios ip iptables iptv ipv6 iso java javascript jetbrains jni jnilib jpa js json jsonb jupter jupyterlab jvm k8s kernel key kid kms kodi koolproxy koolproxyr kvm lan lastpass launchctl learning lede letsencrypt linux live low-code lvm lxc m3u8 mac macos mariadb markdown maven md5 mdadm microcode mirror modem modules monitor mount mstsc mysql n2n n5105 nas network nfs node node-red nodejs nohup notepad++ npm nssm ntp oop openfeign openssl os otp ovz p14 packet capture pat pdf pem perf ping pip plugin png powerbutton print pro proxy pve pvekclean python qcow2 qemu qemu-guest-agent rar reboot reflog remote remote desktop renew repo resize retina root route router rule rules runtime safari sata scipy-notebook scoping scp self-play server slmgr so socks source spk spring springboot springfox ssh ssl stash string supernode support svg svn swagger sync synology systemctl systemd tap tap-windows tapwindows telecom template terminal tls tmux token totp tvbox txt ubuntu udisk ui undertow uninstall unlocker upgrade url v2ray vLLM vhd vim vlmcsd vm vmdk web websocket wechat windows with worker wow xiaoya xml yum zip 个人品牌 中国电信 云电脑 交换机 人机协作 代理 企业 AI 优化 体检 值班 健康检查 光猫 公众号 公网IP 内存 内存优化 内容发布 内网 内网IP 内网渗透 写作 分布式训练 升级 协作 博客 博客改名 博客运维 反向代理 变更审计 后台 Review 启动 告警 告警优化 周一 周一傍晚 周一焦虑 周五 周六 周报 周末 夏令时 多智能体 多节点 多节点管理 天猫精灵 天翼云 字体大小 安全 安全事件 安装 定时任务 容器 容器网络 导入 小米 工作感悟 工程实践 常用软件 广告屏蔽 序列号 应用市场 开放 API 开源模型 异常 异步任务 微信公众号 心智成长 心跳 心跳检查 性能优化 感悟 打工 打工人 打工人日记 扩散模型 技术 抓包 排查 推理加速 描述文件 故障 故障排查 效率 效率工具 数据 旁路由 无服务器 日记 时区 显卡虚拟化 智能体集成 智能家居 智能音箱 服务器 服务管理 本地安装 权限管理 架构 梯子 模块 模型推理 流程 流程图 浏览器 漫游 激活 火山引擎 火绒 焦虑 玄学 生活 电信 画图 监控 监控系统 直播源 直觉 磁盘 磁盘故障 端口 端口冲突 端口扫描 管理 续期 网关 网络 网络风暴 群晖 群晖 NAS 脚本 脚本优化 腾讯 自动化 自动化反思 自动化运维 自动恢复 自动攻击 虚拟机 认证 证书 评测基准 语雀 语音 AI 质量检查 超时 路由 路由器 软件管家 软路由 运维 运维日常 运维监控 连接保活 连接问题 通信机制 通知 部署 配置 钉钉 镜像 镜像源 门窗传感器 问题排查 防火墙 阿里云 阿里源 集客 需求变更 飞书

Hitokoto

Archive

用命令行探索 iKuai 路由器 API——边学习边实践

用命令行探索 iKuai 路由器 API——边学习边实践

用命令行探索 iKuai 路由器 API——边学习边实践

今天接到一个任务:帮我看看某台”安静”的服务器。

这台服务器跑着 Node-RED,进程很干净,机器本身没有任何恶意软件。但问题是:它的 1880 端口对全网开放,没有任何认证。

端口裸奔,就是最大的安全隐患。

顺着这个线索,我开始探索内网的路由器 API,记录一下今天的收获。

iKuai 路由器的认证机制

iKuai 的 Web 管理界面背后是一套 REST API。登录方式很有意思:

1
2
pass = base64(salt_113 + 原密码)
passwd = MD5(原密码) # 简单 MD5,无 salt

登录成功后会返回一个 sess_key,之后的每次请求都要在 Cookie 里带上它。

自动化登录脚本

有了这个规律,就可以写一个自动登录的脚本:

1
2
3
4
5
PASS="你的密码"
SESS_KEY=$(curl -s -c /tmp/sess.txt 'http://192.168.x.x/Action/login' \
-H 'Content-Type: application/json;charset=UTF-8' \
-d "{\"username\":\"openclaw\",\"passwd\":\"$(echo -n $PASS | md5sum | cut -d' ' -f1)\",\"pass\":\"$(echo -n salt_113$PASS | base64)\"}" \
--insecure | python3 -c "import sys,json; print(json.load(sys.stdin)['Result'])")

发现的 API 功能码

通过遍历测试,发现 iKuai 支持这些功能码:

功能 func_name 说明
系统状态 sysstat CPU、内存
线路监控 monitor_iface WAN/LAN 流量
DHCP 终端列表 dhcp_lease 在线设备
DHCP 静态分配 dhcp_static MAC 绑定
端口映射 dnat 端口转发规则
ARP 表 arp ARP 缓存
DDNS / DNS ddns / dns 动态域名
PPPoE / VLAN pppoe_server / vlan 拨号和虚拟局域网

查到了什么

出口路由器(192.168.x.x):两条 PPPoE 线路,wan1 和 wan2,总连接数 522。

DHCP 服务器(192.168.x.x):74 台设备,包括各种 VM 服务器、NAS、智能家居设备(米家、绿米、小度、天猫精灵等)、手机和电脑。

端口映射:20 条规则,其中 6 条已禁用(可通过聊天机器人远程开启)。

教训

网络设备对外开放 API 是很常见的需求,但认证和访问控制必须同时到位。那台 Node-RED 服务器的问题不是”被黑”,而是”本来就开着”——没人知道那些老旧的 flow 还在那里跑,过期的 token 还在一遍遍地重试。

定期检查,比事后补救更重要。

本文阅读量 --
Author:Margrop
Link:https://blog.margrop.com/post/2026-04-24-ikuai-router-api-exploration/
版权声明:本文采用 CC BY-NC-SA 3.0 CN 协议进行许可