Aller au contenu

Messages recommandés

Posté(e)

Pour la FLSun je m'Ă©tais penchĂ© sur le premier root de la V400 mais chez Crealiy j'ai Ă©tĂ© dĂ©passĂ© 😄

tuto-creality-K1-max-root-access-li3d.jpg

Les sources

Comme l'a partagĂ© @xary dans le topic K1 Series, le YouTuber russe K3D // Dmitry Sorkin a postĂ© une vidĂ©o expliquant comment rooter la K1, notamment pour avoir un accĂšs complet Ă  Klippper, y installer Fluidd pour ceux qui prĂ©fĂšrent cette interface Ă  Mainsail ou encore respecter la licence GPLv3Â đŸ€”Â :

 

Le tuto a été simplifié en anglais par 3DPrintSOS :

 

Le tuto simplifié en français

Cependant, il faut tout de mĂȘme se rendre sur un canal Telegram en russe et ce n'est pas vraiment pratique... Je vais donc tenter de rĂ©sumer les Ă©tapes ci-dessous en vous mettant directement les bons fichiers.

Commencez par télécharger le fichier k3d_k1_exploit .zip.

DĂ©compressez le et ouvrez le fichier k3d_k1_exploit .html dans votre navigateur prĂ©fĂ©rĂ© (un double clique dessus devrait suffire). Pour les plus sceptiques et inquiets vis-Ă -vis du code russe, n'hĂ©sitez pas Ă  regarder le contenu avant, il n y'a "que" 66 lignes et ça ne va pas siphonner vos comptes bancaires 😉

hack creality k1 payload.jpg

Avant de poursuivre, il faut télécharger le fichier shadow.gcode et l'envoyer sur la K1 via l'interface web basique (à laquelle vous pouvez accéder en tapant simplement l'IP de l'imprimante 3D dans un navigateur) :

import shadow.gcode.jpg

MĂȘme chose, n'hĂ©sitez pas Ă  consulter le contenu de ce gcode, il ne servira qu'Ă  remplacer le contenu du fichier /etc/shadow (aprĂšs l'avoir sauvegardĂ© automatiquement) afin de rĂ©initialiser le mot de passe root 😉 

Révélation
root:$5$/iMbCgHty3$rM7UZICj9tmUe13BcAOUgVvpa.sSMV4k/t2Yes64ZZ9:::::::
daemon:*:::::::
bin:*:::::::
sys:*:::::::
sync:*:::::::
mail:*:::::::
www-data:*:::::::
operator:*:::::::
nobody:*:::::::
dbus:*:::::::

Il n'y a pas besoin d'exécuter le gcode depuis cette interface.

Revenez ensuite à l'interface web ouverte précédemment et saisissez l'adresse IP de la K1 à hacker :

tuto root creality k1 klipper.jpg

En cliquant sur Method A, vous devriez avoir ce message :

creality k1 hack root success.jpg

Dans le cas contraire, essayez avec Method B.

AprĂšs quoi vous pouvez faire joujou avec la K1 en utilisant votre terminal prĂ©fĂ©rĂ© (j'ai mis Putty pour ne pas dĂ©payser mais j'utilise MobaXterm personnellement 😉) :

creality K1 SSH Putty.jpg

Retour arriĂšre ?

Il y a un bouton Reset sur la page du web du hack, il exĂ©cute une rĂ©initialisation complĂšte (reset usine) de la machine aprĂšs laquelle vous devrez refaire toute la procĂ©dure de mise en route dĂ©taillĂ©e dans ce topic 😉 

Conclusion et avertissement

VoilĂ , vous pouvez dĂ©sormais faire joujou sans limite avec votre Creality K1, à vos risques et pĂ©rils ⚠ En effet, je ne sais pas quelles sont les consĂ©quences que ça peut avoir niveau SAV...

  • J'aime 1
  • Merci ! 4
Posté(e)

ils ont une manie a vouloir verrouiller des projet opensource c'est fous, les choses ont été pareils avec les PAD au final seule le PAD 7 de BTT utilise un Klipper full standard non modifié.
En tout cas c'est cool et merci pour la prodédure en FR certain seront intéresser, et cela retire en partie un des point negatif pour moi des K1 qui comme les Bambu etait jusque a présent sur un systÚme fermé.

  • J'aime 1
  • +1 1
Posté(e) (modifié)

J'ai déjà bossé sur l'interface en attendant ma K1 Max ^^

Capture d’écran 2023-06-12 à 23.50.56.png

Modifié (le) par Guilouz
  • J'aime 2
  • 3 weeks later...
Posté(e)

Bonsoir à tous, étonnamment, je suis en V1.2.9.15, le rrot se passe bien, je fais le necessaire un ssh mais une fois à l'accÚs de fluidd j'ai 

http://192.168.1.17:4408

Pas de connection à Moonraker . Vérifiez l'état de Moonraker et / ou rafraichissez .

 

Posté(e) (modifié)
Le 01/07/2023 at 18:18, Motard Geek a dit :

AprÚs MAJ je n'avais plus le mot de passe root et impossible de refaire l'exploit :s 

Il y a une mise a jour de l'exploit sur telegram 😉

Ceux qui font ça profitent du weekend, et Creality sort ses MAJ le vendredi, j'adore la logique ! 😆

Screenshot_20230702-222238.png

Modifié (le) par beatwinthewave
  • Merci ! 1
Posté(e)
il y a 35 minutes, Motard Geek a dit :

HĂ©hĂ© bien vu, le mot de passe 0755cwsw$888 fonctionne bien avec la derniĂšre version 😄 

faute de frappe, c'est 0755cxsw$888

  • Merci ! 1
Posté(e)

«cxsw» est un terme souvent utilisĂ© par la marque Creality 😉

Le mot de passe root des SonicPad débute par cxsw


Révélation

cxsw-sonic_2023

L"OS de la K1 contrairement au SP n'est pas basĂ© sur un dĂ©rivĂ© d'OpenWRT mais lĂ  encore, mĂȘme avec l'accĂšs root, la distribution ne gĂ©rant pas systemd, il sera compliquĂ© (mais pas impossible puisqu'on a rĂ©ussi Ă  le faire + ou - avec le SonicPad) d'ajouter ou mettre Ă  jour le systĂšme Klipper de base (klipper, moonraker, Mainsail/Fluidd, klipperscreen, KIAUH, 
). Ceci dit, Creality pour le SP met Ă  disposition le firmware complet sur un de ses dĂ©pĂŽt Github, on peut alors compiler cette distribution TinaLinux ou remplacer le rootfs par une Debian et permettre alors d'avoir l'accĂšs complet Ă  toute l'architecture Klipper mais en perdant toute l'interface Creality.

🙂

  • +1 1
Posté(e) (modifié)
Il y a 4 heures, sgttetard a dit :

ils ont supprimé le fichier S50nginx

Tu ne peux pas l'ajouter ?

Comme l'OS de la K1 n'utilise pas systemd, il utilise le vaillant mais toujours efficace systÚme d'init (/etc/init.d/), le S50nginx sert à démarrer le daemon Nginx.

🙂

Modifié (le) par fran6p
Posté(e)
Il y a 2 heures, Ludo453 a dit :

@Guilouz  salut c'est dispo quelque part ? 

Pour l'instant non et Creality a bouché la faille dans le dernier firmware donc des chances que les K1 max arrive à jour.

Posté(e)
Il y a 8 heures, Guilouz a dit :

Pour l'instant non et Creality a bouché la faille dans le dernier firmware donc des chances que les K1 max arrive à jour.

Ah oui je vois donc il y aura sĂ»rement une autre version ou alors ils ouvriront peut ĂȘtre un peu leur systĂšme ? ?

  • 2 months later...
  • 2 weeks later...
Posté(e)

Bonsoir,

 

J'ai trouvé ce firmware aujourd'hui: https://github.com/CrealityOfficial/K1_Series_Klipper/releases/tag/V1.3.2.1

Il est officiel et permet l'accùs root nativement moyennant acceptation des CGU. 😉

Par contre, j'ai accÚs en ssh certes, dont je ne sais pas quoi faire, mais je n'ai pas accÚs à fluidd débloqué (http://adresse:4408)

J'ai donc cherché et je suis tombé sur cette page: https://github.com/So6Rallye/Unlock_Creality_K1/blob/main/exploit/Enable_FLUIDD and MAINSAIL

Mais dĂšs le dĂ©but je ne trouve pas moonraker, il ne semble pas installĂ© ? đŸ€š

Quelqu'un est déjà passé par là svp ?

Créer un compte ou se connecter pour commenter

Vous devez ĂȘtre membre afin de pouvoir dĂ©poser un commentaire

Créer un compte

CrĂ©ez un compte sur notre communautĂ©. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
×
×
  • CrĂ©er...