Haso telnet do routera DWR-116

0

Wie ktoś jak wydobyć hasło i użytkownika z routera?

user image
Router zgłasza nazwę host jako RT305XL znalazłem ten sam ciąg pod ścieżką usr\mv2ram\etc w pliku hostname w pliku passwd takie coś

root:$1$$N76hdwGfg11g0KdKbtyh21:0:0:root:/root:/bin/ash

Pliki w załączniku.

0

Skoro to jest /etc/passwd to nie mozesz się zalogować na username root i password $1$$N76hdwGfg11g0KdKbtyh21 ?

4

@Shalom wtf. Ten plik jest zaszyfrowany.
$encryption_type$salt$encrpted_password$
$1$$N76hdwGfg11g0KdKbtyh21 wskazuje na md5 bez salta. Co ciekawe, jest to wersja FreeBSD md5, która magicznie transformuje salt (tutaj pusty), stąd też 22 znaki zamiast 32. Ponadto jest to kodowane w base64 na dziwnym alfabecie crypt'a. Dekodując to do standardowego formatu otrzymujemy 64922da7c4abb030ec096a569f9fad10. Niestety, tej wartości nie ma w żadnej znanej mi bazie haszy dostępnej online.

Patrz http://man7.org/linux/man-pages/man3/crypt.3.html

0

Dzięki nawet nie wiedziałem jak rozszyfrować ten ciąg :)
Tylko szkoda że nie ma hasła odpowiadającego temu hashowi.

0

Wydaje mi się że ten hasz to zaszyfrowane DESem faktyczne hasło. Stąd też brak tego w dostępnych bazach.

0

Tylko się upewniam, ale używałeś już gotowców?

Możesz też poszukać defaultowego hasła i liczyć na to, że nikt nie zmienił, co jest aż za częste.
Mi googliel z jakiegoś powodu po wyszukiwaniu RT305XL zwraca tą stronę .
Wydaje się to być co innego, ale kto wie czy to nie inna nazwa tego samego.

Jest też bardzo prawdopodobne, że jest jakiś soft który ma wszystkie defaulty.

Jeżeli jednak chodziło Ci o to żeby się nauczyć jak to obchodzić i wiedzieć jak to działa, a nie tylko to zrobić to niestety w tym nie pomogę.

1 użytkowników online, w tym zalogowanych: 0, gości: 1