Cisco Password Recovery Procedura - pomoć

poruka: 55
|
čitano: 17.919
|
moderatori: Lazarus Long, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...

Nisam probao ništa sa SSH-om, zadnja stvar koju sam učinio sinoć je bilo postanje slike i onog što sam istražio. Što mu je ovaj port 9001?

 

Čini se da je 9001 = cisco-xremote router configuration. Hm, hm, hm...

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...
mario.L_hr kaže...

Nisam probao ništa sa SSH-om, zadnja stvar koju sam učinio sinoć je bilo postanje slike i onog što sam istražio. Što mu je ovaj port 9001?

 

Čini se da je 9001 = cisco-xremote router configuration. Hm, hm, hm...

Misliš da bi se nešto moglo napraviti ili je vjerojatnije da je to ulaz za DMM?

15 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...
vlad0 kaže...
mario.L_hr kaže...

Nisam probao ništa sa SSH-om, zadnja stvar koju sam učinio sinoć je bilo postanje slike i onog što sam istražio. Što mu je ovaj port 9001?

 

Čini se da je 9001 = cisco-xremote router configuration. Hm, hm, hm...

Misliš da bi se nešto moglo napraviti ili je vjerojatnije da je to ulaz za DMM?

 

A tko bi ih znao... Šteta što nemam 1 primjerak uređaja kod sebe pa da ne moram samo teoretizirati.

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
14 godina
neaktivan
offline
Cisco Password Recovery Procedura - pomoć

Kada otpremim dijete na spavanje pokušati ću iskoristiti exploit uz korištenje nekih detalja odovud:

200 OK-> GET :/level/17/exec/show/config^Cisco IOS Authentication Bypass
 
0 0 hvala 0
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć

Okani se coravog posla i izguglaj password recovery za taj uredaj, a ne za Ciscove uredaje iz jednostavnog razloga - to sto imas nema apsolutno nikakve veze sa Ciscom.

 

Zasto mislis da bi password recovery za IOS trebao raditi na uredaju drugog prozvodaca, temeljenog na posve drugacijem hardveru sa sasvim razlicitim OSom?

 

14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
Deu kaže...

Okani se coravog posla i izguglaj password recovery za taj uredaj, a ne za Ciscove uredaje iz jednostavnog razloga - to sto imas nema apsolutno nikakve veze sa Ciscom.

 

Zasto mislis da bi password recovery za IOS trebao raditi na uredaju drugog prozvodaca, temeljenog na posve drugacijem hardveru sa sasvim razlicitim OSom?

 

Hvala na savjetu. Već sam probao googlati SA ali ništa korisno nisam našao. Ako imaš prijedlog zahvalan sam na hint-u.

15 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
Deu kaže...

Okani se coravog posla i izguglaj password recovery za taj uredaj, a ne za Ciscove uredaje iz jednostavnog razloga - to sto imas nema apsolutno nikakve veze sa Ciscom.

 

Zasto mislis da bi password recovery za IOS trebao raditi na uredaju drugog prozvodaca, temeljenog na posve drugacijem hardveru sa sasvim razlicitim OSom?

 

 

Možda zato što je Cisco kupio SA i nafilao njihov H/W sa svojim S/W-om? :]

 

BTW, mario... Si uspio nešto iskemijati u međuvremenu? Nekako mi se čini da nema druge nego preko serije skršiti to sve i staviti gore novi firm.

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
15 godina
odjavljen
offline
Cisco Password Recovery Procedura - pomoć

neko je gore spomenuo MIKROTIK routere i snifanje s njima...Posto imam jednog doma dali bi s njim mogao nešto napraviti, ako nemam fizičli prostup samom routerboardu(jer je na stupu 10 metara uvis) nego imam iz njega spuštene kablove?

Pinky je zakon... ⇓ tu klikni :) I ♥ π
Poruka je uređivana zadnji put pon 22.11.2010 14:45 (bobica257).
 
0 0 hvala 0
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...
Deu kaže...

 

Možda zato što je Cisco kupio SA i nafilao njihov H/W sa svojim S/W-om? :]

 

BTW, mario... Si uspio nešto iskemijati u međuvremenu? Nekako mi se čini da nema druge nego preko serije skršiti to sve i staviti gore novi firm.

Malo sam bio rastegnut s nekim drugim obavezama, pa nisam napravio neki veliki progres. Zadnje što sam korisno dobio vidi ovdje. Uglavnom iz cijele priče sam shvatio da uređaj traži autentifikacijski ključ kako bi krenuo s normalnim radom, kada ne primi ključ ne dozvoljava nikakav rad. Noviji uređaji od istog proizvođača funkcioniraju s karticom. Na idućem postu u istoj temni sam stavio link na dodatne materijale i trenutno proučavam materijale.

17 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
bobica257 kaže...

neko je gore spomenuo MIKROTIK routere i snifanje s njima...Posto imam jednog doma dali bi s njim mogao nešto napraviti, ako nemam fizičli prostup samom routerboardu(jer je na stupu 10 metara uvis) nego imam iz njega spuštene kablove?

Ako ti rb ima 2 eth porta da. Mozes.

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...

 

Možda zato što je Cisco kupio SA i nafilao njihov H/W sa svojim S/W-om? :]

 

BTW, mario... Si uspio nešto iskemijati u međuvremenu? Nekako mi se čini da nema druge nego preko serije skršiti to sve i staviti gore novi firm.

 

Sigurno je da SA ne vrti IOS i da nikada nece. Opcenito ne mogu si niti zamisliti zasto bi Cisco uopce pokusao zavrtiti svoj IOS na hardveru koji ga ne podrzava i jos k tome spada u kategoriju burek-opreme.

 

Jedino sto je SA dobio od Cisca je logo na opremi koji im kod naivaca daje veci kredibilitet, a Cisco se pokrio u kategoriji smeca za krajnje korisnike.

 

Cisco pise i na Linksysu....a i na plotu je svasta pisalo, pa su se mnogi naspranjali.

15 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
Deu kaže...
vlad0 kaže...

 

Možda zato što je Cisco kupio SA i nafilao njihov H/W sa svojim S/W-om? :]

 

BTW, mario... Si uspio nešto iskemijati u međuvremenu? Nekako mi se čini da nema druge nego preko serije skršiti to sve i staviti gore novi firm.

 

Sigurno je da SA ne vrti IOS i da nikada nece. Opcenito ne mogu si niti zamisliti zasto bi Cisco uopce pokusao zavrtiti svoj IOS na hardveru koji ga ne podrzava i jos k tome spada u kategoriju burek-opreme.

 

Jedino sto je SA dobio od Cisca je logo na opremi koji im kod naivaca daje veci kredibilitet, a Cisco se pokrio u kategoriji smeca za krajnje korisnike.

 

Cisco pise i na Linksysu....a i na plotu je svasta pisalo, pa su se mnogi naspranjali.

 

SA FW vraća iste exploit responsove kao i ostatak Cisco vuln-hellyeah porodice... Ergo, što se po tome da zaključiti? Da su u SA pisali exploit response za svoje FW da budu istovjetni kao i kod tate Cisca? I don't think so.

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
Deu kaže...
vlad0 kaže...

 

Sigurno je da SA ne vrti IOS i da nikada nece. Opcenito ne mogu si niti zamisliti zasto bi Cisco uopce pokusao zavrtiti svoj IOS na hardveru koji ga ne podrzava i jos k tome spada u kategoriju burek-opreme.

 

Jedino sto je SA dobio od Cisca je logo na opremi koji im kod naivaca daje veci kredibilitet, a Cisco se pokrio u kategoriji smeca za krajnje korisnike.

 

Cisco pise i na Linksysu....a i na plotu je svasta pisalo, pa su se mnogi naspranjali.

Čini mi se da poznaješ jako dobro ovu tematiku. Ne sporim da si u pravu što se tiče OS-a na SA-u ali isto tako nema ni čvrstih dokaza da jesi. Ako me uspiješ razuvjeriti, konkretnim dokazom, prihvatiti ću to kao činjenicu i izraziti svoj respect.

 

Gomilu materijala sam pročitao do sada što od Cisco-a što od SA, nigdje nisam našao neki konkretni dokaz. SA je razvijao svoj OS koji se zove SARA/Power TV, kupnjom od Cisco-a taj OS je postao njihov. Što su mijenjali i promijenili u njemu neznam. Ono što sa sigurnošću znam je da se uređaj može administrirati putem Cisco Digital Media Manager-om. Isti je proizvod Cisco-a.

 

U temi o iskorištavanju STB-a pokušavam napikavanjem, jedno od takvih je bila i kupnja Linksys (da ne kažem Cisco, ipak je koštao 200 kn) routera. Za mene je to bio izniman skok naprijed jer sam tada prvi put vidio uređaj u mreži. Neki su poslije napisali da to prolazi i kod drugih routera ali kod mene nije išlo (vjerojatno zbog manjkavog poznavanja materije). Zbog toga sam i pokušao s metodom za koju sam tražio pomoć u ovoj temi. Jednostavno se hvatam za sve što bi moglo pomoći (po momo mišljenju). Zahvalan sam na svakoj pomoći, prijedlogu ili kritici (i kritika zna uputiti na pravi put).

 

Uz vlad0-inu pomoć smo došli do toga da postoji možebitni vuln. Opet ponavljam možda smo na krivom putu ali nemam nešto drugo. Tvrdoglav sam po prirodi ali i uporan pa se nadam da će ta kombinacija uroditi plodom (uz dobru školu što se tiče mrežnih sustava koju prolazim sada).

 

Ako imaš kakav dobar hint, molim te podijeli ga sa nama, može javno ili na PM, ako nemaš nastavi s konstruktivnom kritikom jer je meni ukazala i na drugi put (to sam pokazao i pritiskom na gumb).

Poruka je uređivana zadnji put pon 22.11.2010 22:27 (mario.L_hr).
15 godina
neaktivan
offline
Cisco Password Recovery Procedura - pomoć

Nego, kad smo već kod Linksysa... Mario, pazi koji NIC imaš u boxu. {#}

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
Moj PC  
1 0 hvala 1
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...

Nego, kad smo već kod Linksysa... Mario, pazi koji NIC imaš u boxu. {#}

Malo sam za*ebo snifing i kopirao promet od router-a. Moram ga ispraviti ali nemam vremena. Skužio sam to slučajno danas kada sam gledao datoteku. Tražio sam gdje piše Sci-Atl (ili tako nekako) kada ono za*eb (postao sam krivo){#}.

 

Moram to ispraviti.

 

Reci mi može li se što korisno isčupati iz ovakve datoteke (čisto da mi skratiš koji dan proučavanja)?

15 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...
vlad0 kaže...

Nego, kad smo već kod Linksysa... Mario, pazi koji NIC imaš u boxu. {#}

Malo sam za*ebo snifing i kopirao promet od router-a. Moram ga ispraviti ali nemam vremena. Skužio sam to slučajno danas kada sam gledao datoteku. Tražio sam gdje piše Sci-Atl (ili tako nekako) kada ono za*eb (postao sam krivo){#}.

 

Moram to ispraviti.

 

Reci mi može li se što korisno isčupati iz ovakve datoteke (čisto da mi skratiš koji dan proučavanja)?

 

Hehe, čekao sam da skontaš da nešto ne štima (jerbo sam i ja ostao WTF?? na Linksys odjenom u SA-u). No... Ajde ti za početak uploadaj tu datoteku na neki filehost pa da pogledamo čega ima unutra čisto informativno.

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...
mario.L_hr kaže...
vlad0 kaže...

 

Hehe, čekao sam da skontaš da nešto ne štima (jerbo sam i ja ostao WTF?? na Linksys odjenom u SA-u). No... Ajde ti za početak uploadaj tu datoteku na neki filehost pa da pogledamo čega ima unutra čisto informativno.

Sada sam u windozama ždere me posao, napravim kasnije pa postam gdje je.

14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...

 

SA FW vraća iste exploit responsove kao i ostatak Cisco vuln-hellyeah porodice... Ergo, što se po tome da zaključiti? Da su u SA pisali exploit response za svoje FW da budu istovjetni kao i kod tate Cisca? I don't think so.

Pod "vraca isti exploit response" mislis ima otvoreni isti port??!{#}   

 

Daj nadite Product Number od uredaja (ili barem tocan tip uredaja ili sliku) skinite upute i napravite password recovery, mozes poslati i p/n ovdje pa ce vam netko pronaci sto trebate.

14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
Deu kaže...
vlad0 kaže...

Pod "vraca isti exploit response" mislis ima otvoreni isti port??!{#}   

 

Daj nadite Product Number od uredaja (ili barem tocan tip uredaja ili sliku) skinite upute i napravite password recovery, mozes poslati i p/n ovdje pa ce vam netko pronaci sto trebate.

Ovo su podaci za moj uređaj:

 

Scientific Atlanta IPP330HD (Internet Protocol Set Top Box; Basic SD/HD)

P/N:                          4015728

Date of manufacturing: 11/06

HW ver:                     1.0.0.0

SW ver:                     1.1.6.2

 

Svaka pomoć je dobro došla.

15 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
Deu kaže...
vlad0 kaže...

 

SA FW vraća iste exploit responsove kao i ostatak Cisco vuln-hellyeah porodice... Ergo, što se po tome da zaključiti? Da su u SA pisali exploit response za svoje FW da budu istovjetni kao i kod tate Cisca? I don't think so.

Pod "vraca isti exploit response" mislis ima otvoreni isti port??!{#}   

 

Daj nadite Product Number od uredaja (ili barem tocan tip uredaja ili sliku) skinite upute i napravite password recovery, mozes poslati i p/n ovdje pa ce vam netko pronaci sto trebate.

 

Eto vidiš kako znaš, upravo to sam mislio - uh uh, kako si me uhvatio. xD A kad smo već kod toga, moram ti priznati da isto tako mislim kako je 0A oznaka za krvnu grupu. ;]

 

Anyhow, da ti odgovorim: baci oko na link u prvom postu topica. I daj malo lakše s padobranstvom, može? Nije da ne cijenim trud (općenito govoreći), ali ako se ti nisi ni potrudio pročitati o čemu se radi, onda ni ja ne vidim koja je svrha tvojih postova.

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
14 godina
neaktivan
offline
Cisco Password Recovery Procedura - pomoć

Evo ga link na file.

 

Unutra su izlistani podaci iz wiresharka (odrađeno uz pomoć Kubuntu-a).

 

......

 
0 0 hvala 0
15 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...

Evo ga link na file.

 

Unutra su izlistani podaci iz wiresharka (odrađeno uz pomoć Kubuntu-a).

 

......

 

Ovako nabrzaka (idem spavati uskoro): 239.255.255.250 je multicast adresa koja se obično veže uz SSDP (Simple Search and Discovery Protocol), tj. uz UPnP uređaje. To možeš (djelomično) skužiti i po tome što se koristi IGMP. E sad... Ako su ovo dobro odsniffani podaci, to bi značilo da T-Com to sve vozi preko nekog vLAN-a. Što (99% ako pričamo o imalo ozbiljnijem setupu, a vjerojatno je) znači da se to veže uz MAC NIC-a.

 

Ukratko: bilo bi dobro da netko tko JE na T-Comu napravi sniffanje. Ovako baš i ne bude išlo... :/

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...
mario.L_hr kaže...

Evo ga link na file.

 

Unutra su izlistani podaci iz wiresharka (odrađeno uz pomoć Kubuntu-a).

 

......

 

Ovako nabrzaka (idem spavati uskoro): 239.255.255.250 je multicast adresa koja se obično veže uz SSDP (Simple Search and Discovery Protocol), tj. uz UPnP uređaje. To možeš (djelomično) skužiti i po tome što se koristi IGMP. E sad... Ako su ovo dobro odsniffani podaci, to bi značilo da T-Com to sve vozi preko nekog vLAN-a. Što (99% ako pričamo o imalo ozbiljnijem setupu, a vjerojatno je) znači da se to veže uz MAC NIC-a.

 

Ukratko: bilo bi dobro da netko tko JE na T-Comu napravi sniffanje. Ovako baš i ne bude išlo... :/

To sam si nekako i mislio.

16 godina
odjavljen
offline
Cisco Password Recovery Procedura - pomoć

Za onog tko će ima namjeru snifati promet na relaciji STB - T-com - poslužite se sa nekim hubom.

 

Ne znam jel se o tome već pisalo ali velika je razlika između huba i switcha. Hub šalje incoming promet na sve portove dok switch samo na onaj na koji su namijenjeni (npr. imamo hub i switch svaki po 4 LAN priključka - na hubu signal sa LAN1 "adresiran" na LAN2 dolazi i na LAN3 i na LAN4 (a klijenti odbijaju taj paket koji nije za njih) dok na switchu paket sa LAN1 ide samo na pravu adresu tj. LAN2. Ako se bude koristio switch ništa od prometa neće biti uhvaćeno.

 

Dakle, trebalo bi spojit ovako: linija - ruter - hub - reciever + komp koji snifa.

A rifle is like a human. The stock is the skeleton, the scope is the eyes, the action is the brain, and the barrel is the heart. But you, the man behind the rifle, you are the soul.
Moj PC  
0 0 hvala 0
16 godina
neaktivan
offline
Cisco Password Recovery Procedura - pomoć

Na službenim stranicama izrazito je dobro dokumentirano, treba samo te korake pratiti i to je to.

www.servisracunala.com.hr
 
0 0 hvala 0
Nova poruka
E-mail:
Lozinka:
 
vrh stranice