Cisco Password Recovery Procedura - pomoć

poruka: 55
|
čitano: 16.622
|
moderatori: Lazarus Long, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
offline
Cisco Password Recovery Procedura - pomoć

Nadam se da sam temu otvorio u pravom podforumu. Nekako mi se čini da Cisco kao marka ide uz ovaj podforum. Ako sam promašio podforum molim da se tema prebaci u odgovarajući.

 

Moj problem je slijedeći. U jednoj temi se hrvam s jednim Ciscovim proizvodom. Brand je Scientific Atlanta kao jedan od brandova u vlasništvu Ciscoa. Pokušavam pristupiti uređaju u diagnostic mod ali me traži korisničko ime i lozinku (uređaj je u moje vlasništvo i nije u pitanju nikakvo hakiranje). Prokopao sam sve na što sam naišao ali stalno udaram glavom u zid (još uvijek nisam malodušan). Kao najrealnija varijanta mi se učinila metoda iz naslova. Proučio sam sve što daju za tu metodu ali nikako da mi upali. Nakon restarta uređaja preko Hyperterminala pošaljem Break signal ali mi ne vrati prompt već traži username/password.

 

Ako ima koja dobra duša koja je spremna objasniti u čemu griješim. Svaka pomoć je dobrodošla, čak i ona koja će me uvjeriti da ovom metodom neću uspjeti ništa napraviti.

 

Uređaju pokušavam pristupiti preko Laptopa sa instaliranim Win 7.

Poruka je uređivana zadnji put uto 16.11.2010 22:49 (mario.L_hr).
 
0 0 hvala 0
15 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...

Nadam se da sam temu otvorio u pravom podforumu. Nekako mi se čini da Cisco kao marka ide uz ovaj podforum. Ako sam promašio podforum molim da se tema prebaci u odgovarajući.

 

Moj problem je slijedeći. U jednoj temi se hrvam s jednim Ciscovim proizvodom. Brand je Scientific Atlanta kao jedan od brandova u vlasništvu Ciscoa. Pokušavam pristupiti uređaju u diagnostic mod ali me traži korisničko ime i lozinku (uređaj je u moje vlasništvo i nije u pitanju nikakvo hakiranje). Prokopao sam sve na što sam naišao ali stalno udaram glavom u zid (još uvijek nisam malodušan). Kao najrealnija varijanta mi se učinila metoda iz naslova. Proučio sam sve što daju za tu metodu ali nikako da mi upali. Nakon restarta uređaja preko Hyperterminala pošaljem Break signal ali mi ne vrati prompt već traži username/password.

 

Ako ima koja dobra duša koja je spremna objasniti u čemu griješim. Svaka pomoć je dobrodošla, čak i ona koja će me uvjeriti da ovom metodom neću uspjeti ništa napraviti.

 

Uređaju pokušavam pristupiti preko Laptopa sa instaliranim Win 7.

Znam da sam nekim ruterima i switchevima pristupao putem konzole preko serijskog porta (i jedino serijskog porta). Jedino tako sam mogao mijenjati pwd... Kako mijenjati STBu stvarno neznam...

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
14 godina
neaktivan
offline
Cisco Password Recovery Procedura - pomoć

Nisam upoznat s konkretnim uređajem, ali kako je Cisco u pitanju - jesi li pokušao nešto tipa ovog? Doduše, nisam se dugo bavio bruteforce-anjem CiscićaTM (BTW što je gore neki njihov iOS u pozadini??) pa ne znam koje su trenutno up-to-date metode, ali eto pišem čisto hinta radi...

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
Moj PC  
0 0 hvala 1
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...

Nisam upoznat s konkretnim uređajem, ali kako je Cisco u pitanju - jesi li pokušao nešto tipa ovog? Doduše, nisam se dugo bavio bruteforce-anjem CiscićaTM (BTW što je gore neki njihov iOS u pozadini??) pa ne znam koje su trenutno up-to-date metode, ali eto pišem čisto hinta radi...

Sa prilično velikom dozom sigurnosti znam da je username admin, ždere me password. Koliko sam ja razumio ovaj alat dekriptira copy/paste-an password (možda sam u krivu) kod mene je situacija da su polja prazna. Hvala na hintu, svaki je dobrodošao.

14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
tnakir kaže...

Znam da sam nekim ruterima i switchevima pristupao putem konzole preko serijskog porta (i jedino serijskog porta). Jedino tako sam mogao mijenjati pwd... Kako mijenjati STBu stvarno neznam...

 

Eh, ali ako su složili no service password-recovery, onda ni serija na žalost neće pomoći... {#}

 

@mario, ako imaš sreće možeš probati nešto tipa ovog. Riječ je o recovery-ju za legendarnu 2600-icu, ali sve je to slično.

 

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...
tnakir kaže...

 

Eh, ali ako su složili no service password-recovery, onda ni serija na žalost neće pomoći... {#}

 

@mario, ako imaš sreće možeš probati nešto tipa ovog. Riječ je o recovery-ju za legendarnu 2600-icu, ali sve je to slično.

 

Probao sam ja ovu varijantu ali problem je što ne dobijam ROM monitor prompt već klasični login.

14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...
vlad0 kaže...
tnakir kaže...

 

Eh, ali ako su složili no service password-recovery, onda ni serija na žalost neće pomoći... {#}

 

@mario, ako imaš sreće možeš probati nešto tipa ovog. Riječ je o recovery-ju za legendarnu 2600-icu, ali sve je to slično.

 

Probao sam ja ovu varijantu ali problem je što ne dobijam ROM monitor prompt već klasični login.

 

Eh da - to bi onda moglo značiti (a vjerojatno i znači) da su se ipak igrali sa NSP-R-om... Ajde vidi ima li ikakve sreće s ovim.

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...
mario.L_hr kaže...
vlad0 kaže...
tnakir kaže...

 

Eh da - to bi onda moglo značiti (a vjerojatno i znači) da su se ipak igrali sa NSP-R-om... Ajde vidi ima li ikakve sreće s ovim.

Pokušao sam i ovo, zezao sam se neko vrijeme. Možda nisam sve dobro pojasnio. Uređaju mogu samo pristupiti preko mreže, USB-ovi su disablani. Problem je i zbog toga što na LCD-u se ispisuju samo neki brojevi. Mislim da sam skužio gdje staje boot proces i gdje podiže OS. Problem je taj što za vrijeme boota uređaja nema na mreži. Kada se digne OS već je kasno. Pokušavao sam gađati odmah nakon što završi boot ali uvijek dobijem "login:". Sada ili nisam dovoljno brz ili štanga.

15 godina
offline
Cisco Password Recovery Procedura - pomoć

Cek jeste uspili dobit terminal nekako? Jtag ili slicno? Jeste pokusali brutforsati pwd?

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
 
0 0 hvala 0
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
tnakir kaže...

Cek jeste uspili dobit terminal nekako? Jtag ili slicno? Jeste pokusali brutforsati pwd?

Uređaj se odazove uredno putem http-a i ftp-a, traži login/pswd. Meni osobno je ftp interesantniji jer bi isti iskoristio za upgrade firmware-a, mada i http dozvoljava pristup u diagnostic mod (što je samo po sebi interesantno ukoliko se neke postavke mogu mijenjati ili u najmanju ruku pogledati).

 

Bobica i ekipa se zezaju s Jtag-om, nešto sam malo prtljao i s "Kubuntu" distribucijom ali u toj sferi sam beginer.

 

Pokušao sam Brutus-om, vrati lažno pozitivne pswd. Ako imaš kakav prijedlog "hit me".

15 godina
offline
Cisco Password Recovery Procedura - pomoć

Telnet? Jel enablean? SSH?

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
Poruka je uređivana zadnji put sri 17.11.2010 10:04 (tnakir).
 
0 0 hvala 0
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
tnakir kaže...

Telnet? Jel enablean?

Pokušavao, nisam dobio odziv.

15 godina
offline
Cisco Password Recovery Procedura - pomoć

Nista od ovoga ne igra?

http://sectools.org/crackers.html

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
 
0 0 hvala 1
15 godina
odjavljen
offline
RE: Cisco Password Recovery Procedura - pomoć

A backtrack?

 

Malo uploader *ebe.

 

http://tinypic.com/r/2uthg92/7

A rifle is like a human. The stock is the skeleton, the scope is the eyes, the action is the brain, and the barrel is the heart. But you, the man behind the rifle, you are the soul.
Poruka je uređivana zadnji put sri 17.11.2010 10:21 (Sum_of_all_fears).
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
tnakir kaže...

Nista od ovoga ne igra?

http://sectools.org/crackers.html

Nešto od ovoga sam probao. Ali dobar tip ima tu materijala (THC Hydra).{#}

Sum_of_all_fears kaže...

A backtrack?

Ja ga nazivam "Kubuntu" distribucija, dobar je ali trebam vremena da ga sažvačem.{#}

15 godina
offline
Cisco Password Recovery Procedura - pomoć

Jeste snifali promet kojeg on salje? Jel se javlja t-comu da je upaljen? Jel ide preko tunela ili kako?

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
 
0 0 hvala 0
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
tnakir kaže...

Jeste snifali promet kojeg on salje? Jel se javlja t-comu da je upaljen? Jel ide preko tunela ili kako?

Skizy je snifao i pokušavao po tom pitanju. Mislim da ima ideju klonirati (možda nije pravi izraz) IP adresu servera. Problem je u autentifikaciji. Uređaj očekuje ključ od servera i tu je banana.

 

Postupak paswd recovery-a moguće je izvesti i preko Cisco Digital Media Manager-a a do njega je teže doći nego do urednih platiša u Hrvatskoj.

15 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...
tnakir kaže...

Jeste snifali promet kojeg on salje? Jel se javlja t-comu da je upaljen? Jel ide preko tunela ili kako?

Skizy je snifao i pokušavao po tom pitanju. Mislim da ima ideju klonirati (možda nije pravi izraz) IP adresu servera. Problem je u autentifikaciji. Uređaj očekuje ključ od servera i tu je banana.

 

Postupak paswd recovery-a moguće je izvesti i preko Cisco Digital Media Manager-a a do njega je teže doći nego do urednih platiša u Hrvatskoj.

Ako uvalite nekakav pametan ruter izmedju STB i neta mozete posnifat sve zivo i nezivo, pa tako i klonirati server...

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
tnakir kaže...
mario.L_hr kaže...
tnakir kaže...

Ako uvalite nekakav pametan ruter izmedju STB i neta mozete posnifat sve zivo i nezivo, pa tako i klonirati server...

Daj prijedlog. Ja sam nabavio, za potrebe ovog eksperimenta, Cisco (Linksys) WRT54GH. Čim sam ga prikopčao na mrežu STB s odmah pojavio i bio vidljiv. Nekako mi se čini da stvar puno lakše ide s Cisco opremom.

15 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...
tnakir kaže...
mario.L_hr kaže...
tnakir kaže...

Ako uvalite nekakav pametan ruter izmedju STB i neta mozete posnifat sve zivo i nezivo, pa tako i klonirati server...

Daj prijedlog. Ja sam nabavio, za potrebe ovog eksperimenta, Cisco (Linksys) WRT54GH. Čim sam ga prikopčao na mrežu STB s odmah pojavio i bio vidljiv. Nekako mi se čini da stvar puno lakše ide s Cisco opremom.

Neznam kako to ide sa WRT-om... on sa defaultnima firmwareom i nije toliko mocan ruter.

 

za da preko mikrotika mozes transparentno sniffat promet preko CALEA ili preko ugradjenog sniffer toola gdje ti pohranjuje sve zivo i nezivo u txt file.

Mi smo na putu da budemo na putu prema izlazu iz krize [GOOGLE TRANSLATOR]: Na putu prema dolje
Poruka je uređivana zadnji put sri 17.11.2010 10:54 (tnakir).
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...

Uređaj se odazove uredno putem http-a i ftp-a, traži login/pswd.

 

Čekaj, imaš neki HTTP gore? A u pozadini je Cisco? Hm, hm, hm.... Daj mi reci jesi probao ovo:

1. U browser lupiš IP - npr. http://192.168.0.50

2. Trebao bi te pitati za U/P (kažeš da su gore)

3. Lupi Cancel

4. Sad u isti prozor zakelji http://192.168.0.50/level/99/exec/show/config

5. Ako imaš sreće (to su stariji uređaji ako sam dobro shvatio?), ispucat će ti config gore, a onda ćeš moći i do enkriptiranih passworda (a to onda više nije nikakav problem)

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
tnakir kaže...
mario.L_hr kaže...
tnakir kaže...
mario.L_hr kaže...
tnakir kaže...

Neznam kako to ide sa WRT-om... on sa defaultnima firmwareom i nije toliko mocan ruter.

 

za da preko mikrotika mozes transparentno sniffat promet preko CALEA ili preko ugradjenog sniffer toola gdje ti pohranjuje sve zivo i nezivo u txt file.

Imaš neki prijedlog modela routera koji bi nama odgovarao, cijena je bitan faktor, molim te napiši tip i model.

vlad0 kaže...
mario.L_hr kaže...

Uređaj se odazove uredno putem http-a i ftp-a, traži login/pswd.

 

Čekaj, imaš neki HTTP gore? A u pozadini je Cisco? Hm, hm, hm.... Daj mi reci jesi probao ovo:

1. U browser lupiš IP - npr. http://192.168.0.50

2. Trebao bi te pitati za U/P (kažeš da su gore)

3. Lupi Cancel

4. Sad u isti prozor zakelji http://192.168.0.50/level/99/exec/show/config

5. Ako imaš sreće (to su stariji uređaji ako sam dobro shvatio?), ispucat će ti config gore, a onda ćeš moći i do enkriptiranih passworda (a to onda više nije nikakav problem)

Uređaj je proizveden 2006. Probam čim dođem doma. Djeluje jako obećavajuće. Ako dobijem config, tulum!!!!

14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...

Probam čim dođem doma. Djeluje jako obećavajuće. Ako dobijem config, tulum!!!!

 

Heh, ajde nam onda javi... U svakom slučaju, moram priznati da si me uspio zainteresirati za temu. Volim 'razvaljivati' stvari, nebitno o čemu je riječ. {#}

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...
mario.L_hr kaže...

Probam čim dođem doma. Djeluje jako obećavajuće. Ako dobijem config, tulum!!!!

 

Heh, ajde nam onda javi... U svakom slučaju, moram priznati da si me uspio zainteresirati za temu. Volim 'razvaljivati' stvari, nebitno o čemu je riječ. {#}

Svakako ću postati i ovdje što je bilo.

 

Cilj teme za koju mi treba pomoć je iznaći rješenje za sve koji imaju STB viška. Prema specifikaciji to je moćna stvarčica i šteta je što domaći Telekom nije barem pokazao dobru volju. Pisao sam na sve adrese koje nešto znače i dobio sam backhand dijagonalu u nebranjeni dio terena.

 

Malo me razljutila bahatosti i ignorancija, kako njih tako i proizvođača tako da neću lako odustati. Kada me netko ra*pi*di ja sam ti ko pitbull (još kada zamiriše krv).

 

EDIT:  @vlad0 - Pokušao ali nema prolaza. Na ekranu se ispiše "The requested URL was not found". Izgleda da uređaj i nije toliko star. Imašli možda kakvu informaciju o slijedećem, može i na PM (prvo treba proći login).

Poruka je uređivana zadnji put sri 17.11.2010 20:52 (mario.L_hr).
13 godina
offline
Cisco Password Recovery Procedura - pomoć

Sorryna double postu. Moja cjelovečernja igra s Kubuntu distribucijom rezultirala je barem nečim. Ispod se nalazi ono što smatram zanimljivim:

 

*******  Run : [/usr/bin/nmap _IP_] *****************************

Starting Nmap 5.35DC1 ( http://nmap.org ) at 2010-11-18 01:09 UTC
Nmap scan report for 192.168.1.100
Host is up (0.0020s latency).
Not shown: 997 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
80/tcp   open  http
9001/tcp open  tor-orport
MAC Address: 00:14:F8:E2:ED:91 (Scientific Atlanta)

Nmap done: 1 IP address (1 host up) scanned in 0.30 seconds
**********************************************************

 

Usput evo i fotke ekrana. Znam da je ovaj post skoro identičan onom postanom u osnovnoj temi, to sam napravio zbog onih koji ne prate istu. Ako moderatori smatraju da je to nepotrebno neka ga izbrišu.

 

Ako ima netko nekakvu ideju, hit me.

 

EDIT: Korisno je i ovo

        Vulnerability successful exploited with [http://192.168.1.100/level/17/exec/....] ...

Poruka je uređivana zadnji put čet 18.11.2010 9:06 (mario.L_hr).
 
0 0 hvala 0
14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć

Skontali smo mario i ja jučer da postoji (barem u teoriji) vuln:

http://192.168.1.100/level/17/exec/?

 

E sad... Problem je skužiti što bi trebalo ići umjesto ?. Pronašao sam ovo - trebalo bi naravno prilagoditi kod i vidjeti može li se dobiti išta.

 

 

EDIT:

@mario: probaj izvrtiti i ovo, možda dobijemo neki novi info...

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
Poruka je uređivana zadnji put čet 18.11.2010 10:37 (vlad0).
16 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
probaj user;admin, pass W2402 ili w2402
ćufta
13 godina
offline
RE: Cisco Password Recovery Procedura - pomoć
vlad0 kaže...

Skontali smo mario i ja jučer da postoji (barem u teoriji) vuln:

http://192.168.1.100/level/17/exec/?

 

E sad... Problem je skužiti što bi trebalo ići umjesto ?. Pronašao sam ovo - trebalo bi naravno prilagoditi kod i vidjeti može li se dobiti išta.

 

 

EDIT:

@mario: probaj izvrtiti i ovo, možda dobijemo neki novi info...

OK večeras ću probati izvrtiti nešto. Kroz ono što sam prokopao shvatio sam da bi bili u puno boljoj situaciji da je u igri /level/15/.. (a možda sam nešto krivo pokopčao).

 

Što kažeš na otvorene portove? Prema ovome što sam dobio netinspektom uz http otvoren je SSH. Za ovog trećeg nemem pojma čemu služi. Ima li tu kakv zgodna mogućnost.

josip2608 kaže...
probaj user;admin, pass W2402 ili w2402

Ovu kombinaciju sam isprobao mislim u svim mogućim varijantama (case sensitiviti jer je gore Linux), nije prošlo.

14 godina
neaktivan
offline
RE: Cisco Password Recovery Procedura - pomoć
mario.L_hr kaže...
vlad0 kaže...

Skontali smo mario i ja jučer da postoji (barem u teoriji) vuln:

http://192.168.1.100/level/17/exec/?

 

E sad... Problem je skužiti što bi trebalo ići umjesto ?. Pronašao sam ovo - trebalo bi naravno prilagoditi kod i vidjeti može li se dobiti išta.

 

 

EDIT:

@mario: probaj izvrtiti i ovo, možda dobijemo neki novi info...

OK večeras ću probati izvrtiti nešto. Kroz ono što sam prokopao shvatio sam da bi bili u puno boljoj situaciji da je u igri /level/15/.. (a možda sam nešto krivo pokopčao).

 

Što kažeš na otvorene portove? Prema ovome što sam dobio netinspektom uz http otvoren je SSH. Za ovog trećeg nemem pojma čemu služi. Ima li tu kakv zgodna mogućnost.

josip2608 kaže...
probaj user;admin, pass W2402 ili w2402

Ovu kombinaciju sam isprobao mislim u svim mogućim varijantama (case sensitiviti jer je gore Linux), nije prošlo.

 

Šteta što nije otvoren 161 jer bi to otvorilo neke dodatne mogućnosti (ako je SNMP write enable-an)... Ali očito ništa ni od toga. Tvrd orah, tvrd.

 

Nego, jesi probao ove default passworde i preko SSH-a?

Retry. Reboot. Reinstall. Reformat. // Sve se hoće kad se može. ;)
13 godina
offline
Cisco Password Recovery Procedura - pomoć

Nisam probao ništa sa SSH-om, zadnja stvar koju sam učinio sinoć je bilo postanje slike i onog što sam istražio. Što mu je ovaj port 9001?

 
0 0 hvala 0
Nova poruka
E-mail:
Lozinka:
 
vrh stranice