
14.07.2017, 00:40
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами:
8115446
Репутация:
125
|
|
Сообщение от PSYDRUGS
С помощью уязвимости infosvr, получил root доступ к роутеру ASUS, сохранил слепок пароля администратора /etc/shadow. WPA ключ к этой точке давно был подобран.
Чем можно расшифровать хэш пароля вида: admin:$1$KrLyKg2D$IqnjtJDLiAhibu.pPBgmn/:0:0:99999:7:0:0: ? Хотел в веб-интерфейсе посмотреть настройки.
Unshadow из busybox команда не поддерживается. Сторонние программы туда установить не могу из-за ограничений файловой системы, только на чтение.
Нет смысла брать пароль из /etc/shadow, это пароль от консольного шелла, который доступен через последовательный порт на плате.
Надо было делать nvram show и смотреть там переменные http_username и http_passwd.
|
|
|