Показать сообщение отдельно

  #2  
Старый 14.07.2017, 00:40
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от PSYDRUGS  

С помощью уязвимости infosvr, получил root доступ к роутеру ASUS, сохранил слепок пароля администратора /etc/shadow. WPA ключ к этой точке давно был подобран.

Чем можно расшифровать хэш пароля вида: admin:$1$KrLyKg2D$IqnjtJDLiAhibu.pPBgmn/:0:0:99999:7:0:0: ? Хотел в веб-интерфейсе посмотреть настройки.

Unshadow из busybox команда не поддерживается. Сторонние программы туда установить не могу из-за ограничений файловой системы, только на чтение.

Нет смысла брать пароль из /etc/shadow, это пароль от консольного шелла, который доступен через последовательный порт на плате.

Надо было делать nvram show и смотреть там переменные http_username и http_passwd.
 
Ответить с цитированием