decriptare enable secret

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
homoinsapiens
n00b
Messaggi: 4
Iscritto il: gio 08 gen , 2009 8:13 am

Ciao a tutti, ho fatto la cavolata di eseguire un copia-incolla di una configurazione tra due router, compresa l'enable-secret criptata.
Ora non riesco più ad accedere al router in modalità privilegiata ed in più c'è anche il pass-recovery disabilitato!
Accedendo alle conf dei router tramite snmp ciò che noto è che le due password criptate sono identiche, a meno degli ultimi caratteri:

enable secret 5 $1$hIVA97r1\n
enable secret 5 $1$hIVA97r1\s\n
Come notate nella seconda c'è un \s in più...
Naturalmente conosco la password in chiaro ed ho provato ad inserirla anche aggiungendo uno spazio alla fine, ma senza risultato.

Esiste una maniera per risalire a questa benedetta passsword conoscendo la stringa criptata?
Grazie
Incubus
n00b
Messaggi: 9
Iscritto il: sab 18 apr , 2009 12:49 pm

Il 5 indica che l'algoritmo usato è il Message Digest 5, per gli amici MD5, e gli unici modi per decriTTarlo sono:
1- Ricerca su google e sperare che l'hash sia già stato crakkato da qualcuno
2- Dictionary attack e sperare che la password sia una parola del dizionario
3- Brute force

Quello che tu hai riportato è comunque strano in quanto non rispecchia la lunghezza standard di 128bit tipica dell'MD5
Avatar utente
sanvil
Cisco fan
Messaggi: 35
Iscritto il: mer 18 feb , 2009 6:07 pm

usa la procedura di recovery password da console e gli ridai l enable secret:)

sempre se hai accesso al router:)
CCNA in progress :)
Rispondi