Como faço para recuperar Cisco senhas?
Se `serviço por senha criptografia» não é configurado no dispositivo Cisco, você pode simplesmente ler o texto sem senhas a partir do arquivo de configuração.
Se `serviço encriptação por palavra-passe» é configurado no dispositivo Cisco, a maioria das senhas são armazenadas usando um algoritmo fraco encriptação (Tipo 7), que é trivial para descriptografar. Se você tiver acesso ao ficheiro de configuração do Cisco, você ainda pode descriptografar as senhas bastante facilmente.
»Serviço de encriptação por palavra-passe» é ativado usando o seguinte comando:
FAQ-Cisco (config) # service password-encryption
Os administradores de rede muitas vezes armazenar os arquivos de configuração do IOS T FTP (Trivial File Transfer Protocol) servidores. Em um servidor, você pode encontrar arquivos de configuração para cada dispositivo na rede Cisco.
Cisco utiliza dois métodos de criptografia para garantir IOS senhas. O primeiro, tipo 7, Cisco usa um algoritmo proprietário fraco encriptação. O segundo, tipo 5, usa criptografia forte MD5.
Tipo 7 Cisco senhas
Se você ver uma senha no arquivo de configuração com um'7 'na segunda para a última área, que a senha é criptografada utilizando algoritmo proprietário da Cisco fraco. Por exemplo:
permitir senha 7 03003E2E05077C4F4007
Existem muitos programas disponíveis para descriptografar Cisco tipo 7 senhas.
Aqui está um pequeno programa Perl para descriptografar Cisco tipo 7 senhas:
#! / usr / bin / perl-w
# $ Id: ios7decrypt.pl, contra 1,1 1998/01/11 21:31:12 mesrik Exp $
#
# Créditos para o código original e descrição hobbit@avian.org,
# SPHiXe,. Mudge et al. e para John Bashinski
# Para Cisco IOS senha criptografia factos.
#
# A utilização deste código malicioso ou para quaisquer fins ilegais é estritamente proibido!
#
@ xlat = (0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f, 0x41,
0x2c, 0x2e, 0x69, 0x79, 0x65, 0x77, 0x72, 0x6b, 0x6c,
0x64, 0x4a, 0x4b, 0x44, 0x48, 0x53, 0x55, 0x42);
while (<>) (
if (/ (senha | md5) \ s 7 \ s + ([\ da-f] +) / IO) (
if (! (length ($ 2) & 1)) (
PE $ = $ 2; $ dp = "";
($ s, $ e) = ($ 2 = ~ /^(..)(.+)/ o);
for ($ i = 0; $ i <length ($ e); $ i + = 2) (
$ dp .= sprintf "% c", hex (substr ($ e, $ i, 2)) ^ $ xlat [$ s + +];
)
s / 7 \ s + $ ep / dp $ /;
)
)
impressão;
Cisco Tipo 5 senhas
Ativar as senhas são secretas hashed utilizando o MD5 (Message Digest 5) algoritmo, em vez de os fracos Cisco algoritmo proprietário. Permitir senhas secretas não são triviais para descriptografar.
Um "permitir secreta" password é configurada usando o seguinte comando:
FAQ-Cisco (config) # permitir senha secreta
Se você ver uma senha no arquivo de configuração com um'5 ', na segunda para a última área, que a senha é hashed utilizando o algoritmo MD5. Por exemplo:
permitir secretos B8pH $ 5 $ 1 $ PmmcMRoqfeEtQ7WxL865a0
Embora MD5 é um algoritmo forte, ele ainda pode ser atacado com um dicionário ataque ou um ataque brute da força.
|
Bookmark Como faço para recuperar Cisco senhas?





