Wie kann ich wieder Cisco Passwörter?
Wenn "Service-Passwort-Verschlüsselung" ist nicht konfiguriert auf der Cisco-Gerät, können Sie einfach lesen Sie die Nur-Text-Kennwörter aus der Konfigurationsdatei.
Wenn "Service-Passwort-Verschlüsselung" so konfiguriert ist, auf der Cisco-Gerät, die meisten der Passwörter werden verschlüsselt, mit einem schwachen Verschlüsselungsalgorithmus (Typ 7), ist trivial zu entschlüsseln. Wenn Sie Zugriff auf die Cisco-Konfigurationsdatei, können Sie die Passwörter entschlüsseln noch ziemlich leicht.
"Service-Passwort-Verschlüsselung" aktiviert ist mit dem folgenden Befehl:
FAQ-Cisco (config) # Service-Passwort-Verschlüsselung
Netzwerk-Administratoren oft speichern IOS Konfigurationsdateien auf T FTP (Trivial File Transfer Protocol)-Server. Auf einem Server, können Sie Konfigurationsdateien für alle Cisco-Gerät im Netzwerk.
Cisco nutzt zwei Methoden zur Verschlüsselung sichere Passwörter IOS. Die erste, Typ 7, mit einer proprietären Cisco schwachen Verschlüsselungsalgorithmus. Die zweite, Typ 5, MD5 verwendet starke Verschlüsselung.
Cisco Typ 7 Passwörter
Wenn Sie ein Passwort in der Konfigurationsdatei mit einer "7" in der zweiten zum letzten Feld, das Passwort wird verschlüsselt Cisco schwach proprietären Algorithmus. Zum Beispiel:
ermöglichen Passwort 7 03003E2E05077C4F4007
Es gibt viele Programme zur Verfügung zu entschlüsseln Cisco Typ 7 Passwörter.
Hier ist ein kleines Perl-Programm zum Entschlüsseln von Cisco Typ 7 Passwörtern:
#! / usr / bin / perl-w
# $ Id: ios7decrypt.pl, v 1,1 1998/01/11 21:31:12 mesrik Exp $
#
# Credits für die Original-Code und Beschreibung hobbit@avian.org,
# SPHiXe. Mudge et al. und für John Bashinski
# Für Cisco IOS Passwortverschlüsselung Fakten.
#
# Die Verwendung dieses Codes für jede schädliche oder illegale Zwecke ist streng verboten!
#
@ xlat = (0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f, 0x41,
0x2C, 0x2E, 0x69, 0x79, 0x65, 0x77, 0x72, 0x6b, 0x6c,
0x64, 0x4a, 0x4b, 0x44, 0x48, 0x53, 0x55, 0x42);
while (<>) (
if (/ (Passwort | md5) \ n 7 \ s + ([\ da-f] +) / io) (
if (! (length ($ 2) & 1)) (
$ ep = $ 2; $ dp = "";
($ s, $ e) = ($ 2 = ~ /^(..)(.+)/ o);
for ($ i = 0; $ i <length ($ e); $ i + = 2) (
$ dp .= sprintf "% c", hex (substr ($ e, $ i, 2)) ^ $ xlat [$ n + +];
)
s / 7 \ s + $ ep / DP $ /;
)
)
drucken;
Cisco Typ 5 Passwörter
Aktivieren geheimer Passwörter werden mit dem Hash-MD5 (Message Digest 5) Algorithmus anstelle der schwachen Cisco proprietären Algorithmus. Aktivieren geheimer Passwörter sind nicht trivial zu entschlüsseln.
Ein "Enable Secret"-Passwort konfiguriert ist, mit dem folgenden Befehl:
FAQ-Cisco (config) # enable Passwort
Wenn Sie ein Passwort in der Konfigurationsdatei mit einer "5" in der zweiten zum letzten Feld, das Passwort mit dem MD5-Hash-Algorithmus. Zum Beispiel:
ermöglichen Geheimnis 5 $ 1 $ B8pH $ PmmcMRoqfeEtQ7WxL865a0
Obwohl MD5-Algorithmus ist eine starke, kann es immer noch angegriffen mit Wörterbuch-Angriff oder eine Brute-Force-Attacke.
|
Bookmark Wie kann ich wieder Cisco Passwörter?





