Como faço para recuperar Cisco senhas?

Se `` encriptação-Serviço de senha não está configurado com a Cisco dispositivo, você pode simplesmente ler o texto sem senhas a partir do arquivo de configuração.

Se serviço `senha`-criptografia é configurado com o dispositivo Cisco, a maior parte das senhas são criptografadas usando um algoritmo criptografia fraca (Tipo 7), que é trivial para descriptografar. Se você tem acesso ao arquivo de configuração do Cisco, você ainda pode descriptografar as senhas bastante facilidade.

`serviço password-encryption` é ativado utilizando o seguinte comando:

FAQ-Cisco (config) # password-Serviço de criptografia

Rede administradores muitas vezes IOS armazenar arquivos de configuração em T FTP (Trivial File Transfer Protocol) servidores. Em um servidor, você pode encontrar arquivos de configuração para cada dispositivo na rede Cisco.

Cisco usa dois métodos de criptografia para garantir a IOS senhas. A primeira, tipo 7, Cisco usa um algoritmo proprietário criptografia fraca. A segunda, do tipo 5, usa criptografia forte MD5.

Cisco Tipo 7 senhas

Se você ver uma senha no arquivo de configuração com uma'7 ', no último segundo a matéria, que a senha é criptografada usando o algoritmo proprietário da Cisco fraco. Por exemplo:

permitir senha 7 03003E2E05077C4F4007

Existem muitos programas disponíveis para descriptografar Cisco tipo 7 senhas.

Aqui está um pequeno programa Perl para descriptografar Cisco tipo 7 palavras-chave:

  #! / usr / bin / perl-w # $ Id: ios7decrypt.pl, contra 1,1 1998/01/11 21:31:12 mesrik Exp $ # # Créditos de código e descrição original hobbit@avian.org, # SPHiXe, . mudge et al.  e por John Bashinski # Cisco IOS senha para criptografia factos.  # # A utilização deste código malicioso para quaisquer fins ilegais ou é estritamente proibido!  # @ Xlat = (0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f, 0x41, 0x2c, 0x2e, 0x69, 0x79, 0x65, 0x77, 0x72, 0x6b, 0x6c, 0x64, 0x4a, 0x4b, 0x44, 0x48 , 0x53, 0x55, 0x42); while (<>) (if (/ (senha | md5) \ s +7 \ s + ([\ da-f] +) / io) (if (! (Comprimento ($ 2) & 1)) ($ ep = $ 2; $ DP = ""; ($ s, $ e) = ($ 2 = /^(..)(.+)/ ~ o); for ($ i = 0; $ i <Comprimento (US $ e); $ i + = 2) ($ DP .= sprintf "% c", hex (substr ($ e, $ i, 2)) ^ $ xlat [$ s + +];) s / 7 \ s + ep $ / US $ PD /;)) impressão; 

Cisco Tipo 5 senhas

Ativar as senhas são secretas usando o hash MD5 (Message Digest 5) algoritmo, em vez de os fracos Cisco algoritmo proprietário. Ativar secretos senhas não são triviais para descriptografar.

Um "segredo permitir" password é configurado utilizando o seguinte comando:

FAQ-Cisco (config) # permitir senha secreta

Se você ver uma senha no arquivo de configuração com um'5 ', no segundo a última matéria, que a senha é utilizando o hash MD5 algoritmo. Por exemplo:

permitir secreto B8pH $ 5 $ 1 $ PmmcMRoqfeEtQ7WxL865a0

Embora MD5 é um forte algoritmo, ele ainda pode ser atacado com ataque de dicionário ou um ataque de força bruta.

Cisco segurança arquiteturas Cisco segurança Bíblia Cisco Secure Internet Security Solutions Princípios e práticas de segurança de rede
Compra estes excelentes livros sobre a segurança Cisco Amazon.com



Bookmark Como posso recuperar Cisco senhas?

Últimas postagens


Copyright 2008-Tech FAQ. Todos os direitos reservados.