Network

vendredi 23 juillet 2021, 18:19  #1
Network - Cisco
morty
  • 3 posts

la verdad que creo que no estoy entendiendo bien el problema , hay que encontrar el ’enable password ’ no ? , bueno para eso como sabemos
hay dos tipo de encriptado cisco 7 y md5 , el md5 es irreversible , por lo cual deberiamos poder hacer un bruteforce con palabras claves encima del md5 de la contrasena no ?

yo hice un diccionario con las posibles palabras basandome en el archivo que nos dan , sin embargo cuando intento verificar el hash que nos dan , "$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0." , con el diccionario de palabras , no me otorga ninguna coincidencia lo que me hace pensar que hay algo que paso por alto ,

/ya descifre los 3 type 7
/ya tengo el md5 hash
/tengo un posible comparador de hashe md5 y palabras posibles

vendredi 22 octobre 2021, 12:31  #2
Network - Cisco
nudnaf
  • 3 posts

Maybe a bit late. (and used google translate to understand your question)

You are partially on the right track, and you have read the docs 😉
Indeed you mention the 2 type of password encryption in the configuration file.

But MD5 brute force with a wordlist will not help you here.

It isn’t that difficult, but maybe look again at the config file, and not only at a single line 😉

mercredi 23 février 2022, 18:45  #3
Network - Cisco
miramar1974
  • 1 posts

Buenos días

No se si todavía lo necesites pero, la clave esta en el tipo de password que se pueden configurar en Cisco, como bien dices MD5 y la otra que como dice uno de los documentos lo siguiente :

Casi todas las contraseñas y otras cadenas de autenticación en los archivos de configuración de Cisco IOS se cifran utilizando el esquema débil y reversible que se usa para las contraseñas de los usuarios.

Si logras entender esto descifrarás la contraseña,, me costo entenderlo pero al final te ríes por que es muy facil

Saludos

mardi 9 août 2022, 11:50  #4
Network - Cisco
ronalakar
  • 1 posts

interesting information

dimanche 2 octobre 2022, 23:58  #5
Network - Cisco
Jacek-Kapral
  • 1 posts

Answer is more like a logical puzzle than a elaborate decrypting trick. You have all the information You need when it comes to decryption with breaking the "7" algorythm. You just have to "guess" the answer logically based on information in config file. Don’t try to decrypt the "$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0." - it’s not the right track.