通信人家园

标题: (ZT)【惊天内幕】思科的设备登录密码机器AES,竟然如此不堪一击!?  [查看完整版帖子] [打印本页]

时间:  2013-1-31 09:56
作者: djsoft     标题: (ZT)【惊天内幕】思科的设备登录密码机器AES,竟然如此不堪一击!?

拿到一个下出的蛋,就可以画出下它的鸡?破译思科设备密码,原来这么简单!是实现疏漏,还是另有玄机?AES加密,竟如此不堪一击!
Decode Cisco's Password, So Easy!
链接:http://www.ifm.net.nz/cookbooks/passwordcracker.html
有做网管的朋友,因为网络中用到思科交换机和路由器,经常进行配置维护工作。他本没有什么密码学的知识,作为这方面的一个门外汉,今日却宣称有了一个惊人发现:他完全凭着自己的摸索和猜想,推测出了思科设备对于密码加密的实现方法!掌握了这个实现方法后,任何人只要拿到思科设备的配置文件,只要拿到加密后的密码字串,就可以反向还原得出密码明文原文!这就好比只要拿到一个下出的蛋,就可以画出下它的鸡。还原得出密码后,任何人只要物理可接入,就可以作为管理员,登录和全权控制思科设备了!他还出于自己的兴趣,制作了一个工具软件,能够根据加密后的密文,自动还原给出密码明文。思科设备界面上显示这是一种AES加密,AES加密算法可是美国面向21世纪制订的国家标准啊,号称固若金汤的。思科设备这里真的是采用的AES加密吗;AES加密,竟如此不堪一击吗?是AES加密算法太脆弱,还是思科的实现有问题?是思科的加密功能太老土,还是他们有意为之、另有玄机?如果配置文件或密码密文被思科设备悄悄发送到指定地点,会发生什么事情?使用美帝国的思科设备,看来真的是安全堪忧呀......
奥秘的起源和分析
作为一名网络管理员,对网络的安全有种特别的兴趣,某天在巡检设备时,发现配置中密码生成的密文存在一定的规律,引起了我探索思科密文的兴趣,于是开始了我的探秘思科密文的征程……
             1、CISCO密码显示格式分析:

•       C6500E设备上配置账户AES加密,账户生成1串16进制格式的密文  
1.jpg
•       2、简单密码测试,寻找规律:
•       首先,C6500E输入1串简单密码“aaaa”,多次输入,进行规律分析
2.jpg
规律一:多次输入同一个密码,会生成相同的密文
•       接着,在C6500E输入不同长度的密码如:”a” “aa” “aaa””aaaa”,分析密文生成规律
              
2-1.jpg

•      规律二:输入密码长度N,则生成的密文长度M,有规则M=(N+1)*2
•      然后,在C6500E输入相同的密码200次,分析密码的规律;
2-2.jpg
•       规律3:密文的前2位数值的变化范围00~15
•       再来,在C6500E输入相同字符不同长度的密码,比对密文首字符相同的密文
2-31.jpg
2-32.jpg
2-33.jpg
2-34.jpg
得出下表:
2-4.jpg
•       规律4:按每2位分割,密文的前2位数值相同的情况下,后续的对应序列的密文值相同;
•       输入相同字符a的64位长度的密码(最长),获取首为00~15的密文进行分析;
2-5.jpg
•       规律5: 使用Vaule[N,X]表示密文对应单元的值, N为密文首2位表示Row序列,X为对应的序列;有如下规则:Value[N,X]=Value[0,X+N]
•       根据以上的规律,很简单的就能够做出破解工具。


原本想按照这个规律来编写工具的,但大家可能担心这个工具是否有病毒什么的,因此直接链接一个网页,大家手头只要有思科的配置文件的就可以自己去破解了……

链接:
http://www.ifm.net.nz/cookbooks/passwordcracker.html

你还敢相信思科么?

大家顶起来!


附件: 1.jpg (2013-1-31 09:36, 14.01 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjc5fDg5NDNiNGQ0fDE3NTY3NzU5Nzh8MHww

附件: 2.jpg (2013-1-31 09:37, 42.69 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjgwfDIyMjFjZjVifDE3NTY3NzU5Nzh8MHww

附件: 2-1.jpg (2013-1-31 09:39, 35.66 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjgxfDg1ZGU1ZWRkfDE3NTY3NzU5Nzh8MHww

附件: 2-2.jpg (2013-1-31 09:40, 65.68 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjgyfGQzM2YwMDgwfDE3NTY3NzU5Nzh8MHww

附件: 2-31.jpg (2013-1-31 09:42, 9.13 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjg2fGU3M2IzYmUyfDE3NTY3NzU5Nzh8MHww

附件: 2-32.jpg (2013-1-31 09:42, 10.18 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjg3fDUxYWQyOTE0fDE3NTY3NzU5Nzh8MHww

附件: 2-33.jpg (2013-1-31 09:42, 9.88 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjg4fDZjMjNhMzVmfDE3NTY3NzU5Nzh8MHww

附件: 2-34.jpg (2013-1-31 09:42, 10.79 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjg5fDY1NzhkNTE4fDE3NTY3NzU5Nzh8MHww

附件: 2-4.jpg (2013-1-31 09:43, 22.1 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjkwfGM0ZjI0MGU1fDE3NTY3NzU5Nzh8MHww

附件: 2-5.jpg (2013-1-31 09:44, 67.21 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjAxNjkxfDhhYjAyNWU2fDE3NTY3NzU5Nzh8MHww
时间:  2013-1-31 10:02
作者: gaoerbao

很少用,一直鼓捣HW、Z
时间:  2013-1-31 11:11
作者: 战国君

密码库
时间:  2013-1-31 11:18
作者: jefffree

牛逼的破解人,
时间:  2013-1-31 11:23
作者: ensag333

牛逼的破解人。
时间:  2013-1-31 11:50
作者: 哈1哈

这也行啊  牛逼
时间:  2013-1-31 15:55
作者: xieweihua


时间:  2013-1-31 16:06
作者: pxl888

牛巴 不解释
时间:  2013-1-31 17:10
作者: puding

这也惊天了?04年刚学CISCO就知道了。

你试试username  secret,看看还能破解不?
时间:  2013-1-31 20:48
作者: samuraiofU

本帖最后由 samuraiofU 于 2013-1-31 20:52 编辑

这是1997年就已经发现并修正的问题

type 7是普通加密  可破解
secret是md5加密, 不可破解, 所以把type 7换成secret即可搞定, 思科官网有多年前的白皮书细说这事
时间:  2013-1-31 22:36
作者: winson966

楼主不厚道!
时间:  2013-2-1 09:29
作者: yeyoufan


时间:  2013-2-1 12:16
作者: 奋斗王子


时间:  2013-2-1 13:33
作者: zym1234

楼主你肯定以前不玩cisco吧  这玩意 type7加密的密码密文还原工具  网上满天飘,这你也不知道?
时间:  2013-2-1 14:44
作者: cy街角小强

霸气外漏呀
时间:  2013-2-2 10:30
作者: djsoft

puding 发表于 2013-1-31 17:10
这也惊天了?04年刚学CISCO就知道了。

你试试username  secret,看看还能破解不?

可是,正是这样的看似加密的方式,国内大部分设备都在用着。不觉得更需要重视么?
时间:  2013-2-2 10:31
作者: djsoft

zym1234 发表于 2013-2-1 13:33
楼主你肯定以前不玩cisco吧  这玩意 type7加密的密码密文还原工具  网上满天飘,这你也不知道?

我看了好多的思科配置文件,国内的大多是就是7类密码哦。
时间:  2013-2-2 22:21
作者: sunwaveuestcrf

这么牛!
时间:  2013-2-3 17:35
作者: puding

djsoft 发表于 2013-2-2 10:30
可是,正是这样的看似加密的方式,国内大部分设备都在用着。不觉得更需要重视么?

这就是网管员的问题了!
时间:  2013-2-7 14:13
作者: weiwen0943

安全啊安全
时间:  2013-2-8 13:35
作者: liunan

:),看了惊心呀。
时间:  2013-2-13 11:19
作者: fqtyty

有才
时间:  2013-2-14 11:21
作者: wkoji

这和cisco无关嘛,是网管的问题
人家承认了问题,提供了解决方案,你不用。能怪谁?
时间:  2013-2-18 10:24
作者: 梦幻雨飞

呵呵,以前不玩CISCO 所以没有注意到,不过确实很少见TYPE 7的
时间:  2013-2-19 16:25
作者: xb30102000

有机会试试
时间:  2013-2-19 21:04
作者: spearhead

不能吧!
时间:  2013-2-20 11:19
作者: banchaoze

奋斗王子 发表于 2013-2-1 12:16

我觉得不管用  瞎忽悠的
时间:  2013-2-26 00:52
作者: 墨丘利9527

凶~




通信人家园 (https://www.txrjy.com/) Powered by C114