LINUX.ORG.RU

Взлом deshash для unix password, нужна помощь

 , , ,


0

7

Купил IP камеру, там оказался открытый telent доступ, слил прошивку, и получил passwd файл, там оказался обычный descrypt.

root:GIgEh3ZZNHRh2:0:0::/root:/bin/sh

Имея представление о том что DES достаточно слабый, потирая ручки, скоплял себе john и запустил на 56 процессорной машине c avx2. Скорость подбора оказалась крайне медленная, прогноз получения кода будет к началу 2019 года. Среднее скорость перебора у меня около 150 Mhash в секунду. Попробовал тупой преебор, Маркова и даже попробовал по словарям, которые нашёл в интернетах, пароль видимо не простой.

Дайте совет или рекомендации как вскрыть, может какие-то сервисы есть или я что-то делаю не так? К сожалению нет хороших видух, проверить скорость на них не получилось.

P.S. Я понимаю, что можно подменить пароль и записать прошивку со своим, но это как план Б.

★★

Последнее исправление: ASM (всего исправлений: 1)

Пробовал делать полный перебор, включая байты от 0 до 255?

А что если это пароль в открытом виде, просто используется нестадартная имплементация login?

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 1)

а по стандартным паролям для ip камер если попробовать пройтись?

ktk ★★★★
()
Ответ на: комментарий от Ja-Ja-Hey-Ho

Смог запустить на видухе GeForce GTS 450 Программа john режим descrypt-opencl

0g 0:01:56:19 3/3 0g/s 4589Kp/s 4589Kc/s 4589KC/s GPU:76°C rmmda6md..rmmda6md

Архи медленно, попробую купить видуху получше, хотябы GTX 1050, хотя если прирост будет линейный от кол-ву ядер, то максимум получу 18Mp/s, что крайне туфтово. Нужно минимум 1Gp/s

hashcat пока не пробовал, у меня генту компиляет уже часа 4 llvm которая нужна для сборки hashcat, собирёт о результатах доложу.

ASM ★★
() автор топика
Ответ на: комментарий от Ja-Ja-Hey-Ho

Лорчую. Тут только видюшка поможет.

anonymous
()
Ответ на: комментарий от ASM

Ты серьезно? Ради хеша из китайской камеры ты потратишь косарь бачей на видюшку? В интернете же полно сервисов, которые хакнут твой хеш за пару бакинских.

anonymous
()
Ответ на: комментарий от ASM

попробую купить видуху получше

Почему бы не взять на почасовую оплату мощности AWS для этого? Намного дешевле выйдет один хэш.

SEInterix
()
Ответ на: комментарий от Ja-Ja-Hey-Ho

hashcat даёт примерно те-же скорости что и john. Проверят и на GPU и на CPU.

Посмотрим сколько даст GTX 1080 ti

ASM ★★
() автор топика
Ответ на: комментарий от SEInterix

Получается архидорого. Дешевле пойти по плану Б.

ASM ★★
() автор топика
Ответ на: комментарий от i-rinat

Нет я искал причину необходимости.

Перебрал [a-zA-Z0-9_!$]{1,8}, или что там стандартно в hashcat? Коллизий не найдено. Видимо придётся полый перебор делать. 1-127 и от 1 до 8 символов :-(

ASM ★★
() автор топика
Ответ на: комментарий от onetoomany

Было бы чего сказать, камера приехала в коробке с гордой надписью «IP CAMERA», короче обычный китайский noname. Позиционируется что подерживает кодек 265, хотя там стоит SoC hi3518

В целом это SoC HI3518 и стандартная обвязка. Прошивка тоже ничего достопримечательного, какой-то странный раздел потом u-boot, kernel, initrd, squashfs и какой-то даже не сжатый раздел с логами.

Не думаю что это кому-то может быть интересно, особенно в разделе «security»

ASM ★★
() автор топика
Ответ на: комментарий от ASM

может там пароль на китайском :D

anonymous
()
Ответ на: комментарий от ASM

какой-то странный раздел

Не на FAT32 случаем?

i-rinat ★★★★★
()
Ответ на: комментарий от ASM

[диалог_журналиста]попытка создания ботнета для генту линукс завершилась сокрушительным провалом, вредоносная программа просто не успевала найти свободное время для загрузки процессора и видеокарты %)

darkenshvein ★★★★★
()

А разве для DES нет радужных таблиц (rainbow tables)? Если там хэш без соли, с этими таблицами должно вообще сломаться за несколько секунд.

praseodim ★★★★★
()
Ответ на: комментарий от SEInterix

Наивная вера в добрых людей

ASM ★★
() автор топика

а нафига ее брутфорсить, если можно просто сделать резет и настроить заново? или может я чего не понимаю?

shashilx ★★
()

какая именно камера? этикетка и на каком чипе?

Bruce_Lee ★★
()
Последнее исправление: Bruce_Lee (всего исправлений: 1)
Ответ на: комментарий от shashilx

В стандартной прошивки открыт telnet (чего в прицепе не должно быть). Чтобы зайти на камеру нужно знать пароль.

Варианта два: 1. скачать прошивку, поменять пароль, записать обратно, 2. Забрутфорсить пароль, тогда записывать её будет не нужно.

2 вариант лучше тем, что если куплено больше 1 камеры, то не придётся каждую вскрывать и перезаписывать прошивку.

И ещё есть спортивный интерес.

ASM ★★
() автор топика
Последнее исправление: ASM (всего исправлений: 1)
Ответ на: комментарий от Harald

Я перебрал [a-zA-Z0-9_!$]{1,8}, очевидно что нет.

ASM ★★
() автор топика
Ответ на: комментарий от ASM

а резетнуть, потом зайти в настройки и отключить телнет - религия не позволяет или что?

shashilx ★★
()
Ответ на: комментарий от Deleted

Всем лором следим за твоими приключениями

Плюнул уже, equihash окзазалось перебирать перспективнее.

ASM ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.