Перейти к основному содержанию

Iskratel Innbox G84 — пароль superadmin

Роутер Router

Недавно я познакомился с роутером Iskratel Innbox G84, который распространяют МГТС, Ростелеком и кто-то ещё для подключения клиентов к Интернет. У меня версия от МГТС.

Попросили настроить на этом роутере режим моста. Оказалось, что это простое действие вовсе даже не для средних умов. Провайдер не оказывает услугу по настройке своего роутера в режим моста, при этом ничего не имеет против, если вы сами его так настроите.

В роутере есть три пользователя:

  • admin с паролем admin
  • mgts с паролем mtsoao и расширенными правами
  • superadmin с уникальным паролем для каждого роутера и ещё более расширенными правами

И нам понадобится пароль от superadmin. Печалька. Пароль нам никто не даст, достанем сами. Годную (пока ещё) инструкцию нашёл здесь:

https://4pda.to/forum/index.php?showtopic=1038399&st=640#entry122601615

До подключения к Интернет можно зайти в web-интерфейс роутера (192.168.1.1) под пользователями admin и mgts. После подключения к Интернет прошивка роутера автоматически обновляется и зайти в web-интерфейс можно только пользователем admin. Пароль мы сможем достать только до обновления прошивки, поэтому первым делом отключаем Интернет и сбрасываем роутер на заводские настройки.

mgts

Логинимся под mgts с паролем mtsoao.

mgts

СИСТЕМА → Перезагрузка/Сброс конфигурации. Здесь мы можем сохранить настройки на локальный жёсткий диск. Однако, настройки запаролены, пароль никто не знает. Нам эта опция не подходит.

mgts

F12 — переходим в режим разработчика. Находим элемент с id="show_old_config". К нему применён стиль "display: none;", элемент просто скрыт.

mgts

Отключаем этот стиль, у нас появляется ещё одна возможность сохранить конфигурацию: "[OLD]Сохранить настройки на локальный жесткий диск".

mgts

Сохраняем, я сохраняю как config2.bin.

mgts

Открываем config2.bin любым HEX редактором.

mgts

Я использую Notepad++ с плагином Hex Editor.

mgts

Стираем всё до слова "Salted".

mgts

Сохраняем изменённый файл.

mgts

Я сохраняю как config2.binm.

Дальше нам понадобится openssl. Можно установить соответствующее ПО на Windows, можно воспользоваться Linux. Я использую WSL2 подсистему Windows для Linux.

mgts

Расшифровываем конфигурационный файл:

openssl enc -d -aes-256-cbc -md md5 -in config2.binm -out config2.gz -pass pass:InnboxG84

mgts

Получаем архив config2.gz. Распаковываем, 7-Zip в помощь.

mgts

Получаем файл config2. Он представляет из себя обычный XML файл со всеми настройками (и паролем от superadmin).

mgts

Ссылки

Iskratel Innbox G84 — включить SSH

Теги

Цены

 

Похожие материалы

CTF web — router

Разбираем четвёртую задачку из нашего соревнования CTF. Задание называется router, 122 балла за флаг. Я бы отнёс данную задачу к разделу admin, мне кажется она больше на системное администрирование, нежели на web-разработку.

Теги

Cisco Catalyst C9500-16X — обзор

Cisco Catalyst C9500-16X — это 16-портовый (16 x SFP+) сетевой коммутатор корпоративного класса с модулем аплинка, обеспечивающий высокий уровень сетевой безопасности. Два блока питания hot plug, съёмные вентиляторы.

Сетевой адаптер 366FLR

Сетевой адаптер HPE 366FLR (4x1Gb) форм-фактора FlexibleLOM поддерживает интеграцию Ethernet нового поколения, базируется на одном чипе, снижающем требования к питанию 4 портов Ethernet 1 ГБ. Плата PCI Express 2.1 x4 на базе контроллера Intel Ethernet I350 предназначена для использования в стоечных и масштабируемых серверах HPE ProLiant Gen8/9/10.

Теги