Portál AbcLinuxu, 24. dubna 2024 05:58


Dotaz: Heslo z shadow, md5 bez salt

18.1.2013 10:35 jeninicicek
Heslo z shadow, md5 bez salt
Přečteno: 599×
Odpovědět | Admin
Potřeboval bych obnovit jedno heslo... Mám kopii souboru shadow. Ze sktruktury jsem vyčetl: $1$$<22znaku> = md5 a bez salt Z toho usuzuji, že by to mohlo jít pomocí rainbow tables... (bruteforce ani slovník nepřipadá v úvahu, nechci to mít za roky...) Nevíte o prográmku co by to vzal v tomto tvaru a používal rainbow tables? Popřípadě jak z těch 22 znaků dostat MD5?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

18.1.2013 10:59 NN
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zeptat se Honzi ;) ? Nebo online crackeru ?
18.1.2013 12:03 jeninicicek
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
No, o tom, že by JTR uměl pracovat s rainbow tables nevím, a k použití online crackeru to právě potřebuji převést z toho shadow formátu do md5
Jendа avatar 18.1.2013 12:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Ale možná by z JTR šlo vyzkoumat, jestli a jak to převést na „normální“ md5.
beer avatar 18.1.2013 13:13 beer | skóre: 15
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

Těch 22 znaků ale je nejspíš skutečný hash. Viz http://seclists.org/pen-test/2008/Apr/63

Jendа avatar 18.1.2013 12:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mohlo by to být v dokumentaci k oclhashcat. A nebo taky ne a pak si to budeš muset vygooglit ;). Zkus něco jako "rainbow tables md5".
Já to s tou denacifikací Slovenska myslel vážně.
18.1.2013 13:43 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
A dotaz hned asi jako 4 položku dá web, kde si to autoři celkem prošli.
18.1.2013 14:04 jeninicicek
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
ano, jak rozlousknout md5, problém je jak z těch 22 znaků udělat md5, pokud do např. rainbowcrack dám těch 22 znaků, napíše to invalid hash...
18.1.2013 15:03 MadCatX
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

Převést ten base64 řetězec na hex formát by mělo jít takto: link.

define('CRYPT_ALPHA','./0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz');

/*
 * Takes a 22 byte crypt-base-64 hash and converts it to base 16
 * If the input is longer than 22 chars (e.g., the entire output of crypt()),
 * then this function will strip all but the last 22.  Fails if under 22 chars
 *
 * @param string $hash  The hash to convert
 * @param string        The equivalent base16 hash (therefore a number)
 */
function md5_b64tob16($hash) {
    if (strlen($hash) < 22) {
        return false;
    }
    if (strlen($hash) > 22) {
        $hash = substr($hash,-22);
    }
    return base16_encode(base64_decode_ex($hash));
}

/**
 * Takes an input in base 256 and encodes it to base 16 using the Hex alphabet
 * This function will not be commented.  For more info:
 * @see http://php.net/str-split
 * @see http://php.net/sprintf
 *
 * @param string $str   The value to convert
 * @return string       The base 16 rendering
 */
function base16_encode($str) {
    $byteArray = str_split($str);
    foreach ($byteArray as &$byte) {
        $byte = sprintf('%02x', ord($byte));
    }
    return join($byteArray);
}

/**
 * Decodes a base64 string based on the alphabet set in constant CRYPT_ALPHA
 * Uses string functions rather than binary transformations, because said
 * transformations aren't really much faster in PHP
 * @params string $str  The string to decode
 * @return string       The raw output, which may include unprintable characters
 */
function base64_decode_ex($str) {
    // set up the array to feed numerical data using characters as keys
    $alpha = array_flip(str_split(CRYPT_ALPHA));
    // split the input into single-character (6 bit) chunks
    $bitArray = str_split($str);
    $decodedStr = '';
    foreach ($bitArray as &$bits) {
        if ($bits == '$') { // $ indicates the end of the string, to stop processing here
            break;
        }
        if (!isset($alpha[$bits])) { // if we encounter a character not in the alphabet
            return false;            // then break execution, the string is invalid
        }
        // decbin will only return significant digits, so use sprintf to pad to 6 bits
        $decodedStr .= sprintf('%06s', decbin($alpha[$bits]));
    }
    // there can be up to 6 unused bits at the end of a string, so discard them
    $decodedStr = substr($decodedStr, 0, strlen($decodedStr) - (strlen($decodedStr) % 8));
    $byteArray = str_split($decodedStr, 8);
    foreach ($byteArray as &$byte) {
        $byte = chr(bindec($byte));
    }
    return join($byteArray);
}

echo md5_b64tob16($argv[1])."\n";

20.1.2013 11:23 jeninicicek
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

Převést ten base64 řetězec na hex formát by mělo jít takto:

Tak jsem to převedl, bohužel zatím asi na 8 online crackerech nenalezeno... No každopádně stahuju rainbow tables a uvidím, zda si s tím poradím...
Ruža Becelin avatar 18.1.2013 13:07 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Odpovědět | | Sbalit | Link | Blokovat | Admin
Obnovit? (dostat se nekomu na ucet? :-D)

V normalnim pripade staci hash smazat a vytvorit nove heslo...
18.1.2013 13:27 joseff | skóre: 4
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Tak, to se řeší v dotazu "Špatně zabalené CPIO".

Ale asi se to nepovede, tak se to pokoušíme obejít.

Máme přístupné všechny soubory, jen s tím zabalením je problém.

Nemáme žádné kontakty na odborníky v Linuxu.

Pokud někoho znáte, tak je prosím po Facebooku kontaktujte.
Ruža Becelin avatar 18.1.2013 13:55 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Jaha, to z toho nebylo zrejme.

Nejste schopni nabootovat pomoci /bin/sh a obejit login?
Ruža Becelin avatar 18.1.2013 14:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
To "schopni" je mysleno jako "je tam ta moznost", aby to nebylo spatne pochopeno :-)
Jendа avatar 18.1.2013 14:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Neumí ten FW změnit a podle výpisů to vypadá, že není možné předat jádru parametry (ten bootloader to neumí, není tam U-Boot).
Ruža Becelin avatar 18.1.2013 15:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Hmm, uz to chapu.

BTW co zkusit proflakla hesla jako: root r00t toor t00r admin password
18.1.2013 17:19 joseff | skóre: 4
Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
Profláklá hesla již dávno otestována, dnes znovu otestováno bez úspěchu. :-(

My se hned jen tak neurazíme. :-D Pouze tomu nerozumíme. :-D

Pokud by to někdo chtěl prubnout, tak toto je v shadow:
root:$1$$c5.dELHZkSeO8TJdPMBOU0:0:0:99999:7:::
 
telefonica:$1$$vdfowU5bzsp7c6FfY9MK20:0:0:99999:7:::
 
admin:$1$$TShBssjwwfA8ULJMjvWSW1:0:0:99999:7:::
Aby nebylo špatně pochopeno, ta výzva na sociální sítě nebyla myšlena na prolomení hesla, ale na úspěšné zabalení balíčku pro Flashování.

Problém s touto krabičkou je, že to není běžný počítač. Kdyby byl, tak dám bootovat z CD, tam použiji KNOPPIX v shadow odstraním heslo a již na tom pracujeme.

Buhužel ani USB zcela nefunguje, na to musíme vytvořit moduly.

Tím asi odpadá i bootování z USB.

Jediná možnost, jak to tam nahrát je po síti/internetu protože tento box je právě určen pro IPTV a sám si umí nahrát nový SW po internetu.

Ještě tam je JTAG, ale na to nemáme v PC potřebný SW a ani rozhraní, napojení pinů je též obtížné, ikdyž jsem to proměřoval a asi tuším, kde co je. ??

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.