Ingreso inverso ¿este hash básico con una respuesta conocida? [duplicar]

4

Poco fondo: olvidé una de las contraseñas de mi cuenta de CCTV, así que usé la cuenta de administrador para crear una nueva. Sin embargo, no puedo acceder a la anterior, ya que no es posible cambiar la contraseña de una cuenta de usuario, incluso con la cuenta de administrador (al menos a través de la interfaz) (y me gustaría eliminar la cuenta o volver a acceder a ella ).

He utilizado telnet para acceder directamente al archivo de contraseñas de CCTV, y me preguntaba si es posible encontrar el tipo de cifrado que se está utilizando.

Sé que un hash se está mostrando. Ej .: Este hash: 4WzwxXxM que conozco es 888888 . Al usar esa traducción, ¿es posible encontrar el cifrado aproximado que se está utilizando para la otra cuenta que me gustaría restablecer?

(Antes de que preguntes, parece que los CCTV DVR están construidos horriblemente, el shell a través de telnet parece que ni siquiera tiene acceso a FTP :()

    
pregunta Alexander Wigmore 15.12.2014 - 15:44
fuente

2 respuestas

9

Basado en una búsqueda en google de tu hash es un hash de Dahua. Por suerte para ti, parece que tiene algunas vulnerabilidades www.exploit-db.com/download/29673/ No sé si solucionaron la vulnerabilidad y realmente no sé mucho acerca de los sistemas de CCTV. Si eso falla, podría intentar hacer fuerza bruta con el hash.

    
respondido por el NetSec 17.12.2014 - 16:45
fuente
0

Esto podría ayudar a otros que buscan una vulnerabilidad similar en las cámaras Dahua. En su línea de cámaras IP (específicamente, en mi caso, el IPC-HFW4300), tienen dos usuarios predeterminados: 666666 (el usuario normal) y 888888 (el usuario administrador), con contraseñas coincidentes. La interfaz de usuario web no hace ningún esfuerzo para ocultar esta información, y estos usuarios no pueden eliminarse fácilmente del sistema.

    
respondido por el bitwisebytefoolish 18.10.2016 - 19:48
fuente

Lea otras preguntas en las etiquetas