设为首页 收藏本站
查看: 676|回复: 0

[经验分享] cisco catalyst 4506E交换机密码破解

[复制链接]

尚未签到

发表于 2018-7-18 12:17:55 | 显示全部楼层 |阅读模式
  用户实际环境中的一台思科4506交换机无法登录,由于维护人员也不记得修改后的密码,只能对系统进行破解。
  环境:
  Cisco Catalyst 4506E交换机,引擎为WS-X45-SUP8-E,系统版本是cat4500es8-UNIVERSAL-M
  破解步骤:
  重启交换机,按ctrl+c中止交换机的启动过程,如下所示:
  Verifying FPGA (P) Signature ...................... PASSED
  Verifying ROMMON (P) Signature ......... PASSED
  ************************************************************
  *                                                          *
  * Rom Monitor                                              *
  * Copyright (c) 2012-2013 by Cisco Systems, Inc.           *
  * All rights reserved.                                     *
  *                                                          *
  ************************************************************
  Rom Monitor (P) Version 15.1(1r)SG1
  Compiled Wed 14-Aug-13 17:15 [RLS]
  System       : WS-X45-SUP8-E  Slot [1]
  Chassis      : WS-C4506*E     Mod  [3][6]
  Revision     : CPU 2.1   BOARD 4.0   FPGA 3.15F2.9155
  Memory       : 4096 MB
  Date         : Sun Mar 05 21:32:01 2017
  Type Control-C to prevent autobooting....
  [CTRL-C]
  Autoboot cancelled.........!!!
  rommon 0 >
  通过set命令查看系统当前的环境变量如下所示:
  rommon 0 >set
  PS1=rommon ! >
  Fa1Enable=1
  RommonVer=15.1(1r)SG1
  ConfigReg=0x2101
  BOOT=bootflash:cat4500es8-universal.SPA.03.03.00.XO.151-1.XO.bin,1;
  DiagMonitorAction=Normal
  RET_2_RTS=14:59:24 GMT Sat Aug 27 2016
  RET_2_RCALTS=
  BootedFileName=flash1:/USER/cat4500es8-universal.SPA.03.03.00.XO.151-1.XO.bin
  ConsecPostPassedCnt=34
  注意寄存器值是0x2101
  使用confreg命令对系统进行配置,如下所示:
  rommon 1 >confreg
  Configuration Summary :
  => load rom after netboot fails
  => console baud: 9600
  => autoboot from: the first file from internal flash device
  do you wish to change the configuration? y/n [n]: y
  enable "diagnostic mode"? y/n [n]: n
  enable "use net in IP bcast address"? y/n [n]:
  disable "load rom after netboot fails"? y/n [n]:
  enable "use all zero broadcast"? y/n [n]:
  enable "break/abort has effect"? y/n [n]:
  enable "ignore system config info"? y/n [n]: y
  change console baud rate? y/n [n]:
  change the boot characteristics? y/n [n]:
  Configuration Summary :
  => load rom after netboot fails
  => ignore system config info
  => console baud: 9600
  => autoboot from: the first file from internal flash device
  do you wish to save this configuration? y/n [n]: y
  You must reset or power cycle for new configuration to take effect
  其它选项可以直接回车,配置完之后提示必须重启才能生效,不过重启前可以用set命令再次查看一下环境变量,如下所示:
  rommon 2 >set
  PS1=rommon ! >
  Fa1Enable=1
  RommonVer=15.1(1r)SG1
  BOOT=bootflash:cat4500es8-universal.SPA.03.03.00.XO.151-1.XO.bin,1;
  DiagMonitorAction=Normal
  RET_2_RTS=14:59:24 GMT Sat Aug 27 2016
  RET_2_RCALTS=
  BootedFileName=flash1:/USER/cat4500es8-universal.SPA.03.03.00.XO.151
  -1.XO.bin
  ConsecPostPassedCnt=34
  ConfigReg=0x2141
  此时会发现前后寄存器的值已经发生了变化,可以通过boot命令重启系统
  重启后:
  Press RETURN to get started!
  Switch>
  此时可以看到系统绕过了配置文件,后面我们可以通过
  switch#copy startup-config running-config
  将配置加载到系统中,然后通过命令直接修改密码即可,当然在完成后我们必须修改寄存器值
  config-register 0x2101
  重新启动系统,会发现密码已经破解完成。
  *************************************************************************
  其实sup8引擎的密码破解与其它系列引擎的密码破解方法相似,可以参照官方的文档进行查看,但是如果是两台系统做的VSS,那么密码破解过程就会有些不同,不过官方也给出了相应的文档,具体请查阅。
  *************************************************************************

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538378-1-1.html 上篇帖子: CISCO 无密码 恢复出厂设置 下篇帖子: CISCO 6500核心交换下一代产品
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表