mercredi 24 mars 2010

Password Recovery (Cisco Router)

Récupérer en 3 étapes un password de routeur Cisco... 1. On démarre le routeur. Pendant le démarrage appuyez sur Crtl et Pause en même temps (Ctrl et A et F avec minicom). Remarque : Il faut taper ces touches après le tout début des tests (entre message c2600.... main memory et la fin du chargement du soft (les #). Ne pas hésiter à recommencer plusieurs fois après la mise sous tension. On a alors :
  • rommon 1>
2. Par défaut le routeur a son registre de démarrage configuré en 0x2102 pour prendre en compte la conf de démarrage. On va donc mettre le registre de démarrage en 0x2142 pour qu'il ignore le fichier de démarrage :
  • rommon 1> confreg 0x2142
  • rommon 2> reset
Le routeur redémarre (commande reset) et va ignorer le fichier de config. Tapez no après chaque question de configuration ou appuyez sur Ctrl+C pour passer la procédure de séquence initiale. Arrivé au prompt tapez enable :
  • Router> enable
  • Router#
3.
  • Router# show conf
Cette commande montre la configuration en NVRAM avec... le mot de passe de l'utilisateur privilégié !!! Voilà s'il n'est pas crypté très bien vous venez de récupérer le mot de passe "root" du routeur !!! S'il est crypté la seule chose à faire est de le modifier... N'oubliez pas de remettre le routeur en configuration d'origine pour qu'il prenne en charge le fichier de configuration au démarrage :
  • Router# conf t
  • Router(config)# config-register 0x2102
Dans le prochain post nous verrons comment le modifier... ;) Samuel BRIEND