Zdravím,
mám rb411ah s verziou 6.48.6 a prestal mi fungovať prístup. Skúšal som rôzne kontá, ktoré tam sú a nič.
Nie som si istý, či ho niekto hackol alebo čo.
Je tam teraz konfigurácia, ktorá nie je zálohovaná. Dá sa cez konzolu dostať do mikrotika, aby som stiahol konfiguráciu alebo resetol heslo?
RouterOS password recovery
Zkoušel jsi i admin/nic (výchozí prázdné heslo)?
áno, skúšal
- Upraveno
zkus projít existujicí exploity validní k tvé verzi a možná mezi nimi bude ten kterým se do zařízení dostaneš.
6.48.6 vyšla (2021-Dec-03 12:15)
Exploid končí u 6.42
Taky si to myslím. Psal jsem odhalovač hesla do windows i s dalším vylepšením, že odhalil heslo s diakritikou, fungoval. Po verzi, co píše Hapi už další pokusy byly neúspěšné. Řekl bych, že další námaha v tomto směru je zbytečná. mpcz, 2dec2024
czipis toto som už pozeral, IPv6 sa tam nepoužíva, www je zakázané a winbox bol povolený len z jednej lokálnej IP
MAC telnet ?
hocimin1 Login failed, incorrect username or password
- Upraveno
možno to skúsim cez tftp a openwrt boot (nie inštaláciu).
Teraz nemám rs232 kábel že by som skúsil aj prehrabať konzolu
Vyskusaj, ci sa Ti RB chyti do netinstall. Pokial ano a vycerpas uz vsetky moznosti, vyskusaj netinstall + keep old configuration, ci Ti neresetne userov, ale zachova konfiguraciu.
Uvedeny postup odporucam vyskusat najskor na inom RB.
neresetne, obnoví se vše, i heslo. Před několika měsíci se zkoušelo něco podobného a bez úspěchu.
A co když se udělá downgrade netinstalem pod 6.42. Potom by šlo to heslo možná “ vyčíst”.
Nemělo by. Byly to zadní vrátka, jak zneužít CVE-2023-1389 na novějších verzích jak 6.42, než to v nějaké další verzi opravili.
to zkusit můžeš, já na tuhle verzi jít nemohl.
- Upraveno
Takže som si zobral na pokusy druhý rovnaký RB
Použitie tftp + openwrt boot a mount mikrotik NANDU nefunguje, nepodarilo sa my namountovať NAND.
Ale po downgrade na 6.32.3 sa vyresetovalo heslo.
Na postihnutom RB som skúšal to iste, ale heslo nepadlo, ani po downgrade až na 6.10.
Cez winboxexploit viem vyčítať meno heslo, ale neviem ho zadať. Toto je heslo: ÄÅ;·»q;
Má niekto nápad, ako ho zadať do winboxu?
Do konzoly ho dostanem, ale je access denied
It seems that using the GB2312 encoding yields plausible Chinese characters: 呐;坊q; Another candidate is the Big5 encoding, which gives 霰;溶q;
zkuste to tam zadat pres ty cinske znaky