Hallo, wir haben hier einen Router, aus dem wir die Credentials auslesen müssen:
RS232b Bootmonitor V.7.9 Rev. 1 (Patch 2) from 2009/12/02 00:00:00
Copyright © 1996-2009 by Funkwerk Enterprise Communications GmbH
Kommunikation über RS232 möglich. Passwort geschützt. Standardzugangsdaten nicht mehr gesetzt: admin:funkwerk admin:admin
Bruten nicht zielführend http und telnet erlauben nur ca. 4 Versuche pro Minute.
Fragen:
Wie kann die Firmware analysiert werden zur Erlangung der Information, wo der Flash gemappt ist. Der Flash liegt nicht auf einer typischen Adresse. Dies wurde in einem 6 stündigen Durchlauf bereits an 4096 Adressen ausprobiert.
Welche Tipps und Tricks könnt ihr empfehlen? Ich dachte an eine root shell, die per TFTP dem Router serviert werden kann. Finde aber keine passende .bin
Grüße