Asus ASMB7 2.01 default user
Posted Thu 24 Nov 2016 03:56:47 PM CET
Florian Lohoff
Mal das Asus ASMB7 IPMI auseinandergenommen und einen default user gefunden - John the Ripper returned das password:
Login: sysadmin
Password: superuser
Allerdings folgen dann komische kaskaden von shells aka /usr/local/bin/defshell das dann /usr/local/sbin/authshell aufruft das dann ein permission denied returned.
Zum vollständigen exploit gehört jetzt ein workaround die shell zu overriden ...