Membedah gambar firmware

[Leland Flynn] melakukan pekerjaan besar untuk memilih gambar firmware untuk Router Westell 9100em FIOS. Sayangnya dia tidak benar-benar menemukan informasi yang dia cari. Tapi dia belum berhasil menyodok juga. Jika Anda tidak pernah mencoba memahami gambar firmware Linux tertanam, ini berfungsi sebagai contoh pemula yang hebat tentang bagaimana hal itu dilakukan.

Dia dihidupkan ke proyek setelah port memindai IP eksternalnya dan menemukan prompt login acak yang tentu saja tidak dia atur. Beberapa pencarian membuatnya percaya ini adalah semacam pintu belakang untuk Verizon untuk mendorong pembaruan firmware otomatis ke routernya. Dia pikir mengapa tidak melihat apakah dia bisa menarik kredensial dan menyodok di dalam mesin?

Dia mulai dengan mengunduh upgrade firmware saat ini. Menjalankan ‘hexdump’ dan ‘string’ memberinya konfirmasi bahwa gambar didasarkan pada Linux. Dia kemudian dapat memilih paket, hanya mendapatkan bagian filesystem. Ketekunannya membawanya melalui mengekstraksi dan mendekompres tiga sistem file yang berbeda. Meskipun dia sekarang memiliki akses ke semua file itu, Broken Symlinks menunjukkan jalan buntu pada pencarian loginnya.

Leave a Reply

Your email address will not be published. Required fields are marked *