Rooting, firmware analysis and persistent credentials of TP-Link TL-841N
4 hours ago
- 作者购买了一台便宜的TP-Link路由器来练习硬件破解,包括访问UART和固件提取。
- 通过UART连接获取了root shell,并通过tftp转储了闪存分区,然后使用CH341A编程器直接从闪存芯片中提取了固件。
- 分析了固件,发现了明文凭证,包括WPS密码和ISP的PPPoE凭证,这些凭证即使在恢复出厂设置后仍然存在。
- 发现了Web界面的默认admin:admin凭据,并在几秒钟内破解了root密码(1234)的无盐MD5哈希值。
- 强调了严重的安全漏洞:凭证以明文存储且不受恢复出厂设置影响,暴露了前所有者的信息。