Voor smb zouden we uiteraard ook het smb wachtwoord alleen een of andere default kunnen geven. In ieder geval is dat niet onveiliger als het al was.
Edited by littlesat, 16 May 2025 - 06:37.
Posted 16 May 2025 - 06:35
Edited by littlesat, 16 May 2025 - 06:37.
WaveFrontier 28.2E | 23.5E | 19.2E | 16E | 13E | 10/9E | 7E | 5E | 1W | 4/5W | 15W
Posted 16 May 2025 - 11:25
Nee, het is een hash, maar die hash methode is wel bekend en beschikbaar in Python. Ik weet niet of dat voor samba ook zo is, dat zal waarschijnlijk met een shell naar smbpassword moeten.
Ik neem het mee in mijn onderzoek.
Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Ultimate (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)
Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.
Many answers to your question can be found in our new and improved wiki.
Posted 16 May 2025 - 12:10
Als ik de 'hash' weet dan kan ik het wel maken... misschien toch handig als het gewoon hetzelfde wachtwoord word.
Als we weten hoe het moet dan is er zo een user interface voor gebouwd... inclusief de wizard (vlag na de internet instellingen).
Edited by littlesat, 16 May 2025 - 12:11.
WaveFrontier 28.2E | 23.5E | 19.2E | 16E | 13E | 10/9E | 7E | 5E | 1W | 4/5W | 15W
Posted 16 May 2025 - 16:41
Edited by Jork, 16 May 2025 - 16:50.
Posted 17 May 2025 - 13:09
I have done a clean windows 11 install and i still can connect to root on my Gigablue 4k box. So my situation is not typical for the momentt
If you don't want to disable SMB packet signing which is now mandatory in Windows 11, you need to edit /etc/samba/smb.conf on the box and, in the global section, remove
guest account = root map to guest = Bad Password
and add
server signing = if_required
and when done, restart samba:
/etc/init.d/samba.sh restart
Make sure your "root" user has a password set.
Now you should be able to connect again, but no longer anonymous (guest access is mutually exclusive with package signing due to the way it works).
NB: Windows caches the IPC$ connection, if that is in a failed state, it immediately refuses to connect, without even trying again. You can check by using the command line command
net view
and if needed, delete the cached connection using
net use /DELETE \\<your-box>\IPC$
Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Ultimate (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)
Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.
Many answers to your question can be found in our new and improved wiki.
Posted 17 May 2025 - 14:22
Als ik de 'hash' weet dan kan ik het wel maken... misschien toch handig als het gewoon hetzelfde wachtwoord word.
Als we weten hoe het moet dan is er zo een user interface voor gebouwd... inclusief de wizard (vlag na de internet instellingen).
Voor het linux password is dat niet zo moeilijk. Het formaat in /etc/shadow is "$6$salt$hash". De 6 staat voor SHA-512, salt is een 16-karakter random string, en hash is de gegenereerde SHA512 hash:
hash = hashlib.sha512(password + salt)
Voor samba is het wat complexer. Aannemende dat je geen shell wil starten voor passwd of smbpasswd.
Het password staat in
root@vusolo4k:~# cat /etc/samba/private/smbpasswd root:0:NO PASSWORDXXXXXXXXXXXXXXXXXXXXX:NO PASSWORDXXXXXXXXXXXXXXXXXXXXX:[NDU ]:LCT-00000000:
De velden van elke regel staat hier beschreven: https://www.samba.or...mbpasswd.5.html
Om de LM-hash en NT-hash te genereren is een trukendoos nodig. Het makkelijkst is Passlib, maar die bouwen we niet op dit moment. Alternatief is de functies toevoegen aan E2, bv op basis van hashlib of code van https://github.com/fortra/impacket/.
Hoe ze gegenereert moeten worden staat hier: https://www.skullsec...ex-as-you-think. De LM-Hash wordt overigens niet gebruikt, er staan een serie XXXXX'en in...
Maar ik denk dat we dit mee moeten nemen in het algeheel herwerken van het netwerk deel van de image...
Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Ultimate (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)
Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.
Many answers to your question can be found in our new and improved wiki.
Posted 17 May 2025 - 15:21
Het blijft nog wel erg bizar. Op de commandline kan ik prima een drive mappen met "NET USE", maar met "NET VIEW" krijg ik een system error 53.
Hetzelfde in Explorer, ik kan prima een drive mappen, en, als ik op de commandline een connectie gemaakt het naar IPC$, een share openen, maar als ik de box zelf wil browsen, volgt ook daar een error:
Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Ultimate (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)
Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.
Many answers to your question can be found in our new and improved wiki.
Posted 17 May 2025 - 17:52
Ah, natuurlijk, dat is specifiek aan Scarthgap ( er is iets noodzakelijks verhuist van samba-base naar samba ).
Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Ultimate (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)
Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.
Many answers to your question can be found in our new and improved wiki.
0 members, 2 guests, 0 anonymous users