Аппаратный пентест: JTAG, UART и SPI для извлечения прошивок и получения shell

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Экран ЭЛТ-монитора с зелёным терминалом: команды извлечения прошивки, строки binwalk и хардкодированные учётные данные. Свечение фосфора, горизонтальные полосы развёртки, абсолютная тьма вокруг.



🔧 На аудите сетевого оборудования промышленного объекта четыре UART-пада нашлись за двадцать минут после вскрытия корпуса — два давали root shell без аутентификации, третий выплёвывал лог загрузки с паролями в plaintext. Initial access: паяльник и...

Аппаратный пентест: JTAG, UART и SPI для извлечения прошивок и получения shell

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх