cisco catalyst 4506E交换机密码破解

用户实际环境中的一台思科4506交换机无法登录,由于维护人员也不记得修改后的密码,只能对系统进行破解。

环境:

Cisco Catalyst 4506E交换机,引擎为WS-X45-SUP8-E,系统版本是cat4500es8-UNIVERSAL-M

破解步骤:

重启交换机,按ctrl+c中止交换机的启动过程,如下所示:

Verifying FPGA (P) Signature ...................... PASSED
Verifying ROMMON (P) Signature ......... PASSED
************************************************************
*                                                          *
* Rom Monitor                                              *
* Copyright (c) 2012-2013 by Cisco Systems, Inc.           *
* All rights reserved.                                     *
*                                                          *
************************************************************
Rom Monitor (P) Version 15.1(1r)SG1
Compiled Wed 14-Aug-13 17:15 [RLS]
System       : WS-X45-SUP8-E  Slot [1]
Chassis      : WS-C4506*E     Mod  [3][6]
Revision     : CPU 2.1   BOARD 4.0   FPGA 3.15F2.9155
Memory       : 4096 MB
Date         : Sun Mar 05 21:32:01 2017
 Type Control-C to prevent autobooting....
 [CTRL-C]
 Autoboot cancelled.........!!!
rommon 0 >

通过set命令查看系统当前的环境变量如下所示:

rommon 0 >set
 PS1=rommon ! >
 Fa1Enable=1
 RommonVer=15.1(1r)SG1
 ConfigReg=0x2101
 BOOT=bootflash:cat4500es8-universal.SPA.03.03.00.XO.151-1.XO.bin,1;
 DiagMonitorAction=Normal
 RET_2_RTS=14:59:24 GMT Sat Aug 27 2016
 RET_2_RCALTS=
 BootedFileName=flash1:/USER/cat4500es8-universal.SPA.03.03.00.XO.151-1.XO.bin
 ConsecPostPassedCnt=34

注意寄存器值是0x2101

使用confreg命令对系统进行配置,如下所示:

rommon 1 >confreg
Configuration Summary :
=> load rom after netboot fails
=> console baud: 9600
=> autoboot from: the first file from internal flash device
do you wish to change the configuration? y/n [n]: y
enable "diagnostic mode"? y/n [n]: n
enable "use net in IP bcast address"? y/n [n]:
disable "load rom after netboot fails"? y/n [n]:
enable "use all zero broadcast"? y/n [n]:
enable "break/abort has effect"? y/n [n]:
enable "ignore system config info"? y/n [n]: y
change console baud rate? y/n [n]:
change the boot characteristics? y/n [n]:
Configuration Summary :
=> load rom after netboot fails
=> ignore system config info
=> console baud: 9600
=> autoboot from: the first file from internal flash device
do you wish to save this configuration? y/n [n]: y
You must reset or power cycle for new configuration to take effect

其它选项可以直接回车,配置完之后提示必须重启才能生效,不过重启前可以用set命令再次查看一下环境变量,如下所示:

rommon 2 >set
PS1=rommon ! >
Fa1Enable=1
RommonVer=15.1(1r)SG1
BOOT=bootflash:cat4500es8-universal.SPA.03.03.00.XO.151-1.XO.bin,1;
DiagMonitorAction=Normal
RET_2_RTS=14:59:24 GMT Sat Aug 27 2016
RET_2_RCALTS=
BootedFileName=flash1:/USER/cat4500es8-universal.SPA.03.03.00.XO.151
-1.XO.bin
ConsecPostPassedCnt=34
ConfigReg=0x2141

此时会发现前后寄存器的值已经发生了变化,可以通过boot命令重启系统

重启后:

Press RETURN to get started!

Switch>

此时可以看到系统绕过了配置文件,后面我们可以通过

switch#copy startup-config running-config

将配置加载到系统中,然后通过命令直接修改密码即可,当然在完成后我们必须修改寄存器值

config-register 0x2101

重新启动系统,会发现密码已经破解完成。

*************************************************************************

其实sup8引擎的密码破解与其它系列引擎的密码破解方法相似,可以参照官方的文档进行查看,但是如果是两台系统做的VSS,那么密码破解过程就会有些不同,不过官方也给出了相应的文档,具体请查阅。

*************************************************************************

时间: 2024-10-24 09:59:49

cisco catalyst 4506E交换机密码破解的相关文章

Cisco catalyst 2950交换机的密码恢复

Cisco catalyst 2950交换机的密码恢复 1. 拔下交换机的电源线. 2. 用手按住交换机的MODE键,插上电源线. 3.  出现"SWITCH:"后,松开MODE SWITCH: 4. 在SWITCH:后执行"flash_init"命令,初始化 SWITCH:flash_init 5. 查看FLASH中的文件. Switch:dir flash 6. 把"config.text"文件改名为"config.old"

思科交换机密码破解

年纪大了,总是忘记cisco交换机密码,现将我初始化cisco交换机密码的两大步13个小步骤记录如下. A: 1.打开电脑中SecureCRT软件(或者下载windows 7 超级终端 v1.01 绿色版\hypertrm.exe),把port(COM3)和Baud rate(波特率:9600)设置好. 2.拔下交换机的电源. 3.用手按住交换机上的MODE键不动,跟着插上电源. 4.约40-50秒后再松开mode按钮,此时交换机已进入底层配置模式,看到控制台出现进入交换机的ROM状态后(提示符

cisco 2950 3550 3750 系列交换机密码破解

破解密码原则:只删除密码 ,不破坏配置#本文中的#号表示注释的意思#第一步. 连接交换机的console口到终端#第二步. 按住交换机面板上的mode键的同时 插入电源,直到sys灯不闪,常亮再松开mode键 C2950 Boot Loader (C2950-HBOOT-M) Version 12.1(6)EA2c, RELEASE SOFTWARE (fc1)                                                                    

Cisco交换机密码破解

重启交换机,摁MODE键 switch:flash_init switch:dir flash: switch:rename flash:config.text flash:config.old switch:boot Would you like to enter the initial configuration dialog? [yes/no]: nSwitch>en Switch>enable Switch#dir Directory of flash:/ 2  -rwx       

Cisco Catalyst 3750G交换机端口限速案例

应用场景及目标描述:在3750核心交换机的g1/0/41端口的入方向上,对进来的流量(从1.1.1.1到2.2.2.2的指定IP Conversation)实施20M带宽限制. (config)#mls qos                    #全局启用qos (config)#access-list 104 permit ip host 1.1.1.1 host 2.2.2.2 (config)#class-map c41 (config-cmap)#match access-group

网络设备配置与管理----调试Cisco Catalyst交换机

理论学习 问题1:交换机的工作原理? 通过学习各个接口相联的计算机MAC地址,实现各台计算机的数据通信,和路由器的路由表相似,交换机是通过MAC-Port的映射表来实现的. 问题2:二层交换机.三层交换机.路由器的区别? 二层交换机:仅用于交换,局域网.广域网交换 三层交换机:又称路由交换机,具有路由和交换的双重功能,仅用于局域网,是以太网交换机,通过划分VLAN逻辑接口实现子网划分的目的,支持VLAN.VTP.线路聚合.STP等 路由器:路由器支持各种广域网接入,直接通过物理接口实现子网划分,

破解交换机密码

交换机密码破解: 1.进入特权模式设置一个enable 密码 Switch(config)#enable password 123 2.保存 Switch#copy running-config startup-config Switch#write 此时如果密码忘记了,就应该按照以下的方法来破解 1.将交换机重启,立即按交换机上面的 mode 键,直到出现Switch:这种冒号模式就松开Mode键 (中断交换机的启动过程) 2.执行flash_init 就是初始化FLASH 3.重命名配置文件

交换机与路由器密码破解的些许知识点(达内)

交换机密码破解:本质:让交换机在启动过程中查找配置文件的名字的时候,找不到对应文件名的文件(该文件是:config.text)破解步骤: 1.设备加电,并一直不停的按mode 键,设备进入到switch:模式 :2.在 switch: 模式下输入 flash_ init 命令:3.查找.更改并验证配置文件名字已经修改为其他名字:switch: dirswitch: rename {source-file} {destination-file}比如:rename flash: config.tex

思科Nexus 3548密码破解

思科nexus交换机的密码破解与catalyst交换机的密码破解稍有不同,个人感觉nexus交换机的密码破解相对简单一些,下面简单说一下破解过程.连接好console线,接通电源,然后按ctrl+],如下所示:(c) Copyright 2014, Cisco Systems.N3K-C3548P-10GX BIOS v.2.0.6, Wed 12/24/2014, 04:15 PM ERROR: C2:V1050007 I0 93B80003-9FB3-11D4-9A3A-0090273FC1