Задача: Проверить на уязвимость извлечения паролей с аппаратов Kyocera

В наличии МФУ аппарат от Kyocera (ECOSYS M2040dn) и на нем опираясь на заметку настроена возможность сканирования в папку на сетевом ресурсе, действия по настройке аналогичны действиям вот в этой заметке: "Сканирование по сети на Kyocera M2540dn", либо же приведу их здесь:

http://192.168.2.10 - user&pass - Адрес. книга - Адресная книга аппарата — перехожу к примеру, в "Имя": "Папка в бухгалтерии"

  • Номер: 002
  • Имя: Папка в бухгалтерии

(SMB)

  • Имя хоста: srv-shares04.polygon.local
  • Номер порта: 445
  • Путь: Documents\Бухгалтерия\Отсканированное
  • Имя пользователя для регистрации: polygon\kyocera
  • Пароль для регистрации: забит доменный пароль

И вот задача, нужно проверить возможность извлечения пароля с устройства злоумышленником, который каким-либо образом получил доступ в офисную сеть.

Полный доступ к статье только по подписке

От ekzorchik