Ciao !
In effetti non esiste l'utente TelecomItalia .. il file /etc/shadow è :
root:AB2ChJScbtR5I:11876:0:99999:7:::
Telecomitalia:ABDayoT43oSTs
ma in effetti essendo il file /etc/passwd associato al file shadow:
root:x:0:0:Root,,,:/:/bin/sh
L'unico utente del sistema è root con password admin.
Il secondo rigo nel file shadow infatti non è un utente in quanto non esiste il rigo corrispondente nel file passwd.
Questa asimmetria è facilmente spiegata girando un po' per il file system. In particolare si vede che nella directory /usr/www/ esiste un file chiamato extra.html (corrispondente all'indirizzo
http://192.168.1.1/extra.html) che è protetto da password.
La protezione di un file in un server http avviene usando un file che contiene utente e password .. in particolare il file si chiama /etc/www/html/extra/.htpasswd ed altro non è che un link simbolico a /etc/shadow !!
Concludendo modificando il file shadow in modo che la password associata all'utente Telecomitalia sia uguale a quella di root (in modo che ne conosciamo la codifica criptata) possiamo accedere al famoso file extra.html. In pratica possiamo modificare il file shadow in questo modo:
root:AB2ChJScbtR5I:11876:0:99999:7:::
admin:AB2ChJScbtR5I
con i seguenti comandi:
echo root:AB2ChJScbtR5I:11876:0:99999:7::: > /etc/shadow
echo admin:AB2ChJScbtR5I >> /etc/shadow
now openening
http://192.168.1.1/extra.html apparirà la finestra di autenticazione in cui inserire admin ed admin ... ed il gioco è fatto.
Purtroppo .. la pagina extra non permette di fare cose magiche ma solo di scegliere la Modalità ADSL fra G.Dmt e Multimode.
Ricapitolando:
- Non esiste un utente Telecomitalia. E' solo una protezione del file extra.hmtl
- Tale protezione è facilmente agirabile
- Nonostante l'"abile" (

) trucco non si guadagna molto in configurabilità

Riguardo a busybox .. c'è un'idea che probabilmente funzionerà .. ma che è abbaastanza difficile da provare .. vi faccio sapere poi ..
Saluti,
Zonker