test_handlers_cisco.py 20 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457
  1. """
  2. passlib.tests.test_handlers_cisco - tests for Cisco-specific algorithms
  3. """
  4. #=============================================================================
  5. # imports
  6. #=============================================================================
  7. from __future__ import absolute_import, division, print_function
  8. # core
  9. import logging
  10. log = logging.getLogger(__name__)
  11. # site
  12. # pkg
  13. from passlib import hash, exc
  14. from passlib.utils.compat import u
  15. from .utils import UserHandlerMixin, HandlerCase, repeat_string
  16. from .test_handlers import UPASS_TABLE
  17. # module
  18. __all__ = [
  19. "cisco_pix_test",
  20. "cisco_asa_test",
  21. "cisco_type7_test",
  22. ]
  23. #=============================================================================
  24. # shared code for cisco PIX & ASA
  25. #=============================================================================
  26. class _PixAsaSharedTest(UserHandlerMixin, HandlerCase):
  27. """
  28. class w/ shared info for PIX & ASA tests.
  29. """
  30. __unittest_skip = True # for TestCase
  31. requires_user = False # for UserHandlerMixin
  32. #: shared list of hashes which should be identical under pix & asa7
  33. #: (i.e. combined secret + user < 17 bytes)
  34. pix_asa_shared_hashes = [
  35. #
  36. # http://www.perlmonks.org/index.pl?node_id=797623
  37. #
  38. (("cisco", ""), "2KFQnbNIdI.2KYOU"), # confirmed ASA 9.6
  39. #
  40. # http://www.hsc.fr/ressources/breves/pix_crack.html.en
  41. #
  42. (("hsc", ""), "YtT8/k6Np8F1yz2c"), # confirmed ASA 9.6
  43. #
  44. # www.freerainbowtables.com/phpBB3/viewtopic.php?f=2&t=1441
  45. #
  46. (("", ""), "8Ry2YjIyt7RRXU24"), # confirmed ASA 9.6
  47. (("cisco", "john"), "hN7LzeyYjw12FSIU"),
  48. (("cisco", "jack"), "7DrfeZ7cyOj/PslD"),
  49. #
  50. # http://comments.gmane.org/gmane.comp.security.openwall.john.user/2529
  51. #
  52. (("ripper", "alex"), "h3mJrcH0901pqX/m"),
  53. (("cisco", "cisco"), "3USUcOPFUiMCO4Jk"),
  54. (("cisco", "cisco1"), "3USUcOPFUiMCO4Jk"),
  55. (("CscFw-ITC!", "admcom"), "lZt7HSIXw3.QP7.R"),
  56. ("cangetin", "TynyB./ftknE77QP"),
  57. (("cangetin", "rramsey"), "jgBZqYtsWfGcUKDi"),
  58. #
  59. # http://openwall.info/wiki/john/sample-hashes
  60. #
  61. (("phonehome", "rharris"), "zyIIMSYjiPm0L7a6"),
  62. #
  63. # http://www.openwall.com/lists/john-users/2010/08/08/3
  64. #
  65. (("cangetin", ""), "TynyB./ftknE77QP"),
  66. (("cangetin", "rramsey"), "jgBZqYtsWfGcUKDi"),
  67. #
  68. # from JTR 1.7.9
  69. #
  70. ("test1", "TRPEas6f/aa6JSPL"),
  71. ("test2", "OMT6mXmAvGyzrCtp"),
  72. ("test3", "gTC7RIy1XJzagmLm"),
  73. ("test4", "oWC1WRwqlBlbpf/O"),
  74. ("password", "NuLKvvWGg.x9HEKO"),
  75. ("0123456789abcdef", ".7nfVBEIEu4KbF/1"),
  76. #
  77. # http://www.cisco.com/en/US/docs/security/pix/pix50/configuration/guide/commands.html#wp5472
  78. #
  79. (("1234567890123456", ""), "feCkwUGktTCAgIbD"), # canonical source
  80. (("watag00s1am", ""), "jMorNbK0514fadBh"), # canonical source
  81. #
  82. # custom
  83. #
  84. (("cisco1", "cisco1"), "jmINXNH6p1BxUppp"),
  85. # ensures utf-8 used for unicode
  86. (UPASS_TABLE, 'CaiIvkLMu2TOHXGT'),
  87. #
  88. # passlib reference vectors
  89. #
  90. # Some of these have been confirmed on various ASA firewalls,
  91. # and the exact version is noted next to each hash.
  92. # Would like to verify these under more PIX & ASA versions.
  93. #
  94. # Those without a note are generally an extrapolation,
  95. # to ensure the code stays consistent, but for various reasons,
  96. # hasn't been verified.
  97. #
  98. # * One such case is usernames w/ 1 & 2 digits --
  99. # ASA (9.6 at least) requires 3+ digits in username.
  100. #
  101. # The following hashes (below 13 chars) should be identical for PIX/ASA.
  102. # Ones which differ are listed separately in the known_correct_hashes
  103. # list for the two test classes.
  104. #
  105. # 4 char password
  106. (('1234', ''), 'RLPMUQ26KL4blgFN'), # confirmed ASA 9.6
  107. # 8 char password
  108. (('01234567', ''), '0T52THgnYdV1tlOF'), # confirmed ASA 9.6
  109. (('01234567', '3'), '.z0dT9Alkdc7EIGS'),
  110. (('01234567', '36'), 'CC3Lam53t/mHhoE7'),
  111. (('01234567', '365'), '8xPrWpNnBdD2DzdZ'), # confirmed ASA 9.6
  112. (('01234567', '3333'), '.z0dT9Alkdc7EIGS'), # confirmed ASA 9.6
  113. (('01234567', '3636'), 'CC3Lam53t/mHhoE7'), # confirmed ASA 9.6
  114. (('01234567', '3653'), '8xPrWpNnBdD2DzdZ'), # confirmed ASA 9.6
  115. (('01234567', 'adm'), 'dfWs2qiao6KD/P2L'), # confirmed ASA 9.6
  116. (('01234567', 'adma'), 'dfWs2qiao6KD/P2L'), # confirmed ASA 9.6
  117. (('01234567', 'admad'), 'dfWs2qiao6KD/P2L'), # confirmed ASA 9.6
  118. (('01234567', 'user'), 'PNZ4ycbbZ0jp1.j1'), # confirmed ASA 9.6
  119. (('01234567', 'user1234'), 'PNZ4ycbbZ0jp1.j1'), # confirmed ASA 9.6
  120. # 12 char password
  121. (('0123456789ab', ''), 'S31BxZOGlAigndcJ'), # confirmed ASA 9.6
  122. (('0123456789ab', '36'), 'wFqSX91X5.YaRKsi'),
  123. (('0123456789ab', '365'), 'qjgo3kNgTVxExbno'), # confirmed ASA 9.6
  124. (('0123456789ab', '3333'), 'mcXPL/vIZcIxLUQs'), # confirmed ASA 9.6
  125. (('0123456789ab', '3636'), 'wFqSX91X5.YaRKsi'), # confirmed ASA 9.6
  126. (('0123456789ab', '3653'), 'qjgo3kNgTVxExbno'), # confirmed ASA 9.6
  127. (('0123456789ab', 'user'), 'f.T4BKdzdNkjxQl7'), # confirmed ASA 9.6
  128. (('0123456789ab', 'user1234'), 'f.T4BKdzdNkjxQl7'), # confirmed ASA 9.6
  129. # NOTE: remaining reference vectors for 13+ char passwords
  130. # are split up between cisco_pix & cisco_asa tests.
  131. # unicode passwords
  132. # ASA supposedly uses utf-8 encoding, but entering non-ascii
  133. # chars is error-prone, and while UTF-8 appears to be intended,
  134. # observed behaviors include:
  135. # * ssh cli stripping non-ascii chars entirely
  136. # * ASDM web iface double-encoding utf-8 strings
  137. ((u("t\xe1ble").encode("utf-8"), 'user'), 'Og8fB4NyF0m5Ed9c'),
  138. ((u("t\xe1ble").encode("utf-8").decode("latin-1").encode("utf-8"),
  139. 'user'), 'cMvFC2XVBmK/68yB'), # confirmed ASA 9.6 when typed into ASDM
  140. ]
  141. def test_calc_digest_spoiler(self):
  142. """
  143. _calc_checksum() -- spoil oversize passwords during verify
  144. for details, see 'spoil_digest' flag instead that function.
  145. this helps cisco_pix/cisco_asa implement their policy of
  146. ``.truncate_verify_reject=True``.
  147. """
  148. def calc(secret, for_hash=False):
  149. return self.handler(use_defaults=for_hash)._calc_checksum(secret)
  150. # short (non-truncated) password
  151. short_secret = repeat_string("1234", self.handler.truncate_size)
  152. short_hash = calc(short_secret)
  153. # longer password should have totally different hash,
  154. # to prevent verify from matching (i.e. "spoiled").
  155. long_secret = short_secret + "X"
  156. long_hash = calc(long_secret)
  157. self.assertNotEqual(long_hash, short_hash)
  158. # spoiled hash should depend on whole secret,
  159. # so that output isn't predictable
  160. alt_long_secret = short_secret + "Y"
  161. alt_long_hash = calc(alt_long_secret)
  162. self.assertNotEqual(alt_long_hash, short_hash)
  163. self.assertNotEqual(alt_long_hash, long_hash)
  164. # for hash(), should throw error if password too large
  165. calc(short_secret, for_hash=True)
  166. self.assertRaises(exc.PasswordSizeError, calc, long_secret, for_hash=True)
  167. self.assertRaises(exc.PasswordSizeError, calc, alt_long_secret, for_hash=True)
  168. #=============================================================================
  169. # cisco pix
  170. #=============================================================================
  171. class cisco_pix_test(_PixAsaSharedTest):
  172. handler = hash.cisco_pix
  173. #: known correct pix hashes
  174. known_correct_hashes = _PixAsaSharedTest.pix_asa_shared_hashes + [
  175. #
  176. # passlib reference vectors (PIX-specific)
  177. #
  178. # NOTE: See 'pix_asa_shared_hashes' for general PIX+ASA vectors,
  179. # and general notes about the 'passlib reference vectors' test set.
  180. #
  181. # All of the following are PIX-specific, as ASA starts
  182. # to use a different padding size at 13 characters.
  183. #
  184. # TODO: these need confirming w/ an actual PIX system.
  185. #
  186. # 13 char password
  187. (('0123456789abc', ''), 'eacOpB7vE7ZDukSF'),
  188. (('0123456789abc', '3'), 'ylJTd/qei66WZe3w'),
  189. (('0123456789abc', '36'), 'hDx8QRlUhwd6bU8N'),
  190. (('0123456789abc', '365'), 'vYOOtnkh1HXcMrM7'),
  191. (('0123456789abc', '3333'), 'ylJTd/qei66WZe3w'),
  192. (('0123456789abc', '3636'), 'hDx8QRlUhwd6bU8N'),
  193. (('0123456789abc', '3653'), 'vYOOtnkh1HXcMrM7'),
  194. (('0123456789abc', 'user'), 'f4/.SALxqDo59mfV'),
  195. (('0123456789abc', 'user1234'), 'f4/.SALxqDo59mfV'),
  196. # 14 char password
  197. (('0123456789abcd', ''), '6r8888iMxEoPdLp4'),
  198. (('0123456789abcd', '3'), 'f5lvmqWYj9gJqkIH'),
  199. (('0123456789abcd', '36'), 'OJJ1Khg5HeAYBH1c'),
  200. (('0123456789abcd', '365'), 'OJJ1Khg5HeAYBH1c'),
  201. (('0123456789abcd', '3333'), 'f5lvmqWYj9gJqkIH'),
  202. (('0123456789abcd', '3636'), 'OJJ1Khg5HeAYBH1c'),
  203. (('0123456789abcd', '3653'), 'OJJ1Khg5HeAYBH1c'),
  204. (('0123456789abcd', 'adm'), 'DbPLCFIkHc2SiyDk'),
  205. (('0123456789abcd', 'adma'), 'DbPLCFIkHc2SiyDk'),
  206. (('0123456789abcd', 'user'), 'WfO2UiTapPkF/FSn'),
  207. (('0123456789abcd', 'user1234'), 'WfO2UiTapPkF/FSn'),
  208. # 15 char password
  209. (('0123456789abcde', ''), 'al1e0XFIugTYLai3'),
  210. (('0123456789abcde', '3'), 'lYbwBu.f82OIApQB'),
  211. (('0123456789abcde', '36'), 'lYbwBu.f82OIApQB'),
  212. (('0123456789abcde', '365'), 'lYbwBu.f82OIApQB'),
  213. (('0123456789abcde', '3333'), 'lYbwBu.f82OIApQB'),
  214. (('0123456789abcde', '3636'), 'lYbwBu.f82OIApQB'),
  215. (('0123456789abcde', '3653'), 'lYbwBu.f82OIApQB'),
  216. (('0123456789abcde', 'adm'), 'KgKx1UQvdR/09i9u'),
  217. (('0123456789abcde', 'adma'), 'KgKx1UQvdR/09i9u'),
  218. (('0123456789abcde', 'user'), 'qLopkenJ4WBqxaZN'),
  219. (('0123456789abcde', 'user1234'), 'qLopkenJ4WBqxaZN'),
  220. # 16 char password
  221. (('0123456789abcdef', ''), '.7nfVBEIEu4KbF/1'),
  222. (('0123456789abcdef', '36'), '.7nfVBEIEu4KbF/1'),
  223. (('0123456789abcdef', '365'), '.7nfVBEIEu4KbF/1'),
  224. (('0123456789abcdef', '3333'), '.7nfVBEIEu4KbF/1'),
  225. (('0123456789abcdef', '3636'), '.7nfVBEIEu4KbF/1'),
  226. (('0123456789abcdef', '3653'), '.7nfVBEIEu4KbF/1'),
  227. (('0123456789abcdef', 'user'), '.7nfVBEIEu4KbF/1'),
  228. (('0123456789abcdef', 'user1234'), '.7nfVBEIEu4KbF/1'),
  229. ]
  230. #=============================================================================
  231. # cisco asa
  232. #=============================================================================
  233. class cisco_asa_test(_PixAsaSharedTest):
  234. handler = hash.cisco_asa
  235. known_correct_hashes = _PixAsaSharedTest.pix_asa_shared_hashes + [
  236. #
  237. # passlib reference vectors (ASA-specific)
  238. #
  239. # NOTE: See 'pix_asa_shared_hashes' for general PIX+ASA vectors,
  240. # and general notes about the 'passlib reference vectors' test set.
  241. #
  242. # 13 char password
  243. # NOTE: past this point, ASA pads to 32 bytes instead of 16
  244. # for all cases where user is set (secret + 4 bytes > 16),
  245. # but still uses 16 bytes for enable pwds (secret <= 16).
  246. # hashes w/ user WON'T match PIX, but "enable" passwords will.
  247. (('0123456789abc', ''), 'eacOpB7vE7ZDukSF'), # confirmed ASA 9.6
  248. (('0123456789abc', '36'), 'FRV9JG18UBEgX0.O'),
  249. (('0123456789abc', '365'), 'NIwkusG9hmmMy6ZQ'), # confirmed ASA 9.6
  250. (('0123456789abc', '3333'), 'NmrkP98nT7RAeKZz'), # confirmed ASA 9.6
  251. (('0123456789abc', '3636'), 'FRV9JG18UBEgX0.O'), # confirmed ASA 9.6
  252. (('0123456789abc', '3653'), 'NIwkusG9hmmMy6ZQ'), # confirmed ASA 9.6
  253. (('0123456789abc', 'user'), '8Q/FZeam5ai1A47p'), # confirmed ASA 9.6
  254. (('0123456789abc', 'user1234'), '8Q/FZeam5ai1A47p'), # confirmed ASA 9.6
  255. # 14 char password
  256. (('0123456789abcd', ''), '6r8888iMxEoPdLp4'), # confirmed ASA 9.6
  257. (('0123456789abcd', '3'), 'yxGoujXKPduTVaYB'),
  258. (('0123456789abcd', '36'), 'W0jckhnhjnr/DiT/'),
  259. (('0123456789abcd', '365'), 'HuVOxfMQNahaoF8u'), # confirmed ASA 9.6
  260. (('0123456789abcd', '3333'), 'yxGoujXKPduTVaYB'), # confirmed ASA 9.6
  261. (('0123456789abcd', '3636'), 'W0jckhnhjnr/DiT/'), # confirmed ASA 9.6
  262. (('0123456789abcd', '3653'), 'HuVOxfMQNahaoF8u'), # confirmed ASA 9.6
  263. (('0123456789abcd', 'adm'), 'RtOmSeoCs4AUdZqZ'), # confirmed ASA 9.6
  264. (('0123456789abcd', 'adma'), 'RtOmSeoCs4AUdZqZ'), # confirmed ASA 9.6
  265. (('0123456789abcd', 'user'), 'rrucwrcM0h25pr.m'), # confirmed ASA 9.6
  266. (('0123456789abcd', 'user1234'), 'rrucwrcM0h25pr.m'), # confirmed ASA 9.6
  267. # 15 char password
  268. (('0123456789abcde', ''), 'al1e0XFIugTYLai3'), # confirmed ASA 9.6
  269. (('0123456789abcde', '3'), 'nAZrQoHaL.fgrIqt'),
  270. (('0123456789abcde', '36'), '2GxIQ6ICE795587X'),
  271. (('0123456789abcde', '365'), 'QmDsGwCRBbtGEKqM'), # confirmed ASA 9.6
  272. (('0123456789abcde', '3333'), 'nAZrQoHaL.fgrIqt'), # confirmed ASA 9.6
  273. (('0123456789abcde', '3636'), '2GxIQ6ICE795587X'), # confirmed ASA 9.6
  274. (('0123456789abcde', '3653'), 'QmDsGwCRBbtGEKqM'), # confirmed ASA 9.6
  275. (('0123456789abcde', 'adm'), 'Aj2aP0d.nk62wl4m'), # confirmed ASA 9.6
  276. (('0123456789abcde', 'adma'), 'Aj2aP0d.nk62wl4m'), # confirmed ASA 9.6
  277. (('0123456789abcde', 'user'), 'etxiXfo.bINJcXI7'), # confirmed ASA 9.6
  278. (('0123456789abcde', 'user1234'), 'etxiXfo.bINJcXI7'), # confirmed ASA 9.6
  279. # 16 char password
  280. (('0123456789abcdef', ''), '.7nfVBEIEu4KbF/1'), # confirmed ASA 9.6
  281. (('0123456789abcdef', '36'), 'GhI8.yFSC5lwoafg'),
  282. (('0123456789abcdef', '365'), 'KFBI6cNQauyY6h/G'), # confirmed ASA 9.6
  283. (('0123456789abcdef', '3333'), 'Ghdi1IlsswgYzzMH'), # confirmed ASA 9.6
  284. (('0123456789abcdef', '3636'), 'GhI8.yFSC5lwoafg'), # confirmed ASA 9.6
  285. (('0123456789abcdef', '3653'), 'KFBI6cNQauyY6h/G'), # confirmed ASA 9.6
  286. (('0123456789abcdef', 'user'), 'IneB.wc9sfRzLPoh'), # confirmed ASA 9.6
  287. (('0123456789abcdef', 'user1234'), 'IneB.wc9sfRzLPoh'), # confirmed ASA 9.6
  288. # 17 char password
  289. # NOTE: past this point, ASA pads to 32 bytes instead of 16
  290. # for ALL cases, since secret > 16 bytes even for enable pwds;
  291. # and so none of these rest here should match PIX.
  292. (('0123456789abcdefq', ''), 'bKshl.EN.X3CVFRQ'), # confirmed ASA 9.6
  293. (('0123456789abcdefq', '36'), 'JAeTXHs0n30svlaG'),
  294. (('0123456789abcdefq', '365'), '4fKSSUBHT1ChGqHp'), # confirmed ASA 9.6
  295. (('0123456789abcdefq', '3333'), 'USEJbxI6.VY4ecBP'), # confirmed ASA 9.6
  296. (('0123456789abcdefq', '3636'), 'JAeTXHs0n30svlaG'), # confirmed ASA 9.6
  297. (('0123456789abcdefq', '3653'), '4fKSSUBHT1ChGqHp'), # confirmed ASA 9.6
  298. (('0123456789abcdefq', 'user'), '/dwqyD7nGdwSrDwk'), # confirmed ASA 9.6
  299. (('0123456789abcdefq', 'user1234'), '/dwqyD7nGdwSrDwk'), # confirmed ASA 9.6
  300. # 27 char password
  301. (('0123456789abcdefqwertyuiopa', ''), '4wp19zS3OCe.2jt5'), # confirmed ASA 9.6
  302. (('0123456789abcdefqwertyuiopa', '36'), 'PjUoGqWBKPyV9qOe'),
  303. (('0123456789abcdefqwertyuiopa', '365'), 'bfCy6xFAe5O/gzvM'), # confirmed ASA 9.6
  304. (('0123456789abcdefqwertyuiopa', '3333'), 'rd/ZMuGTJFIb2BNG'), # confirmed ASA 9.6
  305. (('0123456789abcdefqwertyuiopa', '3636'), 'PjUoGqWBKPyV9qOe'), # confirmed ASA 9.6
  306. (('0123456789abcdefqwertyuiopa', '3653'), 'bfCy6xFAe5O/gzvM'), # confirmed ASA 9.6
  307. (('0123456789abcdefqwertyuiopa', 'user'), 'zynfWw3UtszxLMgL'), # confirmed ASA 9.6
  308. (('0123456789abcdefqwertyuiopa', 'user1234'), 'zynfWw3UtszxLMgL'), # confirmed ASA 9.6
  309. # 28 char password
  310. # NOTE: past this point, ASA stops appending the username AT ALL,
  311. # even though there's still room for the first few chars.
  312. (('0123456789abcdefqwertyuiopas', ''), 'W6nbOddI0SutTK7m'), # confirmed ASA 9.6
  313. (('0123456789abcdefqwertyuiopas', '36'), 'W6nbOddI0SutTK7m'),
  314. (('0123456789abcdefqwertyuiopas', '365'), 'W6nbOddI0SutTK7m'), # confirmed ASA 9.6
  315. (('0123456789abcdefqwertyuiopas', 'user'), 'W6nbOddI0SutTK7m'), # confirmed ASA 9.6
  316. (('0123456789abcdefqwertyuiopas', 'user1234'), 'W6nbOddI0SutTK7m'), # confirmed ASA 9.6
  317. # 32 char password
  318. # NOTE: this is max size that ASA allows, and throws error for larger
  319. (('0123456789abcdefqwertyuiopasdfgh', ''), '5hPT/iC6DnoBxo6a'), # confirmed ASA 9.6
  320. (('0123456789abcdefqwertyuiopasdfgh', '36'), '5hPT/iC6DnoBxo6a'),
  321. (('0123456789abcdefqwertyuiopasdfgh', '365'), '5hPT/iC6DnoBxo6a'), # confirmed ASA 9.6
  322. (('0123456789abcdefqwertyuiopasdfgh', 'user'), '5hPT/iC6DnoBxo6a'), # confirmed ASA 9.6
  323. (('0123456789abcdefqwertyuiopasdfgh', 'user1234'), '5hPT/iC6DnoBxo6a'), # confirmed ASA 9.6
  324. ]
  325. #=============================================================================
  326. # cisco type 7
  327. #=============================================================================
  328. class cisco_type7_test(HandlerCase):
  329. handler = hash.cisco_type7
  330. salt_bits = 4
  331. salt_type = int
  332. known_correct_hashes = [
  333. #
  334. # http://mccltd.net/blog/?p=1034
  335. #
  336. ("secure ", "04480E051A33490E"),
  337. #
  338. # http://insecure.org/sploits/cisco.passwords.html
  339. #
  340. ("Its time to go to lunch!",
  341. "153B1F1F443E22292D73212D5300194315591954465A0D0B59"),
  342. #
  343. # http://blog.ioshints.info/2007/11/type-7-decryption-in-cisco-ios.html
  344. #
  345. ("t35t:pa55w0rd", "08351F1B1D431516475E1B54382F"),
  346. #
  347. # http://www.m00nie.com/2011/09/cisco-type-7-password-decryption-and-encryption-with-perl/
  348. #
  349. ("hiImTesting:)", "020E0D7206320A325847071E5F5E"),
  350. #
  351. # http://packetlife.net/forums/thread/54/
  352. #
  353. ("cisco123", "060506324F41584B56"),
  354. ("cisco123", "1511021F07257A767B"),
  355. #
  356. # source ?
  357. #
  358. ('Supe&8ZUbeRp4SS', "06351A3149085123301517391C501918"),
  359. #
  360. # custom
  361. #
  362. # ensures utf-8 used for unicode
  363. (UPASS_TABLE, '0958EDC8A9F495F6F8A5FD'),
  364. ]
  365. known_unidentified_hashes = [
  366. # salt with hex value
  367. "0A480E051A33490E",
  368. # salt value > 52. this may in fact be valid, but we reject it for now
  369. # (see docs for more).
  370. '99400E4812',
  371. ]
  372. def test_90_decode(self):
  373. """test cisco_type7.decode()"""
  374. from passlib.utils import to_unicode, to_bytes
  375. handler = self.handler
  376. for secret, hash in self.known_correct_hashes:
  377. usecret = to_unicode(secret)
  378. bsecret = to_bytes(secret)
  379. self.assertEqual(handler.decode(hash), usecret)
  380. self.assertEqual(handler.decode(hash, None), bsecret)
  381. self.assertRaises(UnicodeDecodeError, handler.decode,
  382. '0958EDC8A9F495F6F8A5FD', 'ascii')
  383. def test_91_salt(self):
  384. """test salt value border cases"""
  385. handler = self.handler
  386. self.assertRaises(TypeError, handler, salt=None)
  387. handler(salt=None, use_defaults=True)
  388. self.assertRaises(TypeError, handler, salt='abc')
  389. self.assertRaises(ValueError, handler, salt=-10)
  390. self.assertRaises(ValueError, handler, salt=100)
  391. self.assertRaises(TypeError, handler.using, salt='abc')
  392. self.assertRaises(ValueError, handler.using, salt=-10)
  393. self.assertRaises(ValueError, handler.using, salt=100)
  394. with self.assertWarningList("salt/offset must be.*"):
  395. subcls = handler.using(salt=100, relaxed=True)
  396. self.assertEqual(subcls(use_defaults=True).salt, 52)
  397. #=============================================================================
  398. # eof
  399. #=============================================================================