Root en los clientes Igel 3210LX

>echo En los Thin Client Igel 3210LX, hay una manera de sacar las consolas del sistema (Ctrl+Alt+F10, F11 y F12. La F1 es la gráfica) que no están accesibles están accesibles pero piden usuario y contraseña y estos datos no vienen en la escasa documentación que acompaña al terminal. Estas consolas de recuperación arrancan en modo root y aunque no se puede definir exactamente como una vulnerabilidad (muchos Linux actuan de forma parecia para una recuperación) si es una manera de ver y hacer más cosas de las que pudiera parecer en un primer momento.

Para hacer que salte la consola, hay que ocasionar un fallo. Yo lo descubrí usando el menú de configuración gráfico de la maquina. Si lanzas la actualización del firmware que se hace via FTP, y por lo que sea, esta falla, aparece la consola de unix, en modo root.

Para hacer que falle, podemos cerrar, temporalmente, los puertos del router, al tráfico FTP. Así, cuando inicia la conexión, esta busca la salida y al fallar, el interfaz gráfico se bloquea y las consolas quedan disponibles.

Solo una curiosidad.