Bueno esto es algo simple pero le ayudara a mucha gente que se incia en esto de la seguridad y explotacion de sistemas.
Se trata de revelar el fichero shadow en el directorio etc, como sabran este fichero proporciona informacion sobre los usuairos del sistema y privilegios y hata un archivo no protegido proporcionara el password encriptado dependiendo el sistema operativo del que se trate!
Bueno dependiendo el S.O del sistema se utiliza distintos algoritmos para proteger las passwords del fichero shadow!
No os preocupeis por el tipo de algoritmo que se utilize usaremos john the ripper para ayudarnos a la tarea y existe el jumbo patch que nos ayudara no os enseñarw como instalar co puesto que eso hay muchos tutoriales en internet y es de lo mas simple.

Procedemos a preparar el archivo utilizando unshadow...

Código: Seleccionar todo

$ unshadow /etc/passwd /etc/shadow > /home/owner/Desktop/mysystempass.db
Vale no hace decir que necesitas permisos....
Lo que hicimos fue unshadow pasandole como parametro el archivo passwd y el archivo shadow > indica donde queremos guardar segido d ela ruta ne mi caso home nombre del usuario desktop y el nombre del fichero..
Seguimos...

Código: Seleccionar todo

$ cat /home/owner/Desktop/mysystempass.db | grep root > /home/owner/Desktop/rootsystem.db
Aqui lo que haces es leer el archivo msystempass.db | indicamos otro comando que es grep root que funciona como filtro para obtener solo el root y eliminar todo lo demas puesto que nuestro objetivo seria obtener el password de root en el systema y despues indicamos donde guardarlo y el nombre.

Despues ya tenemos todo listo para empezar. John conzedanos el honor porfavor y joh responde...

Código: Seleccionar todo

john /home/owner/desktop/rootsystem.db
Y john empieza a trabajar para darnos nuestro lindo password de root suerte espero y les sirva!
1337 & culture!
eso es practicamente un minitutorial de john para claves md5 de linux, no obstante, depende el ancho de la clave igual se demora bastante tiempo en determinar la clave, es mejor determinar solo la md5 y utilizar tablas rainbow ya calculadas para buscar dicho valor, es mas eficas.
Depende kaito por que no todos los sistemas linux usan md5 =D y la herramienta es opcional crackear es lo de menos y tenho un i7 vPro & 16 de ram ninguna password tarda XD
1337 & culture!
@verbose creo que no conoses la potencia de un procesador i7 vPro + GNU/Hurd..... lol
1337 & culture!
en cuanto a tu primer post: ¿De verdad crees es necesario explicar eso o crees que somos subnormales?
en cuanto a tu ultimo post: flipadete

Sin acritud,
PGP - https://keyserver2.pgp.com/vkd/DownloadKey.event?keyid=0x9A1286E0DF1FF2A1
Prablinha, generador de botnets OpenSource - http://www.indetectables.net/foro/viewtopic.php?f=7&t=29086
Mis artículos & proyectos - http://itsm3.com/
Responder

Volver a “General”