Página 1 de 1

How To Dump "/etc/shadow"

Publicado: 12 Ago 2011, 07:44
por KHC
Bueno esto es algo simple pero le ayudara a mucha gente que se incia en esto de la seguridad y explotacion de sistemas.
Se trata de revelar el fichero shadow en el directorio etc, como sabran este fichero proporciona informacion sobre los usuairos del sistema y privilegios y hata un archivo no protegido proporcionara el password encriptado dependiendo el sistema operativo del que se trate!
Bueno dependiendo el S.O del sistema se utiliza distintos algoritmos para proteger las passwords del fichero shadow!
No os preocupeis por el tipo de algoritmo que se utilize usaremos john the ripper para ayudarnos a la tarea y existe el jumbo patch que nos ayudara no os enseñarw como instalar co puesto que eso hay muchos tutoriales en internet y es de lo mas simple.

Procedemos a preparar el archivo utilizando unshadow...

Código: Seleccionar todo

$ unshadow /etc/passwd /etc/shadow > /home/owner/Desktop/mysystempass.db
Vale no hace decir que necesitas permisos....
Lo que hicimos fue unshadow pasandole como parametro el archivo passwd y el archivo shadow > indica donde queremos guardar segido d ela ruta ne mi caso home nombre del usuario desktop y el nombre del fichero..
Seguimos...

Código: Seleccionar todo

$ cat /home/owner/Desktop/mysystempass.db | grep root > /home/owner/Desktop/rootsystem.db
Aqui lo que haces es leer el archivo msystempass.db | indicamos otro comando que es grep root que funciona como filtro para obtener solo el root y eliminar todo lo demas puesto que nuestro objetivo seria obtener el password de root en el systema y despues indicamos donde guardarlo y el nombre.

Despues ya tenemos todo listo para empezar. John conzedanos el honor porfavor y joh responde...

Código: Seleccionar todo

john /home/owner/desktop/rootsystem.db
Y john empieza a trabajar para darnos nuestro lindo password de root suerte espero y les sirva!

Re: How To Dump "/etc/shadow"

Publicado: 18 Ago 2011, 06:39
por kaito
eso es practicamente un minitutorial de john para claves md5 de linux, no obstante, depende el ancho de la clave igual se demora bastante tiempo en determinar la clave, es mejor determinar solo la md5 y utilizar tablas rainbow ya calculadas para buscar dicho valor, es mas eficas.

Re: How To Dump "/etc/shadow"

Publicado: 18 Ago 2011, 07:35
por KHC
Depende kaito por que no todos los sistemas linux usan md5 =D y la herramienta es opcional crackear es lo de menos y tenho un i7 vPro & 16 de ram ninguna password tarda XD

Re: How To Dump "/etc/shadow"

Publicado: 20 Ago 2011, 04:07
por kaito
tienes razon :B, ablaba algo generalizado xd y con una maquina como esa cualquiera xD!

Re: How To Dump "/etc/shadow"

Publicado: 08 Dic 2011, 01:29
por verbose
que ninguna password tarda??

qué flipao por favor

Re: How To Dump "/etc/shadow"

Publicado: 08 Dic 2011, 19:41
por KHC
@verbose creo que no conoses la potencia de un procesador i7 vPro + GNU/Hurd..... lol

Re: How To Dump "/etc/shadow"

Publicado: 10 Dic 2011, 17:25
por TheSur
en cuanto a tu primer post: ¿De verdad crees es necesario explicar eso o crees que somos subnormales?
en cuanto a tu ultimo post: flipadete

Sin acritud,