Banner 1

escalar privilegios DESDE WINDOWS (brute force)

Este método se basa en un ataque de fuerza bruta a los hashes de las contraseñas, por lo que el factor "suerte" juega un papel importante, lo ideal es seguir uno de los métodos de arriba

1. Descargar driver para ver particiones ext2 y ext3, el programa se llama "ext2fs" y se descarga de aqui: http://sourceforge.net/projects/ext2fsd

2. Copiar los ficheros /etc/passwd y /etc/shadow a una carpeta de Windows, estos ficheros contienen los hashes de las contraseñas de los usuarios

3. Ahora necesitaremos aplicarle fuerza bruta a estos ficheros, para ello utilizaremos un programa llamado john the ripper: Descargar el programa "john the ripper" de aqui: http://www.openwall.com/john/

4. Nos documentamos en internet sobre como usar los comandos del john the ripper; Básicamente usaremos los siguientes comandos en este orden:

  • unshadow (para fusionar el fichero passwd con shadow, esto es necesario para poder empezar a crackear las contraseñas)
  • single, incremental etcétera (para realizar distintos ataques de fuerza bruta)
  • show (para ver las contraseñas ya crackeadas)

No hay comentarios:

Powered by Bad Robot
Helped by Blackubay