<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cracking on Adrián Lois</title><link>https://adrianlois.com/tags/cracking/</link><description>Recent content in Cracking on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sat, 03 May 2025 19:37:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/cracking/index.xml" rel="self" type="application/rss+xml"/><item><title>Hydra, Medusa y Ncrack: password cracking por fuerza bruta y password spraying</title><link>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</link><pubDate>Tue, 23 Jun 2020 16:22:00 +0000</pubDate><guid>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</guid><description>&lt;p&gt;THC-Hydra, Medusa y Ncrack son herramientas para realizar ataques de fuerza bruta a servicios activos cliente/servidor como: ssh, ftp, rdp, smb, mysql, telnet, http, imap, vnc, etc.&lt;/p&gt;
&lt;p&gt;Para mostrar el uso de estas herramientas usaré el siguiente escenario de ejemplos. Escaneando con nmap los equipos remotos y puertos empleados para cada tipo de servicio.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;21&lt;/span&gt; 10.0.0.16      &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio FTP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;3389&lt;/span&gt; 10.0.0.16    &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio RDP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;445&lt;/span&gt; 10.0.0.16     &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio SMB/CIFS&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;22&lt;/span&gt; 10.0.0.40      &lt;span style="color:#8b949e;font-style:italic"&gt;# Linux servicio SSH&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying_01.png" alt="hydra-fuerza-bruta-wordlist-ftp"&gt;&lt;/p&gt;</description></item><item><title>Password cracking en hashes Linux (John The Ripper y Hashcat)</title><link>https://adrianlois.com/posts/password-cracking-en-hashes-linux-john-the-ripper-y-hashcat/</link><pubDate>Thu, 11 Jun 2020 18:56:00 +0000</pubDate><guid>https://adrianlois.com/posts/password-cracking-en-hashes-linux-john-the-ripper-y-hashcat/</guid><description>&lt;p&gt;En otro artículo comentaré el proceso y técnicas para realizar &lt;a href="https://www.zonasystem.com/2019/11/passwords-cracking-hashes-ntlm-ntds-de-active-directory-con-secretsdump-hashcat.html" target="_blank" rel="noopener"&gt;Passwords cracking de hashes NTLM ntds.dit de Active Directory en sistemas Windows&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En esta ocasión para poder llevar a cabo un ataque por fuerza bruta, diccionario o Rainbow tables a los hashes de contraseñas de sistemas Linux. Es necesario obtener un acceso root para copiar o volcar el contenido de los ficheros &lt;a href="https://www.zonasystem.com/2020/04/gestion-de-las-politicas-de-contrasenas-en-linux-logindefs-pam-pwquality-cracklib.html" target="_blank" rel="noopener"&gt;/etc/passwd y /etc/shadow&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Si tenemos acceso físico a la máquina o un entorno de hipervisor donde podemos &lt;a href="https://www.zonasystem.com/2020/06/restablecer-password-root-shell-root-linux-con-grub-y-como-evitarlo.html" target="_blank" rel="noopener"&gt;elevarnos a root abriendo una terminal usando Grub&lt;/a&gt;, explotar una vulnerabilidad que nos permita conseguir acceso con root o en una fase de post-explotación crear un usuario y hacerlo miembro del grupo sudo o colocarlo en /etc/sudoers.&lt;/p&gt;</description></item><item><title>Password cracking de hashes NTLM (ntds.dit) en Active Directory</title><link>https://adrianlois.com/posts/password-cracking-windows-ntlm-ntds-dit-active-directory/</link><pubDate>Sat, 16 Nov 2019 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/password-cracking-windows-ntlm-ntds-dit-active-directory/</guid><description>&lt;p&gt;Antes de empezar con la parte práctica de &lt;a href="https://es.wikipedia.org/wiki/Password_cracking" target="_blank" rel="noopener"&gt;password cracking&lt;/a&gt; en sistemas Windows, es recomendable un breve resumen sobre las diferencias entre los tipos de hashes de contraseñas &lt;em&gt;(LM, NTHash o NTLM, NTLMv1, NTLMv2)&lt;/em&gt; que almacena Windows en su base de datos local &lt;strong&gt;SAM&lt;/strong&gt; &lt;em&gt;(Security Account Manager)&lt;/em&gt; o &lt;code&gt;NTDS.DIT&lt;/code&gt; &lt;em&gt;(NT Directory Services)&lt;/em&gt; si se trata de controladores de dominio de &lt;em&gt;Active Directory&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Existen dos medios de los cuales se puede realizar la extracción de hashes:&lt;/p&gt;</description></item><item><title>Gestión y recuperación de credenciales almacenadas en Windows</title><link>https://adrianlois.com/posts/gestion-recuperacion-credenciales-windows/</link><pubDate>Fri, 12 Oct 2018 10:57:00 +0000</pubDate><guid>https://adrianlois.com/posts/gestion-recuperacion-credenciales-windows/</guid><description>&lt;p&gt;Siguiente artículo relacionado:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2018/10/credenciales-almacenadas-rdp-riesgos-seguridad-y-mitigacion.html" target="_blank" rel="noopener"&gt;Credenciales almacenadas en caché en RDP: Comportamiento por defecto, riesgos de seguridad y mitigación&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Existen varias formas de poder visualizar las credenciales &lt;code&gt;dominio\usuario y password&lt;/code&gt; de los recursos de red almacenados, servicios de RDP entre otro tipo de credenciales almacenadas de Windows.&lt;/p&gt;
&lt;p&gt;Para que este almacenamiento sea posible debemos tener habilitado y en ejecución (por defecto ya suele estarlo) el servicio de &amp;ldquo;Administrador de credenciales&amp;rdquo; (VaultSvc) que proporciona el almacenamiento seguro y recuperación de credenciales de usuarios.&lt;/p&gt;</description></item><item><title>Seguridad Wi-Fi: fuerza bruta al sistema WPA (Wi-Fi Protected Access)</title><link>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</link><pubDate>Wed, 15 Aug 2018 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</guid><description>&lt;p&gt;Actualmente ya hay suficiente información sobre este tipo de técnicas de ataque para comprometer la seguridad de redes WPA.&lt;/p&gt;
&lt;p&gt;Recientemente he tenido que realizar una auditoría a redes Wi-Fi y revisando entradas del blog aún no había comentado nada sobre esto por lo que a modo de guía comentaré el procedimiento habitual en un conocido y funcional ataque de &lt;em&gt;deautenticación (Wi-Fi deauth attack)&lt;/em&gt; donde habrá que desconectar a un cliente previamente conectado a la red que vamos a realizar el ataque, capturar el WPA &lt;em&gt;handshake&lt;/em&gt; y finalmente aplicar fuerza bruta al fichero de captura de tráfico .cap obtenido.&lt;/p&gt;</description></item><item><title>Exportar certificados no-exportables a PFX (PKCS #12) con Jailbreak y Mimikatz</title><link>https://adrianlois.com/posts/exportar-certificados-no-exportables-pfx-pkcs-12-jailbreak-mimikatz/</link><pubDate>Wed, 04 Jul 2018 19:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/exportar-certificados-no-exportables-pfx-pkcs-12-jailbreak-mimikatz/</guid><description>&lt;p&gt;En el momento de importar un certificado digital, ya sea para el usuario actual &lt;em&gt;(certmgmt.msc)&lt;/em&gt; como para el equipo &lt;em&gt;(certlm.msc)&lt;/em&gt;, tenemos la opción de establecer dicho certificado como exportable. Esto nos permite exportar el certificado (clave pública) con la clave privada en un mismo fichero en formato pfx.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.zonasystem.com/2017/09/convertir-certificados-digitales-pfx-pem-cer-crt-openssl-pkcs12.html" target="_blank" rel="noopener"&gt;Más información sobre algunos tipos de formatos de certificados&lt;/a&gt;.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="exportar-certificados-no-exportables-pfx-pkcs-12-jailbreak-mimikatz_01.png" alt="Figura 1: Checkbox &amp;ldquo;Marcar clave como exportable&amp;rdquo; al importar un certificado digital."&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Checkbox &amp;ldquo;Marcar clave como exportable&amp;rdquo; al importar un certificado digital.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Fuerza bruta en ficheros .kdbx de KeePassX</title><link>https://adrianlois.com/posts/fuerza-bruta-en-ficheros-kdbx-de-keepassx/</link><pubDate>Sat, 29 Jul 2017 11:42:00 +0000</pubDate><guid>https://adrianlois.com/posts/fuerza-bruta-en-ficheros-kdbx-de-keepassx/</guid><description>&lt;p&gt;&lt;a href="https://www.keepassx.org/" target="_blank" rel="noopener"&gt;KeePassX&lt;/a&gt; es una aplicación para la gestión de contraseñas. Es una derivación de &lt;a href="http://keepass.info/" target="_blank" rel="noopener"&gt;KeePass Password Safe&lt;/a&gt; pero en su versión &lt;a href="https://es.wikipedia.org/wiki/GNU_General_Public_License" target="_blank" rel="noopener"&gt;GNU GPL&lt;/a&gt;. Creando un nuevo almacén (fichero base de datos), al que vincularemos con una contraseña maestra, podemos guardar usuarios y contraseñas asociadas a determinados servicios, estos &amp;ldquo;almacenes&amp;rdquo; se guardan en un fichero .kdbx en el caso de KeePassX y ficheros .kdb en el caso de KeePass. De este modo con acordarnos de una única contraseña tendremos acceso a las demás.&lt;/p&gt;</description></item><item><title>Descifrar msgstore.db.crypt de WhatsApp</title><link>https://adrianlois.com/posts/descifrar-msgstore-db-crypt-whatsapp/</link><pubDate>Mon, 25 Nov 2013 13:45:00 +0000</pubDate><guid>https://adrianlois.com/posts/descifrar-msgstore-db-crypt-whatsapp/</guid><description>&lt;p&gt;En sus comienzos, Whatsapp guardaba los ficheros de bases de datos donde se almacenaban las conversaciones que tenemos con el resto de nuestros contactos, en formato SQLite sin cifrar. Es decir, que simplemente con cargarlo en SQLite se podría ver las conversaciones, teléfonos y demás, en texto plano. De modo que en caso de pérdida o robo del terminal nos podrían ver las conversaciones de forma muy sencilla.&lt;/p&gt;
&lt;p&gt;Hace ya casi año y medio que Whatsapp debido a la inseguridad en estos ficheros y por protección de privacidad para los usuarios; Whatsapp lanzó una actualización en la que corrige este &amp;ldquo;descuido&amp;rdquo; encriptando dichos ficheros, dificultando así la simple visualización en plaintext de las conversaciones realizadas.&lt;/p&gt;</description></item><item><title>Descifrar ficheros comprimidos: RAR, ZIP, ACE y ARJ</title><link>https://adrianlois.com/posts/descifrar-ficheros-comprimidos-rar-zip-ace-arj/</link><pubDate>Mon, 08 Nov 2010 19:10:00 +0000</pubDate><guid>https://adrianlois.com/posts/descifrar-ficheros-comprimidos-rar-zip-ace-arj/</guid><description>&lt;p&gt;&lt;a href="http://www.elcomsoft.com/download/archpr.zip" target="_blank" rel="noopener"&gt;&lt;strong&gt;Advanced Archive Password Recovery&lt;/strong&gt;&lt;/a&gt; desarrollada por &lt;a href="https://www.elcomsoft.com/" target="_blank" rel="noopener"&gt;elcomsoft&lt;/a&gt; es una herramienta que nos permitirá descifrar por medio de fuerza bruta (&lt;em&gt;brute-force attack&lt;/em&gt;) &lt;strong&gt;archivos que están protegidos con una contraseña.&lt;/strong&gt; Solo admite formatos tipo &lt;em&gt;.rar, .zip, .ace o .arj.&lt;/em&gt; Puede usar su propio diccionario o se podrá especificar uno para realizar el ataque de fuerza bruta.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="descifrar-ficheros-comprimidos-rar-zip-ace-arj_01.png" alt="Figura 1: Advanced Archive Password Recovery - Fuerza bruta en fichero .zip."&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Advanced Archive Password Recovery - Fuerza bruta en fichero .zip.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Eliminar la password de la BIOS</title><link>https://adrianlois.com/posts/eliminar-la-password-de-la-bios/</link><pubDate>Mon, 13 Sep 2010 18:05:00 +0000</pubDate><guid>https://adrianlois.com/posts/eliminar-la-password-de-la-bios/</guid><description>&lt;p&gt;Si queremos acceder a un equipo y dicho equipo tiene una contraseña en la BIOS, no vamos a poder entrar a ella y su configuración.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Para ello podemos utilizar determinados métodos, para borrar dicha password de la BIOS&lt;/strong&gt;:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Una de las tantas utilidades de las que dispone &lt;a href="http://www.hiren.info/pages/bootcd" target="_blank" rel="noopener"&gt;Hiren’s BOOT CD&lt;/a&gt;. (Actualizo este post a fecha de Enero de 2016 con la nueva versión de Hiren&amp;rsquo;s BOOTCD). Esto es ideal para cuando podemos bootear un LiveCD a través del &amp;ldquo;Menú BOOT&amp;rdquo; y que este no nos solicite credenciales para poder hacer bootstrap a dispositivos externos.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Dentro de las opciones &amp;ldquo;&lt;strong&gt;BIOS/CMOS Tools&lt;/strong&gt;&amp;rdquo; tendremos un conjunto de herramientas, entre ellas: &lt;strong&gt;BIOS Cracker&lt;/strong&gt; y &lt;strong&gt;Kill CMOS&lt;/strong&gt;.&lt;/p&gt;</description></item></channel></rss>