Como usar thc-pptp-bruter en Kali Linux para Ataques de Fuerza Bruta
Como usar thc-pptp-bruter en Kali Linux para Ataques de Fuerza Bruta
Programa de fuerza bruta contra terminales VPN PPTP (puerto TCP 1723). Totalmente independiente. Compatible con la última autenticación MSChapV2. Probado con puertas de enlace Windows y Cisco. Aprovecha una vulnerabilidad en la implementación anti-fuerza bruta de Microsoft, lo que permite probar 300 contraseñas por segundo.
Como instalar: sudo apt install thc-pptp-bruter
#
thc-pptp-bruter -h
A continuación se explica cómo utilizar THC-PPTP-bruter en Kali Linux para realizar ataques de fuerza bruta en conexiones PPTP.
THC-PPTP-bruter en Kali Linux 💻
THC-PPTP-bruter es una herramienta de fuerza bruta que se usa para adivinar contraseñas de servidores PPTP (Point-to-Point Tunneling Protocol). Esta herramienta es parte del conjunto de utilidades del The Hacker's Choice (THC) y está preinstalada en muchas versiones de Kali Linux. Funciona probando combinaciones de nombres de usuario y contraseñas contra un servidor PPTP para encontrar credenciales válidas.
¿Cómo utilizarlo? 👨💻
El uso de THC-PPTP-bruter es relativamente sencillo si se conocen los comandos y las opciones correctas. A continuación se presentan los pasos básicos para su uso:
Sintaxis
La sintaxis básica para ejecutar la herramienta es la siguiente:
thc-pptp-bruter <IP del servidor> <nombre de usuario> <diccionario de contraseñas>
Opciones Comunes
A continuación se detallan algunas opciones útiles que se pueden usar para afinar el ataque:
-L
<diccionario de usuarios>
: Usa un archivo de diccionario para los nombres de usuario en lugar de un solo nombre de usuario. Esto es útil para probar múltiples nombres de usuario a la vez.-P
<diccionario de contraseñas>
: Usa un archivo de diccionario para las contraseñas. Esta es la opción más común y es esencial para un ataque de fuerza bruta efectivo.-S
<puerto>
: Especifica un puerto diferente si el servicio PPTP no está en el puerto predeterminado (1723).-t
<hilos>
: Define el número de hilos o conexiones simultáneas que se usarán para el ataque. Un número más alto puede acelerar el ataque, pero también puede ser detectado más fácilmente o sobrecargar el servidor.-v: Modo verboso. Muestra más detalles sobre el progreso del ataque, incluyendo las contraseñas que se están probando.
Ejemplo Práctico 🧪
A continuación, se presenta un ejemplo de cómo se ejecutaría un ataque básico de fuerza bruta contra un servidor PPTP.
Asegúrate de tener un diccionario de contraseñas: Puedes crear uno o usar uno de los que ya vienen con Kali Linux, como
/usr/share/wordlists/rockyou.txt
.Abre una terminal en Kali Linux.
Ejecuta el comando:
Bashthc-pptp-bruter 192.168.1.10 user1 /usr/share/wordlists/rockyou.txt
En este ejemplo:
192.168.1.10
es la dirección IP del servidor PPTP objetivo.user1
es el nombre de usuario que se está intentando adivinar./usr/share/wordlists/rockyou.txt
es la ruta al diccionario de contraseñas que se usará para el ataque.
Para un ataque más complejo con un diccionario de usuarios y contraseñas:
Bashthc-pptp-bruter 192.168.1.10 -L /path/to/user_list.txt -P /path/to/password_list.txt
192.168.1.10
es la dirección IP del servidor.-L /path/to/user_list.txt
es la ruta al archivo de nombres de usuario.-P /path/to/password_list.txt
es la ruta al archivo de contraseñas.
Consideraciones Legales y Éticas 🚨
Es importante recordar que el uso de herramientas como THC-PPTP-bruter para atacar sistemas sin autorización es ilegal en la mayoría de las jurisdicciones. Esta guía es solo para fines educativos y de seguridad informática, para ser usada en entornos controlados y con el permiso explícito del propietario del sistema.