Hacking y Ciberseguridad descifrador de contraseñas para Windows Ophcrack
Hacking y Ciberseguridad descifrador de contraseñas para Windows Ophcrack
Ophcrack es un descifrador de contraseñas para Windows basado en un equilibrio entre tiempo y memoria mediante tablas arcoíris. Se trata de una nueva variante del equilibrio original de Hellman, con un mejor rendimiento. Recupera el 99,9 % de las contraseñas alfanuméricas en segundos.
Funciona con Windows NT/2000/XP/Vista/7.
Este paquete contiene ophcrack con una interfaz gráfica basada en QT4. Tenga en cuenta que también se puede usar en la línea de comandos.
Como instalar: sudo apt install ophcrack
Para utilizar Ophcrack-cli en Kali Linux, debes seguir estos pasos básicos: primero, generar un volcado de hashes de contraseñas de un sistema de destino; luego, utilizar Ophcrack para descifrar esos hashes.
Descripción General
Ophcrack-cli es la versión de línea de comandos del popular descifrador de contraseñas de Windows, Ophcrack. A diferencia de la versión con interfaz gráfica (GUI), Ophcrack-cli es ideal para automatización y scripting, y se basa en tablas "Rainbow" precalculadas para descifrar contraseñas de manera eficiente.
Pasos para el Uso
1. Obtener los Hashes
Antes de usar Ophcrack, necesitas obtener los hashes de contraseñas del sistema que quieres auditar. En un entorno de Windows, estos hashes se almacenan en el archivo SAM (Security Account Manager) y en el registro del sistema.
Puedes utilizar varias herramientas para extraer los hashes, como Samdump2 o mimikatz. Si estás en la misma red, puedes usar herramientas como Metasploit para obtener los hashes de forma remota.
Ejemplo con Samdump2:
samdump2 /ruta/al/archivo/SAM /ruta/al/archivo/SYSTEM > hashes.txt
Este comando extrae los hashes del archivo SAM y SYSTEM y los guarda en un archivo de texto llamado hashes.txt.
2. Descargar las Tablas "Rainbow"
Ophcrack-cli no descifra las contraseñas "brute force", sino que utiliza tablas "Rainbow". Estas tablas son archivos grandes que contienen pares de hashes y contraseñas precalculados. Necesitas descargar las tablas apropiadas para el tipo de hash que tienes (por ejemplo, LM y NTLM).
Puedes encontrar las tablas en la página oficial de Ophcrack o en repositorios de confianza. Las tablas se distribuyen en formato
.zip
y deben ser descomprimidas en una ubicación accesible.unzip ophcrack_tables_free.zip
3. Ejecutar Ophcrack-cli
Una vez que tienes los hashes y las tablas "Rainbow" descomprimidas, puedes ejecutar Ophcrack-cli.
La sintaxis básica es la siguiente:
ophcrack-cli -h hashes.txt -t /ruta/a/las/tablas
-h
: Especifica el archivo que contiene los hashes.-t
: Especifica la ruta al directorio donde se encuentran las tablas "Rainbow".
Ejemplo Práctico:
ophcrack-cli -h hashes.txt -t /root/descargas/tablas_ophcrack
El programa leerá el archivo de hashes, consultará las tablas "Rainbow" y mostrará las contraseñas descifradas en la terminal.
Puntos Clave a Recordar
Legalidad: Utiliza esta herramienta solo en sistemas de los que tengas permiso explícito para realizar auditorías de seguridad.
Velocidad: La velocidad de descifrado depende del tamaño y la calidad de las tablas "Rainbow" que utilices. Las tablas gratuitas son menos completas que las de pago, por lo que algunas contraseñas complejas podrían no ser descifradas.