Guía de fcrackzip en Kali Linux

 

 https://www.onlinetis.com

Guía de fcrackzip en Kali Linux

fcrackzip es una herramienta de línea de comandos en Kali Linux extremadamente rápida, escrita en C, que se utiliza para recuperar contraseñas de archivos ZIP mediante ataques de fuerza bruta o ataques de diccionario.

Aquí tienes una guía completa sobre cómo utilizarla.


1. Instalación

Si por alguna razón no la tienes instalada en tu sistema Kali, puedes obtenerla ejecutando:

Bash
sudo apt update && sudo apt install fcrackzip

2. Sintaxis básica y parámetros comunes

La estructura general del comando es:

fcrackzip [opciones] archivo.zip

Opciones más utilizadas:

  • -b: Modo brute force (fuerza bruta). Prueba todas las combinaciones posibles.

  • -D: Modo diccionario. Utiliza una lista de palabras (wordlist).

  • -u: Unzip. Intenta descomprimir el archivo con la contraseña encontrada para evitar "falsos positivos".

  • -c: Especifica el juego de caracteres (a = minúsculas, A = mayúsculas, 1 = números, ! = símbolos).

  • -p: Define la contraseña inicial o el archivo de diccionario.

  • -l: Define la longitud de la contraseña (ej. -l 4-6 para contraseñas de 4 a 6 caracteres).

  • -v: Modo verbose (detallado). Muestra el progreso.


3. Ejemplos prácticos

A. Ataque de Fuerza Bruta (Números)

Si sabes que la contraseña es corta y solo contiene números (por ejemplo, un PIN de 4 dígitos):

Bash
fcrackzip -b -u -c 1 -l 4-4 archivo.zip
  • -c 1: Solo números.

  • -l 4-4: Exactamente 4 caracteres.

B. Ataque de Fuerza Bruta (Letras minúsculas)

Para buscar una contraseña de 3 a 5 caracteres usando letras minúsculas:

Bash
fcrackzip -b -u -c a -l 3-5 archivo.zip

C. Ataque de Diccionario (El más efectivo)

Si tienes un archivo de texto con miles de contraseñas posibles (como el famoso rockyou.txt en Kali):

Bash
fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u archivo.zip

4. Comparativa de Modos

CaracterísticaFuerza Bruta (-b)Diccionario (-D)
EficaciaGarantizado (si hay tiempo suficiente)Depende de la calidad de la lista
VelocidadLento para contraseñas largasMuy rápido
Uso idealContraseñas muy cortas o patrones simplesContraseñas basadas en palabras reales

Consideraciones importantes:

  1. Falsos positivos: A veces fcrackzip cree haber encontrado la clave pero es incorrecta debido a la estructura del ZIP. Usa siempre el parámetro -u para confirmar que el archivo realmente se puede abrir.

  2. Rendimiento: La fuerza bruta para contraseñas de más de 8 caracteres complejos (letras, números y símbolos) puede tardar días o meses. En esos casos, el ataque de diccionario es preferible.


Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux