Guía de fcrackzip en Kali Linux
Guía de fcrackzip en Kali Linux
fcrackzip es una herramienta de línea de comandos en Kali Linux extremadamente rápida, escrita en C, que se utiliza para recuperar contraseñas de archivos ZIP mediante ataques de fuerza bruta o ataques de diccionario.
Aquí tienes una guía completa sobre cómo utilizarla.
1. Instalación
Si por alguna razón no la tienes instalada en tu sistema Kali, puedes obtenerla ejecutando:
sudo apt update && sudo apt install fcrackzip
2. Sintaxis básica y parámetros comunes
La estructura general del comando es:
fcrackzip [opciones] archivo.zip
Opciones más utilizadas:
-b: Modo brute force (fuerza bruta). Prueba todas las combinaciones posibles.-D: Modo diccionario. Utiliza una lista de palabras (wordlist).-u: Unzip. Intenta descomprimir el archivo con la contraseña encontrada para evitar "falsos positivos".-c: Especifica el juego de caracteres (a = minúsculas, A = mayúsculas, 1 = números, ! = símbolos).-p: Define la contraseña inicial o el archivo de diccionario.-l: Define la longitud de la contraseña (ej.-l 4-6para contraseñas de 4 a 6 caracteres).-v: Modo verbose (detallado). Muestra el progreso.
3. Ejemplos prácticos
A. Ataque de Fuerza Bruta (Números)
Si sabes que la contraseña es corta y solo contiene números (por ejemplo, un PIN de 4 dígitos):
fcrackzip -b -u -c 1 -l 4-4 archivo.zip
-c 1: Solo números.-l 4-4: Exactamente 4 caracteres.
B. Ataque de Fuerza Bruta (Letras minúsculas)
Para buscar una contraseña de 3 a 5 caracteres usando letras minúsculas:
fcrackzip -b -u -c a -l 3-5 archivo.zip
C. Ataque de Diccionario (El más efectivo)
Si tienes un archivo de texto con miles de contraseñas posibles (como el famoso rockyou.txt en Kali):
fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u archivo.zip
4. Comparativa de Modos
| Característica | Fuerza Bruta (-b) | Diccionario (-D) |
| Eficacia | Garantizado (si hay tiempo suficiente) | Depende de la calidad de la lista |
| Velocidad | Lento para contraseñas largas | Muy rápido |
| Uso ideal | Contraseñas muy cortas o patrones simples | Contraseñas basadas en palabras reales |
Consideraciones importantes:
Falsos positivos: A veces
fcrackzipcree haber encontrado la clave pero es incorrecta debido a la estructura del ZIP. Usa siempre el parámetro-upara confirmar que el archivo realmente se puede abrir.Rendimiento: La fuerza bruta para contraseñas de más de 8 caracteres complejos (letras, números y símbolos) puede tardar días o meses. En esos casos, el ataque de diccionario es preferible.