kali linux gss-ntlmssp en español

 

 https://www.onlinetis.com

kali linux gss-ntlmssp en español


¿Qué es gss-ntlmssp?

El GSS-NTLMSSP es un mecanismo de software que implementa el proveedor de servicios de seguridad NTLM. En el mundo de la ciberseguridad y el pentesting (el ecosistema de Kali), es crucial para:

  • Autenticación en redes Windows: Permite que herramientas de Linux se "comuniquen" y autentiquen en dominios de Active Directory.

  • Compatibilidad con protocolos: Ayuda a servicios como HTTP (vía curl o navegadores), SMB y otros a negociar autenticación NTLM de forma transparente.


Instalación en Kali Linux

Por lo general, este paquete no viene instalado por defecto en todas las versiones "light", pero está disponible en los repositorios oficiales. Para instalarlo, abre tu terminal y ejecuta:

Bash
sudo apt update
sudo apt install gss-ntlmssp

Uso y Configuración

Este paquete no es una herramienta que "ejecutas" con un comando directo (como nmap), sino que funciona como un plugin para el sistema.

1. Verificación

Para confirmar que el mecanismo está registrado en tu sistema, puedes revisar el archivo de configuración de GSSAPI:

cat /etc/gss/mech.d/ntlmssp.conf

Deberías ver una línea que apunta a la librería globus_gridmap_callout_error.

2. Aplicaciones comunes

  • Curl: Si necesitas acceder a una web interna que usa seguridad integrada de Windows (NTLM), curl utilizará esta librería si usas el flag --ntlm.

  • Desarrollo: Si programas herramientas en Python o C que requieren autenticación de dominio, esta librería gestiona el "apretón de manos" (handshake) de seguridad.


¿Por qué es útil en Pentesting?

Si estás realizando una auditoría de red, tener gss-ntlmssp correctamente configurado te permite:

  1. Montar carpetas compartidas de Windows (SMB) con credenciales específicas.

  2. Interactuar con servicios web de Microsoft (como OWA o SharePoint) que requieren NTLM.

  3. Evitar errores de "Mechanism not supported" al intentar ataques de retransmisión o validación de credenciales.


Para probar la autenticación contra un servidor Windows utilizando gss-ntlmssp, la herramienta más directa y versátil es curl. Esto te permite verificar si el mecanismo de "handshake" entre tu Kali Linux y el Active Directory (o servidor standalone) funciona correctamente.

Aquí tienes los comandos clave para realizar estas pruebas:


1. Prueba de autenticación Web (HTTP NTLM)

Si el servidor tiene un servicio web (como IIS) que requiere credenciales de dominio, usa el siguiente comando:

Bash
curl -v --ntlm -u "NOMBRE_DOMINIO\usuario:contraseña" http://192.168.1.100
  • -v (verbose): Fundamental para ver el proceso de negociación GSSAPI.

  • --ntlm: Fuerza a curl a usar el protocolo NTLM.

  • Nota sobre el dominio: Si no estás en un dominio, puedes usar .\usuario.


2. Prueba de acceso a recursos compartidos (SMB)

Aunque smbclient es la herramienta estándar, para forzar el uso de librerías GSSAPI en la negociación, se utiliza de esta forma:

Bash
smbclient -L //192.168.1.100/ -U "usuario" --workgroup="DOMINIO"

Si quieres ver cómo ocurre el intercambio de paquetes de autenticación a nivel técnico, este es el flujo que sigue gss-ntlmssp:


3. Depuración (Si algo falla)

Si el comando no funciona, es probable que necesites ver qué está pasando "bajo el capó". Puedes activar el log de depuración de GSSAPI antes de ejecutar tu comando:

Bash
export GSSAPI_DEBUG=1
curl --ntlm -u "user:pass" http://target_ip

Tabla de errores comunes

ErrorCausa probableSolución
Authentication mechanism not supportedFalta el paquete o configuración en /etc/gss/.Reinstalar gss-ntlmssp.
Access DeniedCredenciales incorrectas o usuario bloqueado.Revisar mayúsculas/minúsculas y el dominio.
Could not resolve hostProblema de DNS con el nombre del dominio.Añadir la IP y el nombre al archivo /etc/hosts.

Bonus: Uso con herramientas de Pentesting

Si estás usando herramientas como Impacket (muy común en Kali), la autenticación NTLM se maneja de forma nativa, pero tener gss-ntlmssp instalado en el sistema ayuda a que otras utilidades de red reconozcan los tickets de autenticación. 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux