Recuperación de contraseñas de BIOS kali linux cmospwd
Recuperación de contraseñas de BIOS kali linux cmospwd
CmosPwd es una herramienta clásica de recuperación de contraseñas de BIOS/CMOS que viene preinstalada (o disponible en los repositorios) en distribuciones de auditoría como Kali Linux.
Aquí tienes una guía detallada sobre qué es, cómo funciona y cómo usarla.
¿Qué es CmosPwd?
CmosPwd es una utilidad de línea de comandos diseñada para descifrar o mostrar la contraseña almacenada en la memoria CMOS de la placa base (donde se guardan los ajustes de la BIOS).
Es importante entender que esta herramienta no "rompe" la contraseña mediante fuerza bruta, sino que lee la memoria CMOS e intenta mostrar la contraseña que coincide con el algoritmo de suma de comprobación (checksum) de diferentes fabricantes.
Cómo usar CmosPwd en Kali Linux
1. Instalación
Aunque Kali suele incluirla en su arsenal de herramientas de hardware, si no la tienes, puedes instalarla fácilmente:
sudo apt update
sudo apt install cmospwd
2. Ejecución básica
Para intentar listar las contraseñas posibles de la BIOS actual, simplemente ejecuta el comando con privilegios de superusuario:
sudo cmospwd
3. Entender los resultados
CmosPwd mostrará una lista de diferentes fabricantes de BIOS (Phoenix, Award, AMI, Compaq, etc.). Debes buscar la sección que corresponda a la marca de tu placa base o BIOS.
Nota: En equipos modernos con UEFI, CmosPwd puede tener limitaciones, ya que estas BIOS suelen almacenar las contraseñas en memorias flash no volátiles que no siempre son accesibles mediante este método tradicional de lectura de puertos.
Otras funciones útiles
CmosPwd también permite realizar acciones de mantenimiento sobre la memoria CMOS:
Hacer una copia de seguridad (Dump): Útil antes de intentar cualquier modificación.
Bashsudo cmospwd /o mi_bios.binLimpiar la CMOS (Kill): Esto intenta borrar la configuración de la BIOS (incluida la contraseña), similar a quitar la pila de la placa base. Úsalo con extrema precaución.
Bashsudo cmospwd /k
Limitaciones y Advertencias
Privilegios: Siempre requiere
sudoporque necesita acceso directo al hardware (puertos I/O).BIOS Modernas (UEFI): Muchos portátiles y placas modernas después de 2015 utilizan chips de seguridad dedicados o almacenamiento cifrado que CmosPwd no puede leer.
Riesgo: Manipular la CMOS por software puede, en casos raros, desestabilizar la configuración de arranque de tu sistema.