Recuperar contraseña volumen cifrado con LUKS

 

 https://www.onlinetis.com

Recuperar contraseña volumen cifrado con LUKS

bruteforce-luks es una herramienta de código abierto diseñada para intentar recuperar la contraseña de un volumen cifrado con LUKS (Linux Unified Key Setup) mediante ataques de fuerza bruta o de diccionario.

Es importante recordar que esta herramienta solo funciona si tienes acceso al archivo de cabecera del volumen o al disco cifrado directamente.


1. Instalación en Kali Linux

Aunque Kali viene con muchas herramientas preinstaladas, es posible que necesites instalar esta manualmente desde los repositorios oficiales:

Bash
sudo apt update
sudo apt install bruteforce-luks

2. Funcionamiento Básico

LUKS utiliza "slots" (ranuras) de claves. Cuando intentas descifrar un disco, LUKS prueba tu contraseña contra estas ranuras. bruteforce-luks automatiza este proceso probando miles de combinaciones por segundo.

Sintaxis básica:

Bash
bruteforce-luks -f <archivo_de_diccionario> <dispositivo_o_imagen>

3. Modos de Uso Comunes

A. Ataque de Diccionario (Recomendado)

Si tienes una lista de posibles contraseñas (wordlist), este es el método más rápido.

  • -f: Especifica el archivo de diccionario (ej. /usr/share/wordlists/rockyou.txt).

Bash
bruteforce-luks -f diccionario.txt /dev/sdb1

B. Fuerza Bruta Pura

Si no tienes un diccionario, puedes intentar todas las combinaciones posibles de caracteres. Advertencia: Esto puede tardar siglos dependiendo de la complejidad.

  • -t: Número de hilos (threads) para acelerar el proceso.

  • -m: Longitud mínima de la contraseña.

  • -M: Longitud máxima de la contraseña.

Bash
bruteforce-luks -m 4 -M 8 /dev/sdb1

4. Consejos de Rendimiento

  1. Usa hilos (-t): Por defecto, la herramienta puede ser lenta. Aprovecha los núcleos de tu procesador.

    Bash
    bruteforce-luks -t 8 -f lista.txt /dev/sdb1
    
  2. Copia la cabecera: Si el disco es lento (USB 2.0), es mucho más rápido hacer una imagen de la cabecera LUKS y trabajar sobre ese archivo pequeño en lugar de sobre el disco físico.

    Bash
    sudo cryptsetup luksHeaderBackup /dev/sdb1 --header-backup-file cabecera.bin
    bruteforce-luks -f lista.txt cabecera.bin
    

Nota de Seguridad: Esta herramienta solo debe utilizarse con fines educativos o para recuperar datos propios. El acceso no autorizado a sistemas informáticos es ilegal.

 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux