Recuperar contraseña volumen cifrado con LUKS
Recuperar contraseña volumen cifrado con LUKS
bruteforce-luks es una herramienta de código abierto diseñada para intentar recuperar la contraseña de un volumen cifrado con LUKS (Linux Unified Key Setup) mediante ataques de fuerza bruta o de diccionario.
Es importante recordar que esta herramienta solo funciona si tienes acceso al archivo de cabecera del volumen o al disco cifrado directamente.
1. Instalación en Kali Linux
Aunque Kali viene con muchas herramientas preinstaladas, es posible que necesites instalar esta manualmente desde los repositorios oficiales:
sudo apt update
sudo apt install bruteforce-luks
2. Funcionamiento Básico
LUKS utiliza "slots" (ranuras) de claves. Cuando intentas descifrar un disco, LUKS prueba tu contraseña contra estas ranuras. bruteforce-luks automatiza este proceso probando miles de combinaciones por segundo.
Sintaxis básica:
bruteforce-luks -f <archivo_de_diccionario> <dispositivo_o_imagen>
3. Modos de Uso Comunes
A. Ataque de Diccionario (Recomendado)
Si tienes una lista de posibles contraseñas (wordlist), este es el método más rápido.
-f: Especifica el archivo de diccionario (ej./usr/share/wordlists/rockyou.txt).
bruteforce-luks -f diccionario.txt /dev/sdb1
B. Fuerza Bruta Pura
Si no tienes un diccionario, puedes intentar todas las combinaciones posibles de caracteres. Advertencia: Esto puede tardar siglos dependiendo de la complejidad.
-t: Número de hilos (threads) para acelerar el proceso.-m: Longitud mínima de la contraseña.-M: Longitud máxima de la contraseña.
bruteforce-luks -m 4 -M 8 /dev/sdb1
4. Consejos de Rendimiento
Usa hilos (
-t): Por defecto, la herramienta puede ser lenta. Aprovecha los núcleos de tu procesador.Bashbruteforce-luks -t 8 -f lista.txt /dev/sdb1Copia la cabecera: Si el disco es lento (USB 2.0), es mucho más rápido hacer una imagen de la cabecera LUKS y trabajar sobre ese archivo pequeño en lugar de sobre el disco físico.
Bashsudo cryptsetup luksHeaderBackup /dev/sdb1 --header-backup-file cabecera.bin bruteforce-luks -f lista.txt cabecera.bin
Nota de Seguridad: Esta herramienta solo debe utilizarse con fines educativos o para recuperar datos propios. El acceso no autorizado a sistemas informáticos es ilegal.