thc-pptp-bruter ataques de fuerza bruta o diccionario contra servicios VPN
thc-pptp-bruter ataques de fuerza bruta o diccionario contra servicios VPN
thc-pptp-bruter es una herramienta desarrollada por el grupo The Hacker's Choice (THC) diseñada para realizar ataques de fuerza bruta o diccionario contra servicios VPN que utilizan el protocolo PPTP (Point-to-Point Tunneling Protocol) con autenticación MS-CHAPv2.
¿Qué es y cómo funciona?
La herramienta intenta adivinar credenciales válidas probando combinaciones de usuario y contraseña en el puerto por defecto de PPTP (TCP 1723).
Protocolo de destino: PPTP (obsoleto por sus múltiples vulnerabilidades conocidas).
Mecanismo: Soporta ataques de diccionario dirigidos a un usuario específico o escaneo de múltiples usuarios.
Uso principal: Pruebas de penetración (pentesting) e auditorías de seguridad en infraestructura heredada (legacy).
Instalación en Kali Linux
Las versiones modernas de Kali Linux no suelen incluir thc-pptp-bruter empaquetado por defecto en los repositorios oficiales (apt), por lo que generalmente se compila desde el código fuente o se clona desde repositorios de seguridad.
Sintaxis y Parámetros Principales
La sintaxis básica para ejecutar la herramienta es la siguiente:
thc-pptp-bruter [opciones] <IP_OBJETIVO>
| Opción | Descripción |
-u <usuario> | Especifica un nombre de usuario objetivo. |
-U <archivo> | Ruta a un archivo con una lista de nombres de usuario. |
-p <password> | Especifica una contraseña única para probar. |
-P <archivo> | Ruta a un archivo con el diccionario de contraseñas. |
-v | Activa el modo detallado (verbose). |
-d | Activa el modo de depuración (debug). |
Ejemplos de Uso
1. Ataque a un usuario específico con diccionario de contraseñas:
thc-pptp-bruter -u admin -P /usr/share/wordlists/rockyou.txt 192.168.1.50
2. Ataque con lista de usuarios y lista de contraseñas:
thc-pptp-bruter -U usuarios.txt -P /usr/share/wordlists/rockyou.txt 192.168.1.50
Contexto de Seguridad Actual
Nota importante: El protocolo PPTP y la autenticación MS-CHAPv2 se consideran inseguros y obsoletos.
No se recomienda su uso en entornos de producción actuales.
Se sugiere migrar a soluciones modernas y seguras como OpenVPN, WireGuard o IPsec/IKEv2.
Para realizar pruebas de auditoría de red más modernas o integradas, herramientas como Hydra (también desarrollada por THC) o Nmap cuentan con módulos para auditar credenciales en diversos protocolos.