thc-pptp-bruter ataques de fuerza bruta o diccionario contra servicios VPN

 

https://www.onlinetis.com

thc-pptp-bruter ataques de fuerza bruta o diccionario contra servicios VPN

thc-pptp-bruter es una herramienta desarrollada por el grupo The Hacker's Choice (THC) diseñada para realizar ataques de fuerza bruta o diccionario contra servicios VPN que utilizan el protocolo PPTP (Point-to-Point Tunneling Protocol) con autenticación MS-CHAPv2.

¿Qué es y cómo funciona?

La herramienta intenta adivinar credenciales válidas probando combinaciones de usuario y contraseña en el puerto por defecto de PPTP (TCP 1723).

  • Protocolo de destino: PPTP (obsoleto por sus múltiples vulnerabilidades conocidas).

  • Mecanismo: Soporta ataques de diccionario dirigidos a un usuario específico o escaneo de múltiples usuarios.

  • Uso principal: Pruebas de penetración (pentesting) e auditorías de seguridad en infraestructura heredada (legacy).

Instalación en Kali Linux

Las versiones modernas de Kali Linux no suelen incluir thc-pptp-bruter empaquetado por defecto en los repositorios oficiales (apt), por lo que generalmente se compila desde el código fuente o se clona desde repositorios de seguridad.

1.Instalar dependencias necesarias:Requerido para compilar proyectos en C.

Abre una terminal y ejecuta:

Bash
sudo apt update
sudo apt install build-essential libpcap-dev
2.Descargar la herramienta:

Clona el repositorio fuente desde GitHub o descarga el paquete oficial:

Bash
git clone https://github.com/vanhauser-thc/thc-pptp-bruter.git
cd thc-pptp-bruter
3.Compilar el código fuente:

Ejecuta el proceso de configuración y compilación estándar:

Bash
./configure
make
sudo make install

Sintaxis y Parámetros Principales

La sintaxis básica para ejecutar la herramienta es la siguiente:

Bash
thc-pptp-bruter [opciones] <IP_OBJETIVO>
OpciónDescripción
-u <usuario>Especifica un nombre de usuario objetivo.
-U <archivo>Ruta a un archivo con una lista de nombres de usuario.
-p <password>Especifica una contraseña única para probar.
-P <archivo>Ruta a un archivo con el diccionario de contraseñas.
-vActiva el modo detallado (verbose).
-dActiva el modo de depuración (debug).

Ejemplos de Uso

1. Ataque a un usuario específico con diccionario de contraseñas:

Bash
thc-pptp-bruter -u admin -P /usr/share/wordlists/rockyou.txt 192.168.1.50

2. Ataque con lista de usuarios y lista de contraseñas:

Bash
thc-pptp-bruter -U usuarios.txt -P /usr/share/wordlists/rockyou.txt 192.168.1.50

Contexto de Seguridad Actual

Nota importante: El protocolo PPTP y la autenticación MS-CHAPv2 se consideran inseguros y obsoletos.

  • No se recomienda su uso en entornos de producción actuales.

  • Se sugiere migrar a soluciones modernas y seguras como OpenVPN, WireGuard o IPsec/IKEv2.

  • Para realizar pruebas de auditoría de red más modernas o integradas, herramientas como Hydra (también desarrollada por THC) o Nmap cuentan con módulos para auditar credenciales en diversos protocolos.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux