Identificando el tipo de hash Cuando hacemos una auditoría nos encontramos con un hash si no sabemos de donde viene puede ser difícil tarea saber que tipo de hash es. Si el hash lo extraemos de algún paquete de software conocido, es probable que la documentación de dicho software nos diga como almacena los passwords . ¿Que es un hash? Un hash es una cadena de longitud determinada. Identifica de forma unívoca a la entrada que lo generó. Es computacionalmente imposible recuperar la información de entrada a partir de la cadena de salida. Es computacionalmente muy difícil (prácticamente imposible) generar una misma salida a partir de dos entradas diferentes.
HashCat HashCaT es una aplicación el cual sirve para obtener contraseñas a partir del hash de las mismas. La herramienta alega ser la herramienta de recuperación de contraseñas mas rápida del mundo . Actualmente existen muchas versiones de las mismas, ya sean para Windows como para Linux. Posee múltiples vectores de ataques el cual nos va a ser muy útil al momento de extraer la contraseña de los hash. Además posee una versión que utiliza la tarjeta gráfica (GPU) para las operaciones de cómputo, lo que permite acelerar mucho el proceso de obtención de las contraseñas .
HashCat Vamos a utilizar la versión clásica. (versión para CPU). Como mencione también existen versiones para GPU las cuales son : Oclhashcat -plus Oclhashcat -lite Descargar HahsCaT : http://hashcat.net/hashcat /
HashCat Nota : Para poder entender los modos de ataque de Hashcat , les recomiendo y les comparto un pequeño manual. Dicho manual fue hecho utilizando las distros BaCkTraCk . Usted puede utilizarlo ya sea en Kali -Linux u otra distribución, claro esta con las mimas referencias de dicho manual . http://www.exploit-db.com/download_pdf/23922 /
HashCat Algoritmos a desencriptar . : MSSQL(2005) EPiServer 6.x OS X v10.7 MSSQL 2012 vBulletin < v3.8.5 vBulletin > v3.8.5 IPB2+, MyBB1.2+ WebEdition CMS
Identificando el tipo de hash Cuando hacemos una auditoría nos encontramos con un hash si no sabemos de donde viene puede ser difícil tarea saber que tipo de hash es. Si el hash lo extraemos de algún paquete de software conocido, es probable que la documentación de dicho software nos diga como almacena los passwords . ¿Que es un hash? Un hash es una cadena de longitud determinada. Identifica de forma unívoca a la entrada que lo generó. Es computacionalmente imposible recuperar la información de entrada a partir de la cadena de salida. Es computacionalmente muy difícil (prácticamente imposible) generar una misma salida a partir de dos entradas diferentes.
Identificando el tipo de hash Vamos a ver dos herramientas que a pasarle un hash nos identificarán de que tipo es: La primera de las dos herramientas es hash- identifier , descargamos el contenido con subversión y ejecutamos el script (para Windows): El cual lo podemos descargar del siguiente enlace: http:// code.google.com/p/hash-identifier/downloads/list
Identificando el tipo de hash
Identificando el tipo de hash La herramienta es hash- identifier , descargamos el contenido con subversión y ejecutamos el script (para Linux en mi caso en BackTrack R5): El cual lo podemos descargar del siguiente enlace: http:// code.google.com/p/hash-identifier/downloads/list
Identificando el tipo de hash
Identificando el tipo de hash
Identificando el tipo de hash En mi caso voy a utilizar la versión GUI de Hashcat para windows . Descargar - HashCaT - Gui : http://hashcat.net/hashcat-gui / Bueno procedemos a hacer la descarga y en mi caso ejecutar la versión hashcat-gui64.
Identificando el tipo de hash
Identificando el tipo de hash
Identificando el tipo de hash
Identificando el tipo de hash Bueno una vez llegado a este punto, es necesario tener Worldlists para poder llevar a acabo el ataque. Pueden encontrar diccionarios en Diccionarios http :// hashcrack.blogspot.com/p/wordlist-downloads_29.html
Identificando el tipo de hash
Identificando el tipo de hash Pues comencemos. Primero voy a crear un archivo . txt , en el cual voy almacenar los hash que deseo crackear, como muestro a continuación
Identificando el tipo de hash
Identificando el tipo de hash Nota 1 : Si usted desconoce que tipo de Hash que posee, tiene la opción de poder utilizar un Script que le permita resolver el problema. El nombre del Script escrito en Python es Hash_ID_v1.1. Descargar Hash_ID_v1.1 : https :// code.google.com/p/hash-identifier/downloads/detail?name=Hash_ID_v1.1.py
Identificando el tipo de hash Nota 2 : Bueno si al dar click en Start en el HashCat nos aparece el siguiente error
Identificando el tipo de hash
Identificando el tipo de hash Si les muestra error eso es porque la versión que esta utilizando es antigua. Pero vamos a pensar un poco. La aplicación para verificar que ya paso su fecha de caducidad, debería por lógica compararse con otra fecha para poder decidir si ejecutarse o no. En este caso la fecha de la aplicación de compararía con la fecha de nuestra PC. Así que para que se pueda ejecutar correctamente la aplicación solo tendríamos que cambiar la fecha de nuestra PC, claro esta antes de la fecha de caducidad de la aplicación. Bueno dispondré a cambiar la fecha de mi PC . La fecha que he elegido es Marzo del 2012.
Identificando el tipo de hash
Identificando el tipo de hash Una vez terminado el cambio de horario, procedemos una vez mas a darle click en Start Nota 3 Cuando ejecute el HashCaT, primero me salió un texto de licencia por parte del autor Atom . Si a usted también le ha salido un texto refiriéndose a la licencia de la aplicación, usted solo deberá aceptar los las condiciones que el autor plantea ( YES ), para así poder utilizar la herramienta con toda libertad . y esperar a ver que nos responde la aplicación HashCaT.
Identificando el tipo de hash Ahora es el turno de utilizar HashCaT para poder descifrarlos. ( Leer el manual para entender las opciones que voy a utilizar en la versión Hashcat - Gui ). En mi caso utilizo el archivo creado llamado test.txt (que contiene los MD5 creados u obtenidos), además utilizamos nuestro diccionario de datos llamado pass.txt como se denota a continuación
Identificando el tipo de hash
Identificando el tipo de hash
Identificando el tipo de hash
Identificando el tipo de hash Una vez que estos dos archivos están colocados en el Hash Cat le damos run y nos aparecerá lo siguiente
Identificando el tipo de hash
Identificando el tipo de hash Abrimos nuestro archivo generado el cual nombramos testcrackeado.txt