| |||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Ahora comenzamos a descodificar las contraseñas. Para ellos pulsamos el archivo \run\crack.bat Saldrá el Intérprete de comando y te
irá mostrando las contraseñas y los usuarios.
Fíjate, la contraseña del usuario
juan lo ha detectado en dos tandas: ELECTRONICA Si quieres empezar de nuevo borra los archivos pass.txt, cracked.txt y john.pot Si quieres crackear sólo la contraseña de un usuario, elimina de pass.txt a todos los usuarios menos al que quieres descodificar su contraseña:
Características: a) Para aplicarlo tenemos que entrar como Administrador,
ya que el Servicio de Seguridad lssass sólo permite que acceda
a la clave SAM del Registro al Administrador. c) Presenta la contraseña en mayúsculas (LANMAN PW), y tal vez tengamos que introducirla en minúsculas. d) El programa descodifica las contraseña mediante la "fuerza bruta", esto es, comienza a poner rapidísimamente combinaciones de letras, números y signos, hasta que encuentra una que coincida con la codificación. Cuanto más rápido sea el ordenador, evidentemente, antes encontrará la contraseña.
1.- En el archivo \Windows\System32\Config\SAM
se encuentra las contraseñas de los usuarios.
Este programa era bueno hace unos años cuando
Microsoft aún no había implantado su SYSKEY. SYSKEY está en \Windows\System32\syskey.exe Es un programa "sin vuelta atrás", es decir, una vez configurado no lo podemos reiniciar. Ver: http://www.cert.org/security-improvement/implementations/i028.02.html (en inglés)
Con pwdump2, http://www.webspan.net/~tas/pwdump2
de Todd A. Sabin, podemos coger los hash de las contraseñas de
los usuarios que están en el Registro de Windows: Nota: Las contraseñas han llegado al Registro
de Windows tomadas del archivo SAM en el
arranque. Características: a) Debes entrar como Administrador. 1.- Bájate a una carpeta (ejemplo C:\PWDUMP2)
y descomprime pwdump2.zip
2.- Entra en el Intérprete de comandos (Inicio/Ejecutar/cmd) Te pide el Identificador de Programa
(PID) de lssas 3.- Pulsa las teclas <Ctrl> <Alt> <Supr> para entrar en el Administrador de Tareas de Windows. 4.- Observarás que hay una aplicación
llamada lssas.exe, coge su PID (Voy
a suponer 580) 5.- En el Intérprete de comando volvemos a poner: 6.- Te saldrá en pantalla los usuarios y sus contraseñas hash (Sin SYSKEY) 7.- Si quieres que en vez de presentártelo en pantalla se guarde en un archivo: C:\PWDUMP2>pwdump2 580 > pass.txt 8.- Ahora puedes coger el archivo pass.txt y pasarlo por el ntxp2k o por LC4 o por L0phtCrack y descodificar sus contraseñas. El programa visto en el apartado 1.- (ntxp2k) utiliza el programa pwdump2 para coger las contraseñas.
Con pwdump3, http://www.ebiz-tech.com/pwdump3
de Phil Staubs, podrás captar los hash de las contraseñas
de ordenadores en red. Características: 1.- Bájate a una carpeta (ejemplo C:\PWDUMP3)
y descomprime pwdump3.zip
2.- Entra en el Intérprete de comandos (Inicio/Ejecutar/cmd) Te pide el nombre o IP del ordenador en donde quieres entrar C:\PWDUMP3>pwdump3 192.168.110.12 3.- Te aparecerá en pantalla. C:\PWDUMP3>pwdump3 192.168.110.12 pass.txt
Para hacer nuestras pruebas vamos a entrar como Administrador en nuestro ordenador y vamos a crear a un usuario llamado: Antonio y con contraseña: perez Entra con el nombre del usuario Antonio, para comprobar que funciona y para establecer su configuración. Luego cierra la sesión de Antonio. Vamos a crear un disquete de arranque de LINUX (Muy fácil) y usar aplicación llamada chntpw de Petter Nordhal-Hagen. 1.- Bájate estos dos archivos y guárdalos en una carpeta, por ejemplo: C:\BIN
RaWrite 2.0 - Write disk file to raw floppy diskette Enter disk image source file name: bd030225.bin Enter target diskette drive: a 4.- Ya tienes un disquete de arranque, con el programa requerido. El disquete arrancará en el Sistema Operativo LINUX. Será fácil. 5.- Reinicia, entra en la BIOS y cambia la Boot Sequence para que el sistema arranque desde el disquete A: 6.- Te saldrán varios mensajes, pulsa la tecla Entrar.
Aparecerán las particiones que tienes en tus discos duros: Device Boot Start End Blocks Id System /dev/hda1 * 1 1859 14932386 7 HPFS/NTFS Probable NT partitions: /dev/hda1 * 1 1859 14932386 7 HPFS/NTFS Wnat partition contains your NT installation? [/dev/hda1] : Enter Fíjate en Windows los discos y particiones se llaman C:,
D:, E:, F:, G:
Elige la partición en donde se encuentra el Windows XP, probablemente la hda1. 7.- Ahora te pedirá en qué directorio se encuentra
los archivos de contraseñas, por defecto [windows/system32/config] : Enter 8.- Te saldrá un listado con los archivos que se encuentran
en ese directorio. 9.- Ahora comenzará el programa chntpw
a Editar los usuarios configurados:
()========() chntpw Main Interactive Menu ()========()
Loaded hives: (sam) (system) (security)
1 - Edit user data and passwords
2 - Syskey status & change
- - -
9 - Registry editor, now with full write support!
q - Quit (you will be asked if there is something to save)
What to do? [1] -> Enter (Pulsa el 1 o Enter)
10.- Aparecerán los usuarios configurados:
RID: 03f2, Username: (Antonio) RID: 03f2, Username: (Administrador) RID: 03f2, Username: (Adan) RID: 03f2, Username: (Eva) RID: 03f2, Username: (Ping) RID: 03f2, Username: (Pong) RID: 03f2, Username: (Invitado), disabled or locked*11.- Te pedirá que introduzcas el nombre del usuario al cuál le quieres cambiar o borrar la contraseña, en nuestro caso ponemos a Antonio Select: ! - quit, . - list users, 0x(RID) - User with RID (hex) or simple enter the username to change: [Administrator] Antonio 12.- Aquí el programa comete un error, deberíamos de poderle cambiar la contraseña, pero sólo realiza la función de borrarle la contraseña, para ello introducir el asterisco * * = blank the password (EXPERIMENTAL! but may fix problems) Enter nothing to leave it unchanged Please enter new password: * 13.- Pulsamos y (yes), pulsamos ! para salir, pulsamos quit (q) para salir del menú, luego pulsamos dos veces y Do you really wish to change it? (y/n) [n] y Select: ! - quit, . - list users, 0x(RID) - User with RID (hex) What to do? [1] -> q Write hive files? (y/n) [n] : y About to write file(s) back! Do it? [n] y 14.- Quitamos el disquete y reiniciamos el ordenador. Podemos entrar en la cuenta del usuario Antonio sin tener que ponerle contraseña. Lo mismo podríamos haber realizado con el Administrador. Para que no noten que hemos entrado en una cuenta, actuaríamos de esta manera: 1.- Vamos a Crackear los Permisos de los usuarios NTFS y hacemos una copia del archivo \Windows\System32\Config\SAM (256 K) en un disquete. 2.- Mediante el disquete (LINUX, chntpw) le quitamos la contraseña
a un usuario: * 3.- Entramos como ese usuario en XP sin contraseña. ;-) 4.- Volvemos a Crackear los
Permisos de los usuarios NTFS, cogemos el archivo SAM que copiamos
en el paso 1.- en un disquete y volvemos a poner el original en su
sitio: \Windows\System32\Config\SAM
1.- Si entras en http://www.atstake.com/ podrás obtener la versión de prueba de LC4 de @Stake. También la puedes bajar de aquí:
En este sitio han puesto un crack LC4-CrK.exe
(68 K), pero ya sabes que no es legal aplicárselo. 3.- Tendrás que ser Administrador para aplicarlo. :-( 4.- En Sessions /Sessions Options... Podemos configurar la manera
en que buscará la contraseña: 5.- Para utilizarlo: a) File / New Session... Aquí nos encontramos de nuevo, como en el apartado 2.-
(Volcado de SAM), que si obtenemos un archivo SAM por otros métodos
(LINUX, READNTFS, NTFSDOS), no podemos descodificar su volcado. SYSKEY es una utilidad que tiene Windows para proteger doblemente las contraseñas del SAM.
Un clásico... Otra aplicación muy buena
para la búsqueda de contraseñas es Cain
& Abel.
Abel es un troyano de 68 K, que instalado
en otro ordenador, le informa a Cain sobre sus contraseñas.
Herramientas para cambiar el password de NT y acceder a NTFS. En http://www.cgsecurity.org
Grenier Christophe ha realizado modificaciones en programas como los
vistos anteriormente.
NTFS Driver - March 30,2001 - GNU General Public License Original version by Martin von Lewis and Regis Duchesne for the Linux Kernel The original version avaible at http://www.informatik.hu-berlin.de/~loewis/ntfs/ DOS version and some small modifications by Christophe GRENIER Last version is avaible at http://www.cgsecurity.org Yo lo he intentado aplicarlas en XP, pero no ha salido exitoso. Tendrás que hacer un disquete de inicio MS-DOS. Para copiar un archivo puedes poner: Para cambiarle la contraseña a sam Para copiar un archivo a NTFS Para extraer el password de sam (dichoso SYSKEY... )
Échale también un vistazo a la siguente clave del
Registro de Windows (Inicio/Ejecutar/regedit): Si como Administrador el Sistema no te deja ver las claves anteriores, configura los Permisos de éstas para que sean acesibles al Administrador.(Botón derecho sobre SAM/Permisos.../Agregar Administradores)
En Windows 98 la cosa es más fácil, las contraseñas de los usuarios se guardan en archivos que tienen extensión .pwl (Ejemplos: ping.pwl, juan.pwl, pong.pwl, ...), con borrar estos archivos ya podemos entrar en la cuenta del usuario. Si queremos descodificar las contraseñas
que se encuentran en los archivos de: \Windows 98 - Puedes configurar la Fuerza-Bruta: Configure/Brute-Force Options Ver Codificar y Descodificar archivos con el Winzip El objetivo de esta página es dar a conocer distintos métodos de crackeo o intento de crakeo a un ordenador XP, para hacer ver al lector que debe proteger su equipo con una contraseña de dificil descodificación. Estas aplicaciones que estamos viendo les sirven al Administrador para ver el grado de dificultad que utilizan en sus contraseñas los usuarios de su sistema. También puede ocurrir que un usuario del ordenador tenga sus archivos encriptado mediante EFS, y que en algún momento ese usuario se vaya de su empresa sin comunicar su clave de acceso. En éste caso el Administrador descodificaría la clave del usuario mediante las aplicaciones vistas anteriormente y entraría en el sistema con esa clave que a la vez le permitirá ver los archivos codificados mediante EFS.
Recopilación de hash con distintas utilidades (Resumen). Tenemos a un usuario llamado Javier,
(id = 1026), que tiene como contraseña
javi. ntxp2k y pwdump2 van al Registro de Windows,
toman la información y saca los hash:
Éstos hash están desprovisto del SYSKEY, por lo cuál se le puede pasar una aplicación como crack.exe de John the Ripper o LC4 para sacar las contraseñas. SAMDUMP.EXE toma los hash de un archivo que hayamos copiado anteriormente de SAM con NTFSDOS, READNTFS o LINUX.
Presenta los hash sometidos a SYSKEY, por lo cuál no lo podemos descodificar con crack.exe o LC4. chntpw toma los hash directamente del archivo SAM mediante LINUX.
Los hash están sometido a SYSKEY, por la cuál tampoco podemos descodificarlo. En el Registro de Windows, el Administrador
también puede ver los hash.
No puedo entrar en Mis documentos después de haber instalado XP Suele ocurrir lo siguiente, un usuario tiene ciertas carpetas en su ordenador, Mis documentos, Mi Música, ... copia esos archivos en otra partición, reinstala XP, le pone el mismo nombre de usuario y contraseña que tenía anteriormente y cuando quiere acceder a las carpetas que copió en esa otra partición, le sale un mensaje de acceso denegado. Microsoft recomienda éste proceso para poder volver a acceder a esas carpetas: hacerse propietarios de la mismas. http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q308421 Viene a decir... (Si quieres cambiarlos: Permisos / Nombre Administradores / Modificar los permisos.) * Si no vemos Seguridad vamos a Herramienta/Opciones de Carpeta ../Ver/Desmarcamos "Utilizar uso compartido simple de archivos" Ver Permisos Nota: Si las carpetas estaban encriptada mediante
EFS, la recuperación de los datos será muy complicada: Otra forma de cambiar
la contraseña del Administrador Consiste en cambiar el protector de pantalla logon.scr
por el intérprete de comando. Fíjate, si arrancas el ordenador entrará la pantalla de bienvenida con los usuarios creados. Si durante unos 10 minutos no se pulsa ninguna tecla ni se mueve el ratón, saltará automáticamente el Protector de pantalla logon.scr. Si, como he comentado anteriormente, eliminamos
logon.scr y ponemos a cmd.exe como logon.scr, saltará el Intérprete
de comandos (cmd.exe) como Protector de pantalla. De tal manera que
accedemos al Intérprete de comandos con privilegios de Administrador.
En este caso podemos cambiar las contraseñas de los usuarios,
incluyendo el Administrador con la orden: En efecto, net user nombre clave se utiliza para cambiar la contraseña de un usuario, pero ésta opción sólo la puede realizar un Administrador del sistema. Lo probamos: * Entra como Administrador, ve al Intérprete
de comandos (cmd.exe) y escribe: net user juan 123 (Suponemos
que hay un usuario llamado juan) Le hemos cambiado la contraseña al usuario juan. Lo puedes comprobar. * Ahora entra como un usuario limitado, ve al Intérprete de comandos (cmd.exe) y escribe: net user juan 456 Comprobará que no admite el cambio. Así que según entremos como Administrador o como usuario limitado podremos o no cambiar la contraseña de los demás. Por eso intentamos poner el cmd.exe como Protector de pantalla (logon.scr), porque cuando salta en el inicio lo hace con privilegio de Admininistrador, como he comentado anteriormente. Si tanto como Administrador o como usuario limitado escribes: net user, saldrán los usuarios del sistema, prueba también poner net user Administrador, saldrá algunos de sus parámetros. En algunos sitios proponen el sistema siguiente para poder cambiar las contraseñas, pero nos encontraremos con que el usuario limitado no puede borrar ni cambiar los archivos de la carpeta WINDOWS\system32\, así que no se puede hacer mediante el siguiente sistema: 1.- Entramos como usuario limitado.
3.- Ahora vas al Escritorio, botón derecho del ratón.Propiedades. Protector de pantalla y pones a Windows XP como tal. Le pones 1 minuto como tiempo de Espera. 3B.- Arranca el ordenador y no toques ninguna tecla. Al cabo de unos 15 minutos saldrá el Protector de Pantalla del Administrador, que será el Intérprete de comandos con permisos de Administrador. 4.- Arranca el ordenador, entra en tu cuenta, espera que salte el Protector de pantalla que será el intérprete de comandos (cmd) 5.- Cuando salte el Protector de pantalla con el intérprete de comandos, escribe:
Es decir, tienes que poner el nombre del Administrador (Juan)
y la nueva clave con la que quieras entrar (miclave). Nota: Debemos tener cuidado con los Protectores de pantallas que nos regalan algunas páginas web o algunos correos, ya que son programas ejecutables (.scr) y en su interior puede haber un programa de tipo troyano o algún otro tipo de virus que nos puede dañar el sistema. Ejemplo: protectorpantalla.scr (330 KB)
Otra forma de cambiar el Protector de pantalla de
la pantalla de bienvenida es ir a la
clave del Registro: |
|
© INICIAte- 2002-2005. Todos los derechos reservados.
juandesam@yahoo.com |