Files
ctf/2018/pico/heres-johny.md
T

1.3 KiB

HEEEEEEERE'S Johnny!

Para este problema se nos entregan dos archivos: passwd y shadow, desde este momento es posible visualizar hacia donde va el problema:

El título hace referencia a john, un software especializado en realizar cracking de contraseñas. Para el correcto funcionamiento de johnnecesitamos dos archivos, justo los dos que nos son entregados para el reto.

root:x:0:0:root:/root:/bin/bash

root:$6$LcvKHioa$67O1HA8Ti.KHeNbD4rE79ZMl1RbiCw4V7eM.r6AURp2wGnapUpXC.VdVB4WGoS2J5eVKP/1MFeMmXIdveJeOS0:17695:0:99999:7:::

Para realizar un crack simple de la contraseña ejecutamos:

# john shadow

Revisando la salida del comando nos encontramos lo sigueinte:

El proceso es lento. En nuestro caso tomó de 3 a 5 minutos aprox.

Si revisamos los hints que nos ofrece el desafío podremos ver que hace referencia a rockyou, el cual es un popular diccionario que contiene muchas contraseñas obtenidas de Internet.

Ejecutamos el comando anterior, ahora agregando dos parámetro más:

# john --format=crypt --wordlist rockyou.txt shadow

Agregamos la opción de formato del hash para una búsqueda más rápida.

Una vez que haya finalizado, podremos mostrar la contraseña:

# john --show shadow
thematrix

Eso debería completar las credenciales de acceso al servidor, una vez que entremos se nos entregará la flag.