1.3 KiB
HEEEEEEERE'S Johnny!
Para este problema se nos entregan dos archivos: passwd y shadow, desde
este momento es posible visualizar hacia donde va el problema:
El título hace referencia a john, un software especializado en realizar
cracking de contraseñas. Para el correcto funcionamiento de johnnecesitamos
dos archivos, justo los dos que nos son entregados para el reto.
root:x:0:0:root:/root:/bin/bash
root:$6$LcvKHioa$67O1HA8Ti.KHeNbD4rE79ZMl1RbiCw4V7eM.r6AURp2wGnapUpXC.VdVB4WGoS2J5eVKP/1MFeMmXIdveJeOS0:17695:0:99999:7:::
Para realizar un crack simple de la contraseña ejecutamos:
# john shadow
Revisando la salida del comando nos encontramos lo sigueinte:
El proceso es lento. En nuestro caso tomó de 3 a 5 minutos aprox.
Si revisamos los hints que nos ofrece el desafío podremos ver que hace
referencia a rockyou, el cual es un popular diccionario que contiene muchas
contraseñas obtenidas de Internet.
Ejecutamos el comando anterior, ahora agregando dos parámetro más:
# john --format=crypt --wordlist rockyou.txt shadow
Agregamos la opción de formato del hash para una búsqueda más rápida.
Una vez que haya finalizado, podremos mostrar la contraseña:
# john --show shadow
thematrix
Eso debería completar las credenciales de acceso al servidor, una vez que entremos se nos entregará la flag.