45 lines
1.3 KiB
Markdown
45 lines
1.3 KiB
Markdown
# HEEEEEEERE'S Johnny!
|
|
|
|
Para este problema se nos entregan dos archivos: `passwd` y `shadow`, desde
|
|
este momento es posible visualizar hacia donde va el problema:
|
|
|
|
El título hace referencia a `john`, un software especializado en realizar
|
|
_cracking_ de contraseñas. Para el correcto funcionamiento de `john`necesitamos
|
|
dos archivos, justo los dos que nos son entregados para el reto.
|
|
|
|
```
|
|
root:x:0:0:root:/root:/bin/bash
|
|
|
|
root:$6$LcvKHioa$67O1HA8Ti.KHeNbD4rE79ZMl1RbiCw4V7eM.r6AURp2wGnapUpXC.VdVB4WGoS2J5eVKP/1MFeMmXIdveJeOS0:17695:0:99999:7:::
|
|
```
|
|
Para realizar un crack simple de la contraseña ejecutamos:
|
|
|
|
```
|
|
# john shadow
|
|
```
|
|
|
|
Revisando la salida del comando nos encontramos lo sigueinte:
|
|
|
|
> El proceso es lento. En nuestro caso tomó de 3 a 5 minutos aprox.
|
|
|
|
Si revisamos los hints que nos ofrece el desafío podremos ver que hace
|
|
referencia a `rockyou`, el cual es un popular diccionario que contiene muchas
|
|
contraseñas obtenidas de Internet.
|
|
|
|
Ejecutamos el comando anterior, ahora agregando dos parámetro más:
|
|
|
|
```
|
|
# john --format=crypt --wordlist rockyou.txt shadow
|
|
```
|
|
> Agregamos la opción de formato del hash para una búsqueda más rápida.
|
|
|
|
Una vez que haya finalizado, podremos mostrar la contraseña:
|
|
|
|
```
|
|
# john --show shadow
|
|
thematrix
|
|
```
|
|
|
|
Eso debería completar las credenciales de acceso al servidor, una
|
|
vez que entremos se nos entregará la flag.
|