Files
ctf/pico/heres-johny.md
T

45 lines
1.3 KiB
Markdown

# HEEEEEEERE'S Johnny!
Para este problema se nos entregan dos archivos: `passwd` y `shadow`, desde
este momento es posible visualizar hacia donde va el problema:
El título hace referencia a `john`, un software especializado en realizar
_cracking_ de contraseñas. Para el correcto funcionamiento de `john`necesitamos
dos archivos, justo los dos que nos son entregados para el reto.
```
root:x:0:0:root:/root:/bin/bash
root:$6$LcvKHioa$67O1HA8Ti.KHeNbD4rE79ZMl1RbiCw4V7eM.r6AURp2wGnapUpXC.VdVB4WGoS2J5eVKP/1MFeMmXIdveJeOS0:17695:0:99999:7:::
```
Para realizar un crack simple de la contraseña ejecutamos:
```
# john shadow
```
Revisando la salida del comando nos encontramos lo sigueinte:
> El proceso es lento. En nuestro caso tomó de 3 a 5 minutos aprox.
Si revisamos los hints que nos ofrece el desafío podremos ver que hace
referencia a `rockyou`, el cual es un popular diccionario que contiene muchas
contraseñas obtenidas de Internet.
Ejecutamos el comando anterior, ahora agregando dos parámetro más:
```
# john --format=crypt --wordlist rockyou.txt shadow
```
> Agregamos la opción de formato del hash para una búsqueda más rápida.
Una vez que haya finalizado, podremos mostrar la contraseña:
```
# john --show shadow
thematrix
```
Eso debería completar las credenciales de acceso al servidor, una
vez que entremos se nos entregará la flag.