Sie sind auf Seite 1von 10

Crackeando SAM

Ip del atacante

Ip de la victima

Montamos el disco de Windows usando una distribucin de Linux

En lneas amarillas: La particin a montar (/dev/sda1) En lneas rojas: El comando para montar dicha particin en una carpeta creada para tener acceso a los archivos del sistema operativo a crackear.

Configurando la red del sistema Linux, el cual est montando la particin Windows

En Lneas amarillas: Configuracin de red del sistema Linux En Lneas rojas: Instalacin del paquete ssh (se hace esto con el fin de habilitar el servicio de ssh a fin de poder pasar los archivos a crackear de la particin windows montada por el sistema Linux hacia el equipo backtrack) Ahora pasaremos los archivos del Linux montado al Backtrack para crackear las cuentas usando scp

Como se puede observar, se han pasado los archivos SAM y system del Windows, archivos necesarios para proceder a crackear las claves de los usuarios del sistema

Verificando en la Shell de nuestro backtrack los archivos copiados del servidor remoto, adems de proceder a descomprimir el diccionario

Ejecutando el comando bkhive para extraer la clave System Keya un archivo con nombre keyfile para este caso, y una vez extrado esto ejecutamos el comando Samdump2 para descifrar el archivo SAM, es decir generar el archivo SAM.txt para su posterior crackeo.

El resultado de esta operacin generar un archivo con los hashes

Ahora procederemos a utilizar ophcrack para crackear los hashes

Ahora hacemos click en tables para agregar las tablas (Rainbow Tables) las cuales fueron descomprimidas anteriormente, para este caso, seleccionamos la XP free fast, en funcin al archivo descargado (tables_xp_free_fast.zip)

Ahora hacemos click en install y le damos la ruta donde estn las tablas, (en nuestro caso: /root) y aceptamos, y las tablas aparecern ya instaladas (color verde)

Damos click en Ok y hacemos click en Load pwdump file

Seleccionamos el archivo SAM.txt y damos click en el botn Crack

Ahora comienza el proceso de crackeo

Observacin: -Como se puede observar, para obtener la clave de usuario el mtodo es el siguiente

Clave usuario = NT Pwd = LM Pwd1 + LM Pwd2

Una vez terminado el proceso mostrara las claves obtenidas para los diversos usuarios

Das könnte Ihnen auch gefallen