
Hacking Windows Passwords with Ophcrack and Ophcrack LiveCD
Ophcrack es una herramienta para crackear las contraseñas de Windows basada en las tablas Rainbow. It is a very efficient implementation of rainbow tables made by the inventors of this method. It comes with a graphical user interface and runs under Windows, Mac OS X and Linux. Break LM and NTLM hashes. Upload hashes from local SAM and remote SAM (SAM is the database of Windows users – Security Accounts Manager). Let's go, is a tool that cracks all Windows passwords in seconds, whether local or remote, from other partitions and it doesn't matter which version of Windows you are running.
Instalando ophcrack en Windows y ejecutándolo en él o una máquina remota – HERE
Hackeando una máquina con la LiveCD de ophcrack – HERE
Instalando ophcrack en Windows y ejecutándolo en él o una máquina remota,
Tenemos esta posibilidad, instalarla en un PC con Windows y reventar las contraseñas locales que no nos sepamos o las remotas de cualquier otro equipo. Lo primero de todo es hacernos con el software gratuito en su web oficial: HTTP://ophcrack.sourceforge.net.
Comenzamos la instalación simple de este software… “Next” to begin installation,
Select the installation path, x default: “C:Archivos de programaophcrack” & “Next”,
Y ahora necesitamos descargar las tablas Rainbow para reventar la SAM, así que seleccionamos las que nos interesen y continuamos, “Next”,
El nombre para el menú Inicio… “Next”,
Comprobamos que todo es OK en el resumen y pulsamos en “Install” para instalar ophcrack,
… esperamos mientras se descargan las Rainbow tables…
OK, instalado perfectamente, “Finish”,
Ahora la ejecutamos, abrimos el icono de ‘ophcrack’,
Esta es la pantalla principal, donde veremos los hashes de las cuentas Microsoft.
Well, vamos a atacar algo, for this, podemos sacarlas de un fichero PWDUMP, o de una SAM encriptada, o de una SAM del equipo local o de un equipo remoto. En este documento veremos los usuarios y las contraseñas de un equipo remoto, así que seleccionamos: “From remote SAM”,
Introducimos la IP o el nombre de host de un equipo remoto, su directorio admin$ y damos a “OK”,
Nos muestra los usuarios que detecta en la BD SAM de ese equipo, ahora simplemente le damos a “Launch” y empezará a descifrar los passwords,
Tras unos segundos nos habrá reventado los passwords de todos los usuarios que encuentre!!!
Hackeando una máquina con la LiveCD de ophcrack,
Ophcrack LiveCD es una distribución linux basada en una Ubuntu que arranca la utilidad de ophcrack en ella. Nos la bajamos de su web oficial y la grabamos a un CD, ahora sólo queda arrancar el PC que queramos atacar con este CD. Bajamos la distro de: HTTP://ophcrack.sourceforge.net.
Iniciamos el PC a atacar con la distribución Ophcrack LiveCD, seleccionamos en el grub “Ophcrack LiveCD Graphics mode (Auto Mode)”,
Esperamos mientras arranca el equipo con este CD…
Y de forma automática arrancará el ophcrack, nos mostrará los usuarios del PC en cuestión y empezará a reventar las contraseñas…
Al de unos segundos ya nos habrá sacado las contraseñas de todos los usuarios del equipo!!!
Si queremos protegernos de esta herramienta, se podría siguiendo este documento de la KB de Microsoft: http://support.microsoft.com/kb/299656/
www.bujarra.com – Héctor Herrero – Nh*****@bu*****.cOm – v 1.0