Tabla de Contenidos

John the Ripper es una herramienta para recuperación de contraseñas.

EXTRAER CONTRASEÑA FICHERO ZIP

Lo primero será ver todos los scripts que tiene esta herramienta; los verwemos con el comando locate:

Ahora vamos a hacer la prueba de crear un fichero .zip que tenga una contraseña:

Y esto ya nos genera el archivo .zip con contraseña, pero si queremos ahora romper esa password con john the ripper, tenemos primero que extraer el hash de dicho fichero:

Ahora ya podemos crackear el fichero hash.txt con el fin de desencriptar la password; lo cual lo haremos estos parámetros seleccionando un diccionario y el fichero .txt con el hash extraido:

OBTENER CONTRASEÑA FICHERO RAR

Lo primero será crear el fichero .rar con la contraseña:

Y hacemos igual que antes, extraemos el hash de este fichero con john:

Y de la misma forma que hicimos antes, hacemos el ataque de fuerza bruta contra este otro hash:

CRACKEAR HASHES CON JOHN THE RIPPER

Podemos también romper un hash con john the ripper, por ejemplo voy a romper este hash que contiene la password 123123 en md5 y sha1:

Y vamos a ver que no hace falta proporcionar un diccionario porque John ya está utilizando uno por defecto:

Haríamos lo mismo si quisiéramos hacerlo con un hash SHA:

También podemos hacer esto mismo pero especificando un diccionario, por ejemplo el rockyou:

CRACKING HASHES BCRYPT

Bcrypt es un algoritmo de hashing de contraseñas diseñado para ser seguro y resistente a los ataques de fuerza bruta y diccionario. Se utiliza comúnmente para almacenar contraseñas de usuarios en bases de datos, protegiéndolas contra el acceso no autorizado.

Si queremos desencriptar un hash en formato bcrypt, lo haremos con el siguiente comando:

john --format=bcrypt --wordlist=rockyou.txt hash

O también podemos usar hashcat:

hashcat -m 1800 hash.txt rockyou.txt

CRACKEAR KEEPAS CON JOHN THE RIPPER

También podemos crackear una base de datos de keepas con keepass2john, donde podemos ejecutar este comando:

keepass2john Database.kdbx > keepas.txt

Y a continuación, ya podemos crackear la base de datos con normalidad:

john --wordlist=/usr/share/wordlists/rockyou.txt keepas.txt

Y efectivamente esta es la contraseña: