John The Ripper - Crackeador por fuerza bruta

Iniciado por ANTRAX, Octubre 27, 2019, 07:00:21 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.


Jtr está diseñado para ser efectivo y rápido. Combina diferentes formas de crackeo en un programa y es totalmente configurable para usos particulares (inclusive puede definir un modo particular de crackeo utilizando el compilador incorporado). Ademas Jtr se encuentra disponible para una amplia variedad de plataformas lo cual permite utilizar el mismo crackeador en cualquier lugar (inclusive continua la sesión de crackeo que ha sido iniciada en otra plataforma).
Jtr soporta (y autodetecta) los siguientes tipos de hashes Unix crypt(3), tradicional basado en DES, «bigcrypt», basado en DES y extendido BSDI, basado en MD5 FreeBSD (ademas utilizado en Linux y Cisco IOS), y basado en Blowfish en OpenBSD (ahora utilizado en algunas distribuciones y soportado por recientes versiones de Solaris).
Ademas soporta «fuera de la caja» Kerberos/AFS y Windows LM (basado en DES) hashes, como también tripcodes basado en DES.

Al ejecutar en distribuciones Linux con glibc 2.7+, Jtr soporta (y autodetecta) hashes encriptados con SHA (actualmente utilizados por recientes versiones de Fedora y Ubuntu), con la opción de paralelización con OpenMP (requiere GCC 4.2+, necesita explicitamente estar activado al momento de compilar, quitando el comentario en la linea EMPFLAGS cerca del inicio del Makefile).

Similarmente, al ejecutar en versiones recientes de Solaris, Jtr soporta y autodectecta encriptaciones SHA y MD5, con la paralelización opcional OpenMP (requiere GCC 4.2+ o el más reciente Sun Studio, necesita explicitamente activarse al momento de compilar debe quitar el comentario OMPFLAGS cerca del inicio del archivo Makefile y en tiempo de ejecución configurar la variable OMP_NUM_THREADS por el número de hilos deseados).
La versión pro soporta NTLM (basado en MD4) de Windows y Mac OS X 10.4+ con el salt del hash SHA-1.
La  version «Community» -versiones jumbo agrega soporte para muchas mas contraseñas y tipos de hashes, incluyendo NTLM (basado en MD4) de Windows y SHA-1, tipos de hashes de contraseñas basadas en MD5 arbitrarios de «aplicaciones Web» , los hashes utilizados por servidores de bases de datos SQL (MySQL, MS SQL, Oracle) y algunos servidores LDAP, varios tipos de hashes utilizados en OpenVMS, hashes de contraseñas del bot IRC-eggdrop y más tipos de hashes, como también varios no-hashes como ser llaves privadas OpenSSH, archivos S/key skeykey, Kerberos TGTs, archivos Pdf, Zip (clasicos Pkzip y Winzip/Aes) y archivos Rar.
A diferencia de otros crackeadores, Jtr normalmente no utiliza rutinas crypt(3). Sin embargo,  posee módulos propios optimizados para diferentes tipos de hashes y arquitectura de procesadores. Algunos de los algoritmos utilizados como ser bitslice DES, no pueden ser implementados dentro de la librería crypt(3), necesita una interfaz más poderosa como la que utiliza Jtr.
Adicionalmente, hay rutinas en lenguaje ensamblador para varias arquitectura de procesadores, los más importantes para X86-64 y x86 con instrucciones SSE2.

    Sitio Web: jtr
    Autor: Solar Designer
    Licencia: GPLv2.

Herramientas incluidas.

mailer – Correos de usuarios quienes tienen contraseñas crackeadas.
unafs – Script para advertir a los usuarios sobre contraseñas débiles.
unshadow – Combina archivos passwd y shadow.
unique – Quita duplicados de una lista de palabras.

GitHub Repo: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Download: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta