Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: it3r en 11 Marzo 2013, 19:34 pm



Título: Crackear Password md5(md5(pass).salt)
Publicado por: it3r en 11 Marzo 2013, 19:34 pm
Buenas, vengo a pedirles orientación, como dice el titulo tengo un hash del tipo:

md5(md5(pass).salt)

Probé con oclhashcat pero no pille la opción para el tipo de hash.Se me olvidaba yo cuento con el salt.

Alguna herramienta que sea buena con ese formato?.

Saludos.



Título: Re: Crackear Password md5(md5(pass).salt)
Publicado por: #Borracho.- en 12 Marzo 2013, 12:58 pm
Supongo que queres descifrar, ya se había hablado de ese hash en el foro!

http://foro.elhacker.net/criptografia/iquestcomo_descifrar_un_hash_md5_con_salt-t320489.0.html (http://foro.elhacker.net/criptografia/iquestcomo_descifrar_un_hash_md5_con_salt-t320489.0.html)


Título: Re: Crackear Password md5(md5(pass).salt)
Publicado por: it3r en 12 Marzo 2013, 21:25 pm
Gracias por tu ayuda #Borracho.-.


Para aquel que ande buscando lo mismo, les cuento que use john the ripper jumbo (me costo encontrar el tema de los subformatos)

La idea es que el archivo de los hash queden así

En el siguiente ejemplo la pass es "test2"
Código
  1. admin2!$dynamic_6$c3c07a2d5b67605ef5333d5df45bc92f$9IfbI?``~5'\ZEVNroji6'{Y3"F"MI
  2.  

admin2 = usuario
!=separador
$dynamic_6=subformato de vbulletin md5(md5(pass).salt)
$c3c07a2d5b67605ef5333d5df45bc92f=el hash
$9IfbI?``~5'\ZEVNroji6'{Y3"F"MI=el salt

y el comando en john sería:

Código
  1. john-1.7.9-jumbo-7/run/john -w:diccionario.lst -format=dynamic_6 --field-sep=! hash.txt
  2.  

Saludos.