elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Informática
| |-+  Software
| | |-+  John The Ripper de nuevo (RAR)
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: John The Ripper de nuevo (RAR)  (Leído 2,231 veces)
Tachikomaia


Conectado Conectado

Mensajes: 1.796


Hackentifiko!


Ver Perfil
John The Ripper de nuevo (RAR)
« en: 18 Julio 2026, 16:35 pm »

Sí recuerdo este tema
https://foro.elhacker.net/software/dudas_sobre_john_the_ripper-t521441.0.html;msg2278553#msg2278553
pero desde que se rompió mi PC e intenté continuar, me he topado con problemas varios y entonces le veo sentido a preguntar todo desde 0.

Tengo John en:
john-1.9.0-jumbo-1-win64
Hay carpeta run, el comando help funciona, se supone que está bien.

Tengo mi generador de diccionario:
Código
  1. # -*- coding: utf-8 -*-
  2. import os
  3.  
  4. charset = "abcdefghijklmnñopqrstuvwxyz"
  5.  
  6. def has_three_consecutive_same_chars(word):
  7.    """Función para verificar si hay tres caracteres consecutivos iguales."""
  8.    for i in range(len(word) - 2):
  9.        if word[i] == word[i + 1] == word[i + 2]:
  10.            return True
  11.    return False
  12.  
  13. # Esto detecta automáticamente la carpeta real donde está este archivo .py
  14. directorio_actual = os.path.dirname(os.path.abspath(__file__))
  15. ruta_archivo = os.path.join(directorio_actual, "Mywords.txt")
  16.  
  17. # Guardamos el archivo usando la ruta absoluta correcta
  18. with open(ruta_archivo, "w", encoding="utf-8") as txt:
  19.    for a in charset:
  20.        for b in charset:
  21.            for c in charset:
  22.                for d in charset:
  23.                    word = "K" + a + b + c + d
  24.                    if not has_three_consecutive_same_chars(word):
  25.                        txt.write(word + "\n")
  26.  
  27. print("¡Proceso terminado con éxito!")
  28. print(f"Archivo guardado en: {ruta_archivo}")
  29. input("\nPresiona Enter para salir...")

Insisto en que no se entiende por qué es necesario tanto lío, decir la carpeta donde guardar, si antes funcionaba así:
Código
  1. # -*- coding: ANSI -*-
  2. charset = "abcdefghijklmnñopqrstuvwxyz"
  3.  
  4. def has_three_consecutive_same_chars(word):
  5.    """Función para verificar si hay tres caracteres consecutivos iguales."""
  6.    for i in range(len(word) - 2):
  7.        if word[i] == word[i + 1] == word[i + 2]:
  8.            return True
  9.    return False
  10.  
  11. with open("Mywords.txt", "w", encoding="utf-8") as txt:
  12.    for a in charset:
  13.        for b in charset:
  14.            for c in charset:
  15.                for d in charset:
  16.                    word = "A" + a + b + c + d
  17.                    if not has_three_consecutive_same_chars(word):
  18.                        txt.write(word + "\n")

El diccionario generado lo copio y pego en run.

Ejecuto un archivo bat así:
Código
  1. @echo off
  2. :: Cambia a la carpeta donde está el ejecutable de John the Ripper
  3. cd /d "C:\john-1.9.0-jumbo-1-win64\run"
  4.  
  5. :: Ejecuta el comando con el archivo de wordlist y el archivo de hashes
  6. john --wordlist=Mywords.txt rar.hashes
  7.  
  8. :: Pausa para que puedas ver el resultado
  9. pause

Dice:
"stat: rar.hashes: No such file or directory"

Pero el archivo sí existe, o al menos uno llamado hash.txt que tiene los nombres de las carpetas de mi rar, que también está ahí.

Aparentemente el que hacía falta es otro, rar.hashes. Se crea como se indica en el link que puse ¿pero qué es el otro archivo, de dónde salió? El hash.txt ¿lo creé yo, cómo?

Ya parece que funciona...

---
Editado el título, cambiado "ripley" por "Ripper" y agregado "(RAR)" para corregir y mejorar la comprensión


« Última modificación: Ayer a las 19:02 por EdePC » En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.275



Ver Perfil
Re: John the rippley de nuevo.
« Respuesta #1 en: 19 Julio 2026, 15:56 pm »

El paso 1 es obtener el Password Hash del o los archivos RAR con contraseña, John trabaja sobre esos hashes, no sobre los RAR, incluso puedes compartir ese hash por si quieres que alguien más lo crackee sin que tengas que entregar tus archivos protegidos, o utilizar otro programa como HashCat para intentar crackearlos.

La última versión de John es la 1.9.1, si quieres puedes bajarte la nueva:
https://github.com/openwall/john-packages/releases/download/v1.9.1-ce/winX64_1_JtR.7z

Citar
Insisto en que no se entiende por qué es necesario tanto lío, decir la carpeta donde guardar, si antes funcionaba así:

Revisa bien la tu CMD o PowerShell que estés usando, mejor si es CMD, debes de estar situado en la carpeta donde está tu archivo de python (.py), no sé como estarás abriendo o recorriendo las carpetas, lo más sencillo es abrir tu explorador de archivos (Win + E) y encontrar tu archivo o ruta de trabajo, una vez ahí vas a tu barra de direcciones, borras lo que tiene y escribes CMD y das Enter, con eso te abre una CMD ya ubicada en esa ruta. Por ejemplo en mi caso:

D:\CRK\john\JtR\run>

Otra cosa para tener en cuenta es que antes usabas Windows 7 y el bloc de notas de este guardaba por archivo en ANSI por defecto, por eso tenías que especificarlo en loa primera línea, Windows 10 guarda los archivos en UTF-8 por defecto y python trabaja en UTF-8 también por defecto. Si copias y pegas los archivos en sí, no deberías de tener problemas, pero si has copiado y pegado los códigos creando archivos nuevos y guardando, obvio te va a dar errores por las codificaciones por defecto. Conclusión, si estás en Windows 10 ya no necesitas especificar la codificación en la primera línea porque el bloc de notas se guarda por defecto en UTF-8 y Python también trabaja por defecto en UTF-8. En Windows 7 debes o especificar la codificación UTF-8 al guardar o poner la codificación ANSI en la primera línea para hacer el guardado por defecto.

Citar
"stat: rar.hashes: No such file or directory"

Pero el archivo sí existe, o al menos uno llamado hash.txt que tiene los nombres de las carpetas de mi rar, que también está ahí.

Claro, si a john le has dicho que el archivo con los hashes a crackear se llama rar.hashes, pues debe existir ese archivo, si tu archivo con los hashes ahora se llama hash.txt cambia rar.hashes por hash.txt

---
La forma de obtener el password hash de un archivo rar es usando rar2john.exe que está en la misma carpeta run:

rar2john protegido.rar > rar.hashes

lo que hace es llamar a rar2john, darle el archivo RAR que tiene contraseña (en mi caso protegido.rar) poner el > para que el resultado lo guarde en el archivo rar.hashes

Recuerda que la CMD soporta Drag&Drop (arrastrar y soltar), si tienes un archivo en otro sitio que no es la carpeta de trabajo actual, siempre puedes arrastrar dicho archivo a la CMD para que automáticamente se pegue la ruta completa de ese archivo, solo recuerda poner el Espacio entre cada argumento (rar2john[espacio]protegido.rar[espacio]>[espacio]rar.hashes) y que las rutas que contengan espacios van entre comillas para evitar la confusión (al hacer drag&drop se agregan automáticamente)
rar2john[espacio]"C:\mis[espacio]archivos\protegido.rar"[espacio]>[espacio]rar.hashes

Una vez obtenido el Password Hash ya te debería funcionar:

Citar
Ejecuto un archivo bat así:

Código
  1. @echo off
  2. :: Cambia a la carpeta donde está el ejecutable de John the Ripper
  3. cd /d "C:\john-1.9.0-jumbo-1-win64\run"
  4.  
  5. :: Ejecuta el comando con el archivo de wordlist y el archivo de hashes
  6. john --wordlist=Mywords.txt rar.hashes
  7.  
  8. :: Pausa para que puedas ver el resultado

funciona siempre y cuando las rutas de john, del diccionario y de rar.hashes sean correctas claro

---
Aceleración GPU: Ahora que tienes otro PC es posible que este soporte el uso de su tarjeta gráfica para acelerar drásticamente el crackeo si usas la GPU en lugar de la CPU, usa:

john.exe --list=opencl-devices

para ver si john detecta algún GPU con el que pueda trabajar, si detecta puedes especificar que use ese GPU para el crackeo:

john --format=rar-opencl --wordlist=Mywords.txt rar.hashes

Tengo entendido que tu archivo es viejo y lo más probable es que esté en rar versión 4, pero si está en la versión 5:

john --format=RAR5-opencl --wordlist=Mywords.txt rar.hashes

La versión la ves abriendo el archivo rar.hashes con tu bloc de notas, veras algo como:

protegido.rar:$rar5$16$836c3f962b0999c1f6edfae40f6d47e6$15$2703c71e6756332cc0c30e8fd5ae0222$8$36603bc99fd7c27c

Ves, dice rar5, si dice cualquier otra cosa usa: rar-opencl


En línea

Tachikomaia


Conectado Conectado

Mensajes: 1.796


Hackentifiko!


Ver Perfil
Re: John the rippley de nuevo.
« Respuesta #2 en: 28 Julio 2026, 02:19 am »

Revisa bien la tu CMD o PowerShell que estés usando, mejor si es CMD, debes de estar situado en la carpeta donde está tu archivo de python (.py), no sé como estarás abriendo o recorriendo las carpetas, lo más sencillo es abrir tu explorador de archivos (Win + E) y encontrar tu archivo o ruta de trabajo, una vez ahí vas a tu barra de direcciones, borras lo que tiene y escribes CMD y das Enter, con eso te abre una CMD ya ubicada en esa ruta. Por ejemplo en mi caso:

D:\CRK\john\JtR\run>
Te respondo de a poco porque me es muy complicado este asunto.

Por ahora no instalaré el nuevo, que ya bastante lío tengo.

El archivo rar.hashes empieza así:
2006.rar:$RAR3$*1*0000000000000000*d8f5480e*48*22*1*5306f7d9fd4375d28a82a6b09477be6b11db6a549501df5ca9576129e722b8a769a3448af54a6839bc9c22070f4c97ef*35:1::2006

¿Cómo reviso el CMD?

Simplemente estoy ubicado en una carpeta X, pongamos C:\Carpeta\X
donde tengo el py este
May 4min.py
cuyo código ya mostré, y como fallaba en crear el archivo en la carpeta X me vi obligado a seguir las instrucciones de una IA para que indique en qué carpeta grabar. Como si por defecto no podría guardar donde está.

Quizá es relevante el hecho de que lo edito usando
Editar May 4min.bat
El código es simplemente:
start "" /MAX notepad "%~dp0May 4min.py"

¿Quizá lo guardo en un mal formato sin querer?

A ver, creo un archivo py así:
Código
  1. # -*- coding: utf-8 -*-
  2. charset = "ABCDEFGHIJKLMNÑOPQRSTUVWXYZ"
  3. def has_three_consecutive_same_chars(word):
  4.    """Función para verificar si hay tres caracteres consecutivos iguales."""
  5.    for i in range(len(word) - 2):
  6.        if word[i] == word[i + 1] == word[i + 2]:
  7.            return True
  8.    return False
  9.  
  10. with open("Mywords.txt", "w", encoding="utf-8") as txt:
  11.    for a in charset:
  12.        for b in charset:
  13.            for c in charset:
  14.                for d in charset:
  15.                    word = a + b + c + d
  16.                    if not has_three_consecutive_same_chars(word):
  17.                        txt.write(word + "\n")
Formato UTF 8, luego cambiado a .py en el explorador. ¿Será eso, lo debo guardar directamente como py?

Bueno, escribí CMD en la carpeta donde está todo eso.
Puse Prueba.py, que es el nombre de este archivo.
Se abrió otra ventana oscura.
Se cerró, y la del CMD no mostró un mensaje especial, sólo volvió a mostrar la ruta donde estoy.
El archivo se creó.
Eso me desconcertó, así que lo borré, cerré el CMD, ejecuté el archivo PY, y esta vez no lo creó.
¿Por qué lo crea usándolo desde CMD pero no desde la carpeta? ¿es algo de permisos de administrador?

Otro día sigo.
En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.275



Ver Perfil
Re: John the rippley de nuevo.
« Respuesta #3 en: 28 Julio 2026, 04:02 am »

Si tienes Python instalado debería bastarte con darle doble click a tu archivo .py, ejecutarlo en una CMD es para ver si hay errores o cuando esperas que el programa devuelva algo en pantalla. Siempre puedes reinstalar Python por si algo se malogró
En línea

Tachikomaia


Conectado Conectado

Mensajes: 1.796


Hackentifiko!


Ver Perfil
Re: John the rippley de nuevo.
« Respuesta #4 en: Ayer a las 04:22 »

Si copias y pegas los archivos en sí, no deberías de tener problemas, pero si has copiado y pegado los códigos creando archivos nuevos y guardando, obvio te va a dar errores por las codificaciones por defecto.
¿Se mantiene el formato, hay como caracteres ocultos?

Citar
Claro, si a john le has dicho que el archivo con los hashes a crackear se llama rar.hashes, pues debe existir ese archivo, si tu archivo con los hashes ahora se llama hash.txt cambia rar.hashes por hash.txt
Es rar.hashes, sólo que no lo recordaba, además me pareció raro una extensión tan larga.

Citar
Aceleración GPU: Ahora que tienes otro PC es posible que este soporte el uso de su tarjeta gráfica para acelerar drásticamente el crackeo si usas la GPU en lugar de la CPU, usa:

john.exe --list=opencl-devices

para ver si john detecta algún GPU con el que pueda trabajar
Parece que no:
C:\john-1.9.0-jumbo-1-win64\run>john.exe --list=opencl-devices
Error: No OpenCL-capable platforms were detected by the installed OpenCL driver.
Error: No OpenCL-capable devices were detected by the installed OpenCL driver.

Citar
Tengo entendido que tu archivo es viejo y lo más probable es que esté en rar versión 4, pero si está en la versión 5:

john --format=RAR5-opencl --wordlist=Mywords.txt rar.hashes

La versión la ves abriendo el archivo rar.hashes con tu bloc de notas, veras algo como:

protegido.rar:$rar5$16$836c3f962b0999c1f6edfae40f6d47e6$15$2703c71e6756332cc0c30e8fd5ae0222$8$36603bc99fd7c27c

Ves, dice rar5, si dice cualquier otra cosa usa: rar-opencl
Aparentemente es 3.
2006.rar:$RAR3$*1*0000000000000000*d8f5480e*48*22*1*5306f7d9fd4375d28a82a6b09477be6b11db6a549501df5ca9576129e722b8a769a3448af54a6839bc9c22070f4c97ef*35:1::2006

Creo que usé esto:
rar2john 2006.rar > rar.hashes
¿Está bien?
En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.275



Ver Perfil
Re: John the rippley de nuevo.
« Respuesta #5 en: Ayer a las 18:59 »

Citar
¿Se mantiene el formato, hay como caracteres ocultos?

Esto es por codificación de caracteres, si te fijas un Byte solo puede tener valores que van del 0 al 255 (0x00 al 0xFF), la codificación ASCII utiliza solo del 0 al 127, la A por ejemplo es 65 (si presionas Alt + 65 te devuelve A), los números y letras del alfabeto inglés en mayúscula y minúscula están dentro de la codificación ASCII, pero la Ñ o letras con tilde no lo están, para solucionar eso hay que utilizar el ASCII Extendido o ANSI que es el que por defecto utiliza Windows 7 en su bloc de notas, ANSI utiliza del 0 al 255 y representa a la Ñ como 0xD1 o 209 (Si presionas Alt + 0209 devuelve Ñ, el 0 inicial es para indicar que vas a usar ANSI en lugar de ASCII), el siguiente problema es la Internacionalización, somo ANSI está limitado a solo 256 valores no puedes representar caracteres de otros idiomas como Ruso por ejemplo, entonces se ha optado por utilizar una codificación más amplia y estandarizada como UTF-8 pero este ya representa a los caracteres NO ASCII como la Ñ usando dos bytes en lugar de solo uno: 0xC3 0x91 (no explicaré como se obtiene porque el algoritmo opera a nivel de bits y es complejo). Normalmente los caracteres ASCII no cambian sin importar la codificación utilizada, el problema viene cuando usas caracteres no ASCII porque se puede representar de diferente forma dependiendo de la Codificación en la que se guarde el archivo. Windows 10 y Python al ser más modernos, directamente trabajan con utf-8, pero si tú estás trabajando o guardando archivos en otra codificación que no sea utf-8 debes indicarlo en la primera línea del archivo python

Citar
Es rar.hashes, sólo que no lo recordaba, además me pareció raro una extensión tan larga.

Considerando también la respuesta anterior, un archivo no es más que un contenedor de Bytes, lo puedes llamar como quieras, rar.txt, rar.hashes, contraseñas.txt, etc, solo debes recordar como se llama y ponerlo tal cual al utilizarlo

Citar
Parece que no:
C:\john-1.9.0-jumbo-1-win64\run>john.exe --list=opencl-devices
Error: No OpenCL-capable platforms were detected by the installed OpenCL driver.
Error: No OpenCL-capable devices were detected by the installed OpenCL driver.

Normalmente usar Aceleración Gráfica multiplica x10 o más la velocidad, deberías actualizar tu john, no es nada complicado, solo es copiar, pegar y sobreescribir lo que ya tienes, no perderás nada ya que solo se actualizarán los archivos de john existentes, luego vuelve a probar el comando, si sigue sin detectar nada ya habría que revisar que tarjeta gráfica tienes y si has instalado su driver, necesitas el driver correctamente instalado para usar la Aceleración Gráfica

Citar
Aparentemente es 3.
2006.rar:$RAR3$*1*0000000000000000*d8f5480e*48*22*1*5306f7d9fd4375d28a82a6b09477be6b11db6a549501df5ca9576129e722b8a769a3448af54a6839bc9c22070f4c97ef*35:1::2006

Creo que usé esto:
rar2john 2006.rar > rar.hashes
¿Está bien?

Si, es un viejo RAR 3.

rar2john 2006.rar te muestra el password hash a crackear, al usar > rar.hashes, estás haciendo que en lugar de mostrarte el password hash en pantalla lo envié al archivo rar.hashes. Todo está bien.

---
Ya solo te queda copiar tu archivo Mywords.txt en la carpeta "run" ejecutar:

john --wordlist=Mywords.txt rar.hashes

Por cierto yo ya lo corrí y no encontró la contraseña, usé aceleración gráfica:

john --format=RAR-opencl --wordlist=Mywords.txt rar.hashes

3000 contraseñas por segundo, 3 minutos en total

Cuidado con las temperaturas, estas operaciones estresan mucho a la PC y se podría recalentar demasiado. Si notas que los ventiladores empiezan a hacer demasiado ruido y acercando la mano a la salida de aire notas que el calor es mucho, ve a john y presiona q o Ctrl + C para que guarde y cancele la recuperación actual, después de que tu PC haya descansado ejecutas:

john --restore

Esto hace que se reanude la última recuperación que estabas haciendo, con esto no perderás tus avances y protegerás tu PC de sobrecalentamientos. Mientras john está trabajando trata de no utilizar tu PC en otras cosas y más si dichas cosas son algo pesadas porque podrías colgar tu PC e incrementar el sobrecalentamiento
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Analisis del John The ripper... « 1 2 »
Tutoriales - Documentación
Cuantico 16 86,717 Último mensaje 18 Septiembre 2013, 23:13 pm
por naxo_valladolid
John the ripper principiante
Hacking
K-roleck 0 2,922 Último mensaje 16 Diciembre 2011, 21:38 pm
por K-roleck
john the ripper dentro del wifislax4.3
Wireless en Linux
El_Andaluz 4 4,828 Último mensaje 31 Diciembre 2012, 22:42 pm
por El_Andaluz
Ayuda con John The Ripper
Hacking
Mu3rt€ 5 7,865 Último mensaje 13 Julio 2021, 15:42 pm
por Machacador
SINTAXIS john the ripper
Hacking
THEGAME008 3 6,424 Último mensaje 30 Abril 2020, 04:23 am
por EdePC
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines