Autor
|
Tema: John The Ripper de nuevo (RAR) (Leído 2,231 veces)
|
Tachikomaia
Conectado
Mensajes: 1.796
Hackentifiko!
|
Sí recuerdo este tema https://foro.elhacker.net/software/dudas_sobre_john_the_ripper-t521441.0.html;msg2278553#msg2278553pero desde que se rompió mi PC e intenté continuar, me he topado con problemas varios y entonces le veo sentido a preguntar todo desde 0. Tengo John en: john-1.9.0-jumbo-1-win64 Hay carpeta run, el comando help funciona, se supone que está bien. Tengo mi generador de diccionario: # -*- coding: utf-8 -*- import os charset = "abcdefghijklmnñopqrstuvwxyz" def has_three_consecutive_same_chars(word): """Función para verificar si hay tres caracteres consecutivos iguales.""" for i in range(len(word) - 2): if word[i] == word[i + 1] == word[i + 2]: return True return False # Esto detecta automáticamente la carpeta real donde está este archivo .py directorio_actual = os.path.dirname(os.path.abspath(__file__)) ruta_archivo = os.path.join(directorio_actual, "Mywords.txt") # Guardamos el archivo usando la ruta absoluta correcta with open(ruta_archivo, "w", encoding="utf-8") as txt: for a in charset: for b in charset: for c in charset: for d in charset: word = "K" + a + b + c + d if not has_three_consecutive_same_chars(word): txt.write(word + "\n") print("¡Proceso terminado con éxito!") print(f"Archivo guardado en: {ruta_archivo}") input("\nPresiona Enter para salir...")
Insisto en que no se entiende por qué es necesario tanto lío, decir la carpeta donde guardar, si antes funcionaba así: # -*- coding: ANSI -*- charset = "abcdefghijklmnñopqrstuvwxyz" def has_three_consecutive_same_chars(word): """Función para verificar si hay tres caracteres consecutivos iguales.""" for i in range(len(word) - 2): if word[i] == word[i + 1] == word[i + 2]: return True return False with open("Mywords.txt", "w", encoding="utf-8") as txt: for a in charset: for b in charset: for c in charset: for d in charset: word = "A" + a + b + c + d if not has_three_consecutive_same_chars(word): txt.write(word + "\n")
El diccionario generado lo copio y pego en run. Ejecuto un archivo bat así: @echo off :: Cambia a la carpeta donde está el ejecutable de John the Ripper cd /d "C:\john-1.9.0-jumbo-1-win64\run" :: Ejecuta el comando con el archivo de wordlist y el archivo de hashes john --wordlist=Mywords.txt rar.hashes :: Pausa para que puedas ver el resultado pause
Dice: "stat: rar.hashes: No such file or directory" Pero el archivo sí existe, o al menos uno llamado hash.txt que tiene los nombres de las carpetas de mi rar, que también está ahí. Aparentemente el que hacía falta es otro, rar.hashes. Se crea como se indica en el link que puse ¿pero qué es el otro archivo, de dónde salió? El hash.txt ¿lo creé yo, cómo? Ya parece que funciona... --- Editado el título, cambiado "ripley" por "Ripper" y agregado "(RAR)" para corregir y mejorar la comprensión
|
|
|
|
« Última modificación: Ayer a las 19:02 por EdePC »
|
En línea
|
|
|
|
|
EdePC
|
El paso 1 es obtener el Password Hash del o los archivos RAR con contraseña, John trabaja sobre esos hashes, no sobre los RAR, incluso puedes compartir ese hash por si quieres que alguien más lo crackee sin que tengas que entregar tus archivos protegidos, o utilizar otro programa como HashCat para intentar crackearlos. La última versión de John es la 1.9.1, si quieres puedes bajarte la nueva: https://github.com/openwall/john-packages/releases/download/v1.9.1-ce/winX64_1_JtR.7zInsisto en que no se entiende por qué es necesario tanto lío, decir la carpeta donde guardar, si antes funcionaba así: Revisa bien la tu CMD o PowerShell que estés usando, mejor si es CMD, debes de estar situado en la carpeta donde está tu archivo de python (.py), no sé como estarás abriendo o recorriendo las carpetas, lo más sencillo es abrir tu explorador de archivos (Win + E) y encontrar tu archivo o ruta de trabajo, una vez ahí vas a tu barra de direcciones, borras lo que tiene y escribes CMD y das Enter, con eso te abre una CMD ya ubicada en esa ruta. Por ejemplo en mi caso: D:\CRK\john\JtR\run> Otra cosa para tener en cuenta es que antes usabas Windows 7 y el bloc de notas de este guardaba por archivo en ANSI por defecto, por eso tenías que especificarlo en loa primera línea, Windows 10 guarda los archivos en UTF-8 por defecto y python trabaja en UTF-8 también por defecto. Si copias y pegas los archivos en sí, no deberías de tener problemas, pero si has copiado y pegado los códigos creando archivos nuevos y guardando, obvio te va a dar errores por las codificaciones por defecto. Conclusión, si estás en Windows 10 ya no necesitas especificar la codificación en la primera línea porque el bloc de notas se guarda por defecto en UTF-8 y Python también trabaja por defecto en UTF-8. En Windows 7 debes o especificar la codificación UTF-8 al guardar o poner la codificación ANSI en la primera línea para hacer el guardado por defecto. "stat: rar.hashes: No such file or directory"
Pero el archivo sí existe, o al menos uno llamado hash.txt que tiene los nombres de las carpetas de mi rar, que también está ahí. Claro, si a john le has dicho que el archivo con los hashes a crackear se llama rar.hashes, pues debe existir ese archivo, si tu archivo con los hashes ahora se llama hash.txt cambia rar.hashes por hash.txt --- La forma de obtener el password hash de un archivo rar es usando rar2john.exe que está en la misma carpeta run: rar2john protegido.rar > rar.hasheslo que hace es llamar a rar2john, darle el archivo RAR que tiene contraseña (en mi caso protegido.rar) poner el > para que el resultado lo guarde en el archivo rar.hashes Recuerda que la CMD soporta Drag&Drop (arrastrar y soltar), si tienes un archivo en otro sitio que no es la carpeta de trabajo actual, siempre puedes arrastrar dicho archivo a la CMD para que automáticamente se pegue la ruta completa de ese archivo, solo recuerda poner el Espacio entre cada argumento ( rar2john[espacio]protegido.rar[espacio]>[espacio]rar.hashes) y que las rutas que contengan espacios van entre comillas para evitar la confusión (al hacer drag&drop se agregan automáticamente) rar2john[espacio]"C:\mis[espacio]archivos\protegido.rar"[espacio]>[espacio]rar.hashesUna vez obtenido el Password Hash ya te debería funcionar: Ejecuto un archivo bat así: :: Cambia a la carpeta donde está el ejecutable de John the Ripper cd /d "C:\john-1.9.0-jumbo-1-win64\run" :: Ejecuta el comando con el archivo de wordlist y el archivo de hashes john --wordlist=Mywords.txt rar.hashes :: Pausa para que puedas ver el resultado
funciona siempre y cuando las rutas de john, del diccionario y de rar.hashes sean correctas claro --- Aceleración GPU: Ahora que tienes otro PC es posible que este soporte el uso de su tarjeta gráfica para acelerar drásticamente el crackeo si usas la GPU en lugar de la CPU, usa: john.exe --list=opencl-devicespara ver si john detecta algún GPU con el que pueda trabajar, si detecta puedes especificar que use ese GPU para el crackeo: john --format=rar-opencl --wordlist=Mywords.txt rar.hashesTengo entendido que tu archivo es viejo y lo más probable es que esté en rar versión 4, pero si está en la versión 5: john --format=RAR5-opencl --wordlist=Mywords.txt rar.hashesLa versión la ves abriendo el archivo rar.hashes con tu bloc de notas, veras algo como: protegido.rar:$rar5$16$836c3f962b0999c1f6edfae40f6d47e6$15$2703c71e6756332cc0c30e8fd5ae0222$8$36603bc99fd7c27cVes, dice rar5, si dice cualquier otra cosa usa: rar-opencl
|
|
|
|
|
En línea
|
|
|
|
Tachikomaia
Conectado
Mensajes: 1.796
Hackentifiko!
|
Revisa bien la tu CMD o PowerShell que estés usando, mejor si es CMD, debes de estar situado en la carpeta donde está tu archivo de python (.py), no sé como estarás abriendo o recorriendo las carpetas, lo más sencillo es abrir tu explorador de archivos (Win + E) y encontrar tu archivo o ruta de trabajo, una vez ahí vas a tu barra de direcciones, borras lo que tiene y escribes CMD y das Enter, con eso te abre una CMD ya ubicada en esa ruta. Por ejemplo en mi caso:
D:\CRK\john\JtR\run> Te respondo de a poco porque me es muy complicado este asunto. Por ahora no instalaré el nuevo, que ya bastante lío tengo. El archivo rar.hashes empieza así: 2006.rar:$RAR3$*1*0000000000000000*d8f5480e*48*22*1*5306f7d9fd4375d28a82a6b09477be6b11db6a549501df5ca9576129e722b8a769a3448af54a6839bc9c22070f4c97ef*35:1::2006 ¿Cómo reviso el CMD? Simplemente estoy ubicado en una carpeta X, pongamos C:\Carpeta\X donde tengo el py este May 4min.py cuyo código ya mostré, y como fallaba en crear el archivo en la carpeta X me vi obligado a seguir las instrucciones de una IA para que indique en qué carpeta grabar. Como si por defecto no podría guardar donde está. Quizá es relevante el hecho de que lo edito usando Editar May 4min.bat El código es simplemente: start "" /MAX notepad "%~dp0May 4min.py" ¿Quizá lo guardo en un mal formato sin querer? A ver, creo un archivo py así: # -*- coding: utf-8 -*- charset = "ABCDEFGHIJKLMNÑOPQRSTUVWXYZ" def has_three_consecutive_same_chars(word): """Función para verificar si hay tres caracteres consecutivos iguales.""" for i in range(len(word) - 2): if word[i] == word[i + 1] == word[i + 2]: return True return False with open("Mywords.txt", "w", encoding="utf-8") as txt: for a in charset: for b in charset: for c in charset: for d in charset: word = a + b + c + d if not has_three_consecutive_same_chars(word): txt.write(word + "\n")
Formato UTF 8, luego cambiado a .py en el explorador. ¿Será eso, lo debo guardar directamente como py? Bueno, escribí CMD en la carpeta donde está todo eso. Puse Prueba.py, que es el nombre de este archivo. Se abrió otra ventana oscura. Se cerró, y la del CMD no mostró un mensaje especial, sólo volvió a mostrar la ruta donde estoy. El archivo se creó. Eso me desconcertó, así que lo borré, cerré el CMD, ejecuté el archivo PY, y esta vez no lo creó. ¿Por qué lo crea usándolo desde CMD pero no desde la carpeta? ¿es algo de permisos de administrador? Otro día sigo.
|
|
|
|
|
En línea
|
|
|
|
|
EdePC
|
Si tienes Python instalado debería bastarte con darle doble click a tu archivo .py, ejecutarlo en una CMD es para ver si hay errores o cuando esperas que el programa devuelva algo en pantalla. Siempre puedes reinstalar Python por si algo se malogró
|
|
|
|
|
En línea
|
|
|
|
Tachikomaia
Conectado
Mensajes: 1.796
Hackentifiko!
|
Si copias y pegas los archivos en sí, no deberías de tener problemas, pero si has copiado y pegado los códigos creando archivos nuevos y guardando, obvio te va a dar errores por las codificaciones por defecto. ¿Se mantiene el formato, hay como caracteres ocultos? Claro, si a john le has dicho que el archivo con los hashes a crackear se llama rar.hashes, pues debe existir ese archivo, si tu archivo con los hashes ahora se llama hash.txt cambia rar.hashes por hash.txt Es rar.hashes, sólo que no lo recordaba, además me pareció raro una extensión tan larga. Aceleración GPU: Ahora que tienes otro PC es posible que este soporte el uso de su tarjeta gráfica para acelerar drásticamente el crackeo si usas la GPU en lugar de la CPU, usa:
john.exe --list=opencl-devices
para ver si john detecta algún GPU con el que pueda trabajar Parece que no: C:\john-1.9.0-jumbo-1-win64\run>john.exe --list=opencl-devices Error: No OpenCL-capable platforms were detected by the installed OpenCL driver. Error: No OpenCL-capable devices were detected by the installed OpenCL driver. Tengo entendido que tu archivo es viejo y lo más probable es que esté en rar versión 4, pero si está en la versión 5:
john --format=RAR5-opencl --wordlist=Mywords.txt rar.hashes
La versión la ves abriendo el archivo rar.hashes con tu bloc de notas, veras algo como:
protegido.rar:$rar5$16$836c3f962b0999c1f6edfae40f6d47e6$15$2703c71e6756332cc0c30e8fd5ae0222$8$36603bc99fd7c27c
Ves, dice rar5, si dice cualquier otra cosa usa: rar-opencl Aparentemente es 3. 2006.rar:$RAR3$*1*0000000000000000*d8f5480e*48*22*1*5306f7d9fd4375d28a82a6b09477be6b11db6a549501df5ca9576129e722b8a769a3448af54a6839bc9c22070f4c97ef*35:1::2006 Creo que usé esto: rar2john 2006.rar > rar.hashes ¿Está bien?
|
|
|
|
|
En línea
|
|
|
|
|
EdePC
|
¿Se mantiene el formato, hay como caracteres ocultos? Esto es por codificación de caracteres, si te fijas un Byte solo puede tener valores que van del 0 al 255 (0x00 al 0xFF), la codificación ASCII utiliza solo del 0 al 127, la A por ejemplo es 65 (si presionas Alt + 65 te devuelve A), los números y letras del alfabeto inglés en mayúscula y minúscula están dentro de la codificación ASCII, pero la Ñ o letras con tilde no lo están, para solucionar eso hay que utilizar el ASCII Extendido o ANSI que es el que por defecto utiliza Windows 7 en su bloc de notas, ANSI utiliza del 0 al 255 y representa a la Ñ como 0xD1 o 209 (Si presionas Alt + 0209 devuelve Ñ, el 0 inicial es para indicar que vas a usar ANSI en lugar de ASCII), el siguiente problema es la Internacionalización, somo ANSI está limitado a solo 256 valores no puedes representar caracteres de otros idiomas como Ruso por ejemplo, entonces se ha optado por utilizar una codificación más amplia y estandarizada como UTF-8 pero este ya representa a los caracteres NO ASCII como la Ñ usando dos bytes en lugar de solo uno: 0xC3 0x91 (no explicaré como se obtiene porque el algoritmo opera a nivel de bits y es complejo). Normalmente los caracteres ASCII no cambian sin importar la codificación utilizada, el problema viene cuando usas caracteres no ASCII porque se puede representar de diferente forma dependiendo de la Codificación en la que se guarde el archivo. Windows 10 y Python al ser más modernos, directamente trabajan con utf-8, pero si tú estás trabajando o guardando archivos en otra codificación que no sea utf-8 debes indicarlo en la primera línea del archivo python Es rar.hashes, sólo que no lo recordaba, además me pareció raro una extensión tan larga. Considerando también la respuesta anterior, un archivo no es más que un contenedor de Bytes, lo puedes llamar como quieras, rar.txt, rar.hashes, contraseñas.txt, etc, solo debes recordar como se llama y ponerlo tal cual al utilizarlo Parece que no: C:\john-1.9.0-jumbo-1-win64\run>john.exe --list=opencl-devices Error: No OpenCL-capable platforms were detected by the installed OpenCL driver. Error: No OpenCL-capable devices were detected by the installed OpenCL driver. Normalmente usar Aceleración Gráfica multiplica x10 o más la velocidad, deberías actualizar tu john, no es nada complicado, solo es copiar, pegar y sobreescribir lo que ya tienes, no perderás nada ya que solo se actualizarán los archivos de john existentes, luego vuelve a probar el comando, si sigue sin detectar nada ya habría que revisar que tarjeta gráfica tienes y si has instalado su driver, necesitas el driver correctamente instalado para usar la Aceleración Gráfica Aparentemente es 3. 2006.rar:$RAR3$*1*0000000000000000*d8f5480e*48*22*1*5306f7d9fd4375d28a82a6b09477be6b11db6a549501df5ca9576129e722b8a769a3448af54a6839bc9c22070f4c97ef*35:1::2006
Creo que usé esto: rar2john 2006.rar > rar.hashes ¿Está bien? Si, es un viejo RAR 3. rar2john 2006.rar te muestra el password hash a crackear, al usar > rar.hashes, estás haciendo que en lugar de mostrarte el password hash en pantalla lo envié al archivo rar.hashes. Todo está bien. --- Ya solo te queda copiar tu archivo Mywords.txt en la carpeta "run" ejecutar: john --wordlist=Mywords.txt rar.hashes Por cierto yo ya lo corrí y no encontró la contraseña, usé aceleración gráfica: john --format=RAR-opencl --wordlist=Mywords.txt rar.hashes 3000 contraseñas por segundo, 3 minutos en total Cuidado con las temperaturas, estas operaciones estresan mucho a la PC y se podría recalentar demasiado. Si notas que los ventiladores empiezan a hacer demasiado ruido y acercando la mano a la salida de aire notas que el calor es mucho, ve a john y presiona q o Ctrl + C para que guarde y cancele la recuperación actual, después de que tu PC haya descansado ejecutas: john --restore Esto hace que se reanude la última recuperación que estabas haciendo, con esto no perderás tus avances y protegerás tu PC de sobrecalentamientos. Mientras john está trabajando trata de no utilizar tu PC en otras cosas y más si dichas cosas son algo pesadas porque podrías colgar tu PC e incrementar el sobrecalentamiento
|
|
|
|
|
En línea
|
|
|
|
|
| Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Analisis del John The ripper...
« 1 2 »
Tutoriales - Documentación
|
Cuantico
|
16
|
86,717
|
18 Septiembre 2013, 23:13 pm
por naxo_valladolid
|
|
|
John the ripper principiante
Hacking
|
K-roleck
|
0
|
2,922
|
16 Diciembre 2011, 21:38 pm
por K-roleck
|
|
|
john the ripper dentro del wifislax4.3
Wireless en Linux
|
El_Andaluz
|
4
|
4,828
|
31 Diciembre 2012, 22:42 pm
por El_Andaluz
|
|
|
Ayuda con John The Ripper
Hacking
|
Mu3rt€
|
5
|
7,865
|
13 Julio 2021, 15:42 pm
por Machacador
|
|
|
SINTAXIS john the ripper
Hacking
|
THEGAME008
|
3
|
6,424
|
30 Abril 2020, 04:23 am
por EdePC
|
|