Información Importante Sobre el Contenido
Estas accediendo al contenido antiguo del blog. Este artículo "Joomla! Password Cracker" es de dominio público y no será mantenido a futuro. Cualquier error o problema acerca del contenido por favor contactate conmigo desde la sección contacto.
Saber como “hashea” las password el cms Joomla! no es algo muy complicado, no tiene ninguna ciencia y es muy facil de entender para intentar crackear algun password obtenido de alguna base de datos.
El hash en la base de datos tiene la forma de “HASH:SALT” y la forma en que genera el HASH es agregando el SALT al final de la password original, de esta forma: md5(password.SALT):SALT
Por ejemplo, si tenemos la password “foo” y el SALT “bar”, la forma de crear el hash sería:md5(foobar):bar
Lo que quedaría como 3858f62230ac3c915f300c664312c63f:bar
Por ejemplo, para probar con un hash mas real probaremos con bd874661cb31eb7b612862725d0008f2:5LCuch6GA3Du5c3ywjxzlfPvXvvHZQel que corresponde a la password “test” concatenada con el SALT 5LCuch6GA3Du5c3ywjxzlfPvXvvHZQel:
md5(testbd874661cb31eb7b612862725d0008f2:5LCuch6GA3Du5c3ywjxzlfPvXvvHZQel) = bd874661cb31eb7b612862725d0008f2
Entonces, la forma de crackear usando por ejemplo un diccionario seria tan facil como “parsear” el SALT, concatenarlo a la palabra del diccionario, calcular su md5 y compararla con el valor que está antes de los “:” del hash. Para esto, hice el siguiente script en Python:
#!/usr/bin/python2 from hashlib import md5 import sys import string original = sys.argv[1].split(':') _md5 = original[0] _salt = original[1] print 'Trying to crack ' + _md5 + ' SALTED with ' + _salt + '... ' for line in sys.stdin: line = line.strip() attempt = md5(line + _salt).hexdigest() if(attempt == _md5): print _md5 + ':' + _salt + ' --- Password Found: ' + line print 'Hapy hacking!' sys.exit(0) print 'Password not found : - (' sys.exit(1)
Intenemos crackear el hash correspondiente a la password “test”:
$ ./john -i --stdout|python2 joomla-cracker.py bd874661cb31eb7b612862725d0008f2:5LCuch6GA3Du5c3ywjxzlfPvXvvHZQel
Trying to crack bd874661cb31eb7b612862725d0008f2 SALTED with 5LCuch6GA3Du5c3ywjxzlfPvXvvHZQel...
bd874661cb31eb7b612862725d0008f2:5LCuch6GA3Du5c3ywjxzlfPvXvvHZQel
--- Password Found: test
Hapy hacking!
$
En este caso use “john the ripper” para generar un diccionario en el stdout pasandolo por stdin al script. Tambien se pueden usar diccionarios de la siguiente forma:
$ cat diccionario.txt|python2 joomla-cracker.py bd874661cb31eb7b612862725d0008f2:5LCuch6GA3Du5c3ywjxzlfPvXvvHZQel
Información Importante Sobre el Contenido
Estas accediendo al contenido antiguo del blog. Este artículo "Joomla! Password Cracker" es de dominio público y no será mantenido a futuro. Cualquier error o problema acerca del contenido por favor contactate conmigo desde la sección contacto.
junio 21, 2011 a las 6:20 pm
Give Me Link
For Online Cracking
octubre 12, 2011 a las 9:00 am
muy util gracias