Feeds:
Entradas
Comentarios

Posts Tagged ‘hashkill’

Crackear contraseñas es una necesidad inherente al ser humano. Bueno, a algunos seres humanos…

Hoy en día, con procesadores de varios núcleos hasta en los teléfonos móviles, y con tarjetas gráficas más potentes que los procesadores principales, el crackeo de contraseñas tradicional con un único hilo no tiene demasiado sentido. Necesitamos aplicaciones que aprovechen el paralelismo de las arquitecturas existentes. Y de hecho, ya existen algunas maravillas como pyrit.

Hoy os presento una aplicación de esas características. Hashkill es un crackeador de contraseñas multihilo para Linux, que permite utilizar tanto la CPU como la GPU, para lanzar ataques de fuerza bruta, de diccionario, híbridos o de markov.

La lista de plugins disponibles -es decir, algoritmos que puede crackear- es muy interesante:

Plugins de hashkill

Plugins de hashkill

La instalación es tan simple como ejecutar la siguiente orden, sobre el contenido del paquete descomprimido:

ramiro@cormanthor:~$ sudo ./install.sh

Después, para utilizar la CPU en el ataque lanzaremos “hashkill-cpu”, y para utilizar la GPU lanzaremos “hashkill-gpu”. Los distintos parámetros permiten elegir el plugin a utilizar (algoritmo a atacar), el tipo de ataque, las reglas de generación de las contraseñas (longitud, alfabeto, prefijos, permutaciones…), etc.

Opciones de hashkill

Opciones de hashkill

Aquí tenéis un ejemplo de ataque markov contra un hash MD5, usando las reglas de generación por defecto (longitud de 1 a 8, generación lalphanum), contra una contraseña de 6 caracteres.

Cracking de contraseñas con hashkill

Cracking de contraseñas con hashkill

En mi caso particular, lanzar el ataque con mi CPU (AMD Phenom II 965 X4 Black Edition) supone el cálculo de unos 123 millones de hashes por segundo, con los cuatro núcleos a tope. Lanzar el ataque con mi GPU (NVIDIA GeForce 8300 integrada en la placa) supone el cálculo de unos 28 millones de hashes por segundo, y una ralentización brutal de mi escritorio. :-)

Un software muy interesante, relativamente reciente (junio de 2010) y con mucho futuro por delante (la versión actual es la 0.2.4). Os recomiendo que le echéis un ojo.

Read Full Post »

A %d blogueros les gusta esto: