Bonjours à tous !
J'ai un petit problème avec l'utilisation de John the Ripper sous Kali Linux que je n'arrive pas à résoudre.
Pour faire simple j'ai récupéré un vieux PC qui m'a été donné par un club de mon école et il est protégé par un mot de passe. Je sais qu'il n'y a rien de sensible dessus car c'était un club destiné à aider les étudiants et ne contenant que des documentations (ce club étant devenu obsolète avec l'arrivée des plateformes en lignes). De plus désormais le PC m'appartient. Je me suis donc donné le défi de cracker le mot de passe de ce PC car les conditions sont déjà plus réelles que lorsque je crack mon propre ordinateur et l'exitation n'est pas la même.
Pour commencer il faut savoir que la machine tourne sous Windows 7, j'ai réussi à récupérer les fichiers SAM et SYSTEM et à extraire le tout dans un fichier contenant les hashs (il y a 3 passwords, un admin, un invité et un utilisateur). J'en suis donc à l'étape ou il faut cracker les mots de passes avec John the Ripper. Sauf que la ça bloque, il me donne directement des résultats qui sont... trois mots de passe vides. J'ai essayé d'entrer des mots de passes vides sous Windows en supposant d'abord que c'était la réponse mais non, j'ai donc essayé de plusieurs manières différentes, avec diverses combinaisons des commandes suivantes, keys étant le fichier qui contient mes hashs :
Bref je ne me souviens pas de la liste exaustive mais j'ai tenté pleins de combinaisons mais en vain, toujours des mots de passes vides. J'ai aussi supprimé régulièrement le fichier john.pot pour pas que le soft m'indique que les mots de passe sont déjà trouvés et que donc il ne les cherche pas.
Du coup je me suis demandé si avec un autre hash ça marchait, j'en ai trouvé d'autres le net et j'ai réussi à trouver les mots de passe en moins de deux minutes.
Voici mes deux fichiers.
keys:
test:
Voilà, quelqu'un saurait-il m'aider ou du moins me donner une piste car je sèche complètement.
Je pourrais supprimer la présence de mots de passe en bootant sur Kali mais cela ne m'interesse pas je cherche vraiment à cracker ces derniers.
J'ai un petit problème avec l'utilisation de John the Ripper sous Kali Linux que je n'arrive pas à résoudre.
Pour faire simple j'ai récupéré un vieux PC qui m'a été donné par un club de mon école et il est protégé par un mot de passe. Je sais qu'il n'y a rien de sensible dessus car c'était un club destiné à aider les étudiants et ne contenant que des documentations (ce club étant devenu obsolète avec l'arrivée des plateformes en lignes). De plus désormais le PC m'appartient. Je me suis donc donné le défi de cracker le mot de passe de ce PC car les conditions sont déjà plus réelles que lorsque je crack mon propre ordinateur et l'exitation n'est pas la même.
Pour commencer il faut savoir que la machine tourne sous Windows 7, j'ai réussi à récupérer les fichiers SAM et SYSTEM et à extraire le tout dans un fichier contenant les hashs (il y a 3 passwords, un admin, un invité et un utilisateur). J'en suis donc à l'étape ou il faut cracker les mots de passes avec John the Ripper. Sauf que la ça bloque, il me donne directement des résultats qui sont... trois mots de passe vides. J'ai essayé d'entrer des mots de passes vides sous Windows en supposant d'abord que c'était la réponse mais non, j'ai donc essayé de plusieurs manières différentes, avec diverses combinaisons des commandes suivantes, keys étant le fichier qui contient mes hashs :
Code:
john keys john --format=NT keys john --format=NT-old keys john --wordlist:/usr/share/wordlists/rockyou.txt keys john --simple keys ...
Du coup je me suis demandé si avec un autre hash ça marchait, j'en ai trouvé d'autres le net et j'ai réussi à trouver les mots de passe en moins de deux minutes.
Voici mes deux fichiers.
keys:
Code:
Administrateur:500:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0::: Invité:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0::: Club:1000:aad3b435b51404eeaad3b435b51404ee:a068b14110bd49daf4448ff4d5b38245:::
Code:
bert:1011:5DF12C9F2162249EAAD3B435B51404EE:099C037B843FDCA6489B03635E87EA76::: erik:1008:4E1FB9BDD16A8F51AAD3B435B51404EE:FDC342B83B8A552C742B013E8A1BCA99::: ernie:1012:1B638DBD583CF83D64BBD09A598E07AD:01C4EA2C58B2A0326D5EDF613E60DCED::: jack:1015:F41D0D9F9038C51884672E50BA7FB014:14EAE3724A706F637FFC150A085F6EB3::: phil:1009:208752DBBBEC625EAAD3B435B51404EE:9762FAD5394D489BFD7F662E9BC13655::: sam:1010:FA1961430A96F9BEAAD3B435B51404EE:53F0FAE7D53BBE6C90F843ECEB71DCA0:::
Je pourrais supprimer la présence de mots de passe en bootant sur Kali mais cela ne m'interesse pas je cherche vraiment à cracker ces derniers.
Commentaire