John the Ripper
Seguridad y Alta Disponibilidad
Arianna Sandoval Briones
2 ASIR -A
INDICE
Tabla de contenido
PASOS PARA DECODIFICAR LA CONTRASEÑA:...........................................2
1. INSTALA JOHN THE RIPPER EN TU MÁQUINA UBUNTU CON TU USUARIO...........................2
2. CREAR EL ARCHIVO CON LA CLAVE HASH..................................................................2
a. Creo el archivo [Link] en mi directorio.....................................2
b. Agregar al archivo y guardarlo...................................................................2
c. Verifico el contenido...................................................................................2
3. DESCARGAR EL DICCIONARIO [Link]..............................................................3
a. Descargar el diccionario desde el enlace:...................................................3
b. Descomprimir el archivo [Link].....................................................3
c. Verificar que el archivo descomprimido esté:.............................................3
4. CONFIGURAR EL FORMATO PARA SNEFRU-128...........................................................3
5. PROBLEMAS AL CONFIGURAR EL FORMATO PARA SNEFRU-128......................................4
1. Instalar John the Ripper en su versión completa.........................................4
2. Reintentar descifrar el hash.......................................................................6
3. Verificar los resultados...............................................................................6
Arianna Sandoval Briones 1
El reto
Hemos interceptado un archivo que contiene las clave hash con la
contraseña de un alumno de ASIR. Por investigaciones previas sabemos que
han utilizado snefru-128 como algoritmo de cifrado. El archivo contiene la
siguiente línea con la clave:
416c46988325682c379a0998412f39ea
Pasos para decodificar la contraseña:
1. Instala John the Ripper en tu máquina Ubuntu
con tu usuario
Ejecuto el siguiente comando para instalar John the Ripper
“sudo apt update && sudo apt install john -y”
2. Crear el archivo con la clave hash
a. Creo el archivo [Link] en mi directorio
“nano [Link]”
b. Agregar al archivo y guardarlo
“416c46988325682c379a0998412f39ea”
Arianna Sandoval Briones 2
c. Verifico el contenido
“cat [Link]”
3. Descargar el diccionario [Link]
a. Descargar el diccionario desde el enlace:
“wget [Link]
inc/Hob0Rules/raw/master/wordlists/[Link]”
b. Descomprimir el archivo [Link]
“gzip -d [Link]”
c. Verificar que el archivo descomprimido esté:
“ls | grep [Link]”
Arianna Sandoval Briones 3
4. Configurar el formato para snefru-128
Ejecutar el comando siguiente para descifrar la clave utilizando el
diccionario:
“john --wordlist=[Link] --format=snefru-128
[Link]”
5. Problemas al configurar el formato para snefru-
128
Al introducir el comando anterior, me indica un error que Jonh the
Ripper no reconoce el formato snefru-128. Por lo que he hecho estos
pasos para solucionarlo.
1. Instalar John the Ripper en su versión completa
a. Eliminar la versión actual:
Con el comando “sudo apt remove john -y”
b. Instalar herramientas necesarias:
“sudo apt update”
Arianna Sandoval Briones 4
“sudo apt install git build-essential libssl-dev zlib1g-
dev -y”
c. Clonar el repositorio de John the Ripper
“git clone [Link]
d. Compilar la versión jumbo
“cd john/src”
“./configure”
Arianna Sandoval Briones 5
“make -s clean && make -sj4”
e. Añadir John a tu PATH
“sudo ln -s ~/john/run/john /usr/local/bin/john”
2. Reintentar descifrar el hash
a. Ir al directorio donde se encuentra la compilación de
John:
“cd ~/john/run”
b. Ejecutar el comando directamente:
“./john
--wordlist=[Link]=/home/arianna/[Link] --
format=snefru-128 [Link]”
Arianna Sandoval Briones 6
Arianna Sandoval Briones 7