Prueba de Concepto: Crackear un fichero ZIP protegido por contraseña

Para esta prueba utilizaremos de ejemplo el fichero .zip encontrado en la Máquina Policy (Vulnyx).

El primer paso que debe darse es extraer el hash del fichero .zip con la herramienta zip2john, para ello ejecutamos el siguiente comando:

$ zip2john groups.zip > groupshash

Se puede ver cómo es el contenido del hash que se ha extraído y guardado en el fichero groupshash, para ello ejecutamos el siguiente comando:

$ cat groupshash

A continuación, se puede utilizar la herramienta john indicando el diccionario (ej: rockyou.txt) con la opción -w o --wordlist seguido del fichero que contiene el hash que se desea crackear.

$ john groupshash --wordlist=rockyou.txt

En cualquier momento se podría visualizar la contraseña crackeada con la opción --show.

$ john groupshash --show

Una vez crackeada la contraseña se podría descomprimir el fichero .zip, para ello ejecutamos el siguiente comando:

$ unzip groups.zip