Tutoriales

Passhunt en Kali Linux: la pesadilla de exponer las contraseñas predeterminadas

Espero que estéis todos bien. Como es habitual, hoy volvemos a aprender algo de los conceptos básicos del mundo de la ciberseguridad, donde cadenas de palabras aparentemente inofensivas pueden convertirse en nuestras pesadillas. Sí, lo has adivinado: estamos hablando de contraseñas preestablecidas.No sólo eso, sino que también aprendemos a usar algo llamado rama en nuestro KaliLinux sistemas y buscar vulnerabilidades en varios dispositivos.

Ahora imaginemos que estamos trabajando desde nuestra propia casa u oficina. Tenemos todos estos dispositivos confiables como enrutadores, cámaras web e impresoras que nos mantienen conectados al mundo y ejecutando nuestro trabajo sin problemas. Pero aquí está la cuestión: muchos de estos dispositivos vienen con un nombre de usuario y contraseña predeterminados listos para usar.

A primera vista, las contraseñas preestablecidas parecen un simple atajo. Después de todo, ¿quién quiere perder tiempo configurando una nueva contraseña cuando podemos usar una existente, verdad? ¡Incorrecto! Las contraseñas predeterminadas son como abrir la puerta de entrada del sistema a personajes malos. Los dispositivos con credenciales preestablecidas no sólo están en riesgo, sino que también son peligrosos. Cualquiera puede ingresar al sistema sin tocar la puerta.

Veamos cómo las contraseñas predeterminadas pueden provocarnos ciberataques graves.

  • Red de red: Imaginemos que tenemos un enrutador nuevo en funcionamiento, pero no nos damos cuenta de que todavía usa la contraseña predeterminada. Llegó un atacante astuto y malo que detectó las vulnerabilidades de nuestro enrutador más rápido de lo que podíamos escribir «contraseña123». Al obtener acceso a nuestros enrutadores, los atacantes pueden causar estragos en toda nuestra red: ralentizándola, espiando nuestros datos o incluso lanzando un ciberataque a gran escala. ¡Es como recibir las llaves de nuestro sistema en bandeja de plata!
  • Dilema de Internet: A continuación, tenemos la cámara web. Estas pequeñas cosas pueden parecer inocentes, pero causan serios problemas cuando se trata de contraseñas predeterminadas. Imagine que un atacante obtuvo acceso a nuestra cámara web sin nuestro conocimiento. Pueden monitorear cada uno de nuestros movimientos, invadir nuestra privacidad e incluso usar grabaciones de video para chantajearnos. Es como tener un huésped no invitado acechando en las sombras de nuestra casa, ¡y nadie quiere eso!
  • Dilema de la impresora: Por último, pero no menos importante, hablemos de las impresoras. Sí, incluso estas humildes máquinas no son inmunes a los peligros de las contraseñas preestablecidas. Al obtener acceso a nuestras impresoras, los atacantes pueden interceptar documentos confidenciales, manipular trabajos de impresión o incluso iniciar un pirateo de impresoras (¡sí, eso es todo!) para obtener acceso no autorizado a archivos almacenados en Archivos confidenciales en la memoria de la impresora. Es como convertir su confiable impresora en una herramienta de red, siempre lista para funcionar.

¿Cuál es la moraleja de esta historia? Es simple: siempre, siempre, siempre cambia tus contraseñas predeterminadas. Ya sean nuestros enrutadores, cámaras web, impresoras o cualquier otro dispositivo que supervisemos, no debemos tomar atajos en lo que respecta a la seguridad. Los humanos son el eslabón más débil de cualquier sistema de seguridad. Los humanos suelen ser estúpidos, pero no tanto, una mejor palabra es ignorantes, no tienen idea de cómo funcionan las cosas. Solo queremos que nuestro enrutador ejecute Netflix sin problemas y se relaje.

Basta de hablar de los profanos que leen este artículo y que se consideran expertos en ciberseguridad, nosotros, los expertos en ciberseguridad, no estamos aquí para aprender lo anterior. Queríamos probar tales vulnerabilidades debido a errores humanos. Passhunt es un script de Python que nos ayudará en este problema.

Esta herramienta Passhunt fue creada originalmente por maníaco del virus Puede buscar 523 proveedores y sus 2084 contraseñas predeterminadas. Funciona como una base de datos. Passhunt tiene algunos problemas con las versiones más nuevas de Python y Kali Linux. Actualizamos este script y eliminamos algunas líneas innecesarias para poder ejecutarlo en nuestro sistema Kali Linux.

Publicaciones relacionadas

Iniciemos la terminal Kali Linux e ingresemos el siguiente comando para clonar Passhunt desde Github:

git clone https://github.com/jaykali/Passhunt

Después de presionar el botón Enter ↲ en el teclado, Passhunt se descargará a nuestro sistema como se muestra en la captura de pantalla a continuación.

Clon de Passhunt de Github

Ahora vamos a usar CD comando para ir al directorio Passhunt. El comando es el siguiente:

cd Passhunt

Ahora necesitamos instalar las dependencias necesarias para ejecutar Passhunt, el comando es el siguiente:

pip3 install -r requirements.txt

Esto puede tardar unos segundos dependiendo de nuestra velocidad de red y configuración del sistema. En la siguiente captura de pantalla, podemos ver el resultado del comando anterior.

Preparándose para Passhunt en Kali Linux

Ahora ejecutaremos Passhunt usando el siguiente comando:

python passhunt.py

Ahora nuestro buscador de contraseñas Passhunt está listo y ejecutándose como se muestra en la siguiente captura de pantalla.

Passhunt ejecutándose en Kali Linux

En la captura de pantalla anterior podemos ver que solo hay 3 opciones en el menú principal.

  1. Lista de proveedores admitidos: Presione 1 e Ingrese para ver una lista de todos los nombres de proveedores (marcas) admitidos.
  2. Buscar contraseña predeterminada: Podemos buscar el certificado predeterminado del proveedor pulsando 2 y Enter.
  3. salida: Para salir de la herramienta simplemente escribimos 3 y presionamos Enter.

Ahora digamos que nos encontramos con un dispositivo D-Link y estamos pensando en intentar iniciar sesión con una contraseña preestablecida, luego podemos buscarlo en Passhunt presionando 2 y Enter ⤶.

Luego le pedirá el nombre del proveedor; en nuestro caso podemos usar D-Link. Luego podremos ver la lista de dispositivos D-Link y sus credenciales preestablecidas. Aquí podemos seleccionar el dispositivo de destino, como se muestra a continuación:

passhunt está buscando credenciales predeterminadas

Así es como usamos Passhunt para buscar en la base de datos de contraseñas predeterminada en los sistemas Kali Linux. Los dispositivos con contraseña predeterminada son raros hoy en día y cada dispositivo tiene su propia contraseña predeterminada escrita en algún lugar del paquete. Pero algunos servicios de Internet son muy antiguos y no se han actualizado por un tiempo e incluso las oficinas, universidades y hogares usan enrutadores de modelos muy antiguos para ahorrar algo de dinero.los seres humanos son

Los humanos son ignorantes y realmente no les importan estos problemas de ciberseguridad. También utilizan las mismas contraseñas para la banca en línea, las redes sociales e incluso los sitios web de compras. No cambiarán la contraseña predeterminada del dispositivo. Esas cosas dan mucho miedo.

Una cosa más, si nuestro dispositivo de destino es un enrutador y tiene un botón WPS (los enrutadores ultra modernos generalmente no tienen un botón WPS, otros enrutadores pueden tenerlo), entonces también podemos probar Pixie Dust Attack para piratearlo.

Es todo por hoy.Ya sabemos que las contraseñas preestablecidas son peligrosas y aprender otras nuevas, incluso usando Passhunt en nuestro Kali Linux sistema y busque contraseñas y credenciales preestablecidas.

¿Te gusta nuestro artículo? Cerciorarse Síganos existir Gorjeo y GitHub, donde publicamos actualizaciones de artículos.Únete a nuestro KaliLinuxEn Familia, únete a nosotros grupo de telegramas & canal whatsapp Estamos trabajando arduamente para construir una comunidad de seguridad de redes y Linux.Para cualquier cosa siempre estaremos encantados de ayudar a todos. Área de comentarios. Hasta donde sabemos, nuestra sección de comentarios siempre está abierta a todos.Leemos cada reseña y siempre respondemos.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba