¿Cómo descifrar contraseñas LDAP Hashed como MD5? [cerrado]

-7

Estoy haciendo una prueba de penetración, y me gustaría saber si puedo descifrar las contraseñas almacenadas en LDAP. Intenté que algunos sitios descifraran MD5, me dieron un mensaje de error que dice que la entrada no es MD5. Podrias ayudarme por favor gracias

Este es un ejemplo

userPassword: {MD5}KdScezWFVZxY7rHb5C4X1w==
    
pregunta user1028 16.03.2012 - 15:47
fuente

4 respuestas

10

Su hash MD5 {MD5}KdScezWFVZxY7rHb5C4X1w== parece estar codificado en base64. Los hashes MD5 en las tablas del arco iris probablemente serían hexadecimales, por lo que debería convertir los dos.

En Python puedes hacer esto con

>>> from base64 import b64decode, b16encode
>>> b16encode(b64decode('KdScezWFVZxY7rHb5C4X1w==')).lower()
'29d49c7b3585559c58eeb1dbe42e17d7'

O puede usar: enlace

    
respondido por el dr jimbob 16.03.2012 - 20:44
fuente
2

Para intentar identificar la contraseña que le proporciona un hash en particular, la única forma real es probar todas las contraseñas y hacerlas para ver lo que obtiene.

Lo que esos sitios web han hecho ya ha probado una gran cantidad de contraseñas y almacenado los hash calculados, de modo que cuando ingresas tu hash, buscan rápidamente su base de datos y te proporcionan una respuesta. Echa un vistazo a esta pregunta en Rainbow Tables.

Sin embargo, no pueden hacer frente a los hash salados (bueno, puede crear una tabla para cada sal, pero eso aumenta dramáticamente el tamaño del espacio de la tabla), por lo que la respuesta que ha tenido puede significar que fallaron. busca ese hash.

    
respondido por el Rory Alsop 16.03.2012 - 20:43
fuente
1

John The Ripper sabe cómo tratar con los hashes LDAP. La opción -format=nsldap debería forzarla.

Si no reconoce su formato, use base64.exe -d b64enc.hash | xxd -ps para convertir sus hashes codificados en base64 en un volcado hexadecimal.

    
respondido por el Marcin 17.03.2012 - 16:38
fuente
0

dr jimbob derecha, parece estar codificado en base64.

puede intentar enlace para encontrar su contraseña de hash. ese sitio no utiliza una base de datos muy propia sino un motor de búsqueda personalizado de Google (CSE).

    
respondido por el Jepes 26.03.2013 - 01:19
fuente

Lea otras preguntas en las etiquetas