Ir al contenido principal
BURLAR CONTRASEÑA WINDOWS
BURLAR CONTRASEÑA
WINDOWS

HOY VAMOS A VER EL PROCEDIMIENTO PARA SALTARSE LAS CREDENCIALES DE BLOQUEO DE WINDOWS 10. YA LO HABÍAMOS HECHO PARA LINUX Y EL PROCEDIMIENTO ES MÁS O MENOS EL MISMO (A NIVEL DE CONCEPTOS), DE LA MISMA MANERA TENDREMOS QUE DEJARLO TODO COMO ESTABA EN UN PRINCIPIO PARA EVITAR QUE OTROS POSIBLES INTRUSOS PUEDAN APROVECHARSE DE NUESTRO AGUJERO.
SUPONGAMOS QUE TENEMOS ESTE ORDENADOR:

GENIAL. LAS CREDENCIALES NO LAS CONOCEMOS... Y ESO ES UN PROBLEMA. DE LA MISMA FORMA QUE NOS APROVECHÁBAMOS EN LINUX CUANDO EL BIT DE MODO ESTABA A 0 PARA CAMBIAR LA CONTRASEÑA DE USUARIO DESDE EL ARRANQUE DEL SISTEMA EDITANDO LOS COMANDOS PREVIOS AL ARRANQUE, EN ESTE CASO LO QUE TENEMOS QUE SABER ES QUE JUSTO AHORA EN LA PANTALLA DE BLOQUEO DE WINDOWS, EL BIT DE MODO ESTÁ A 0.
PODEMOS APROVECHARNOS DE ESTO... PUESTO QUE BASTARÍA CON ABRIR DE ALGUNA FORMA UNA TERMINAL Y YA SERÍAMOS AUTHORITY SYSTEM. SIENDO ADMINISTRADORES PODRÍAMOS CAMBIAR LA CONTRASEÑA DE USUARIO SIMPLEMENTE APLICANDO EL COMANDO 'NET USER USUARIO CONTRASEÑA', DE LA MISMA FORMA QUE PODRÍAMOS CREAR OTROS 'NET USER /ADD USUARIO CONTRASEÑA', PERO ESTA ÚLTIMA OPCIÓN ES ALGO ABSURDO... PUES ESTARÍAMOS CONFIGURANDO UN NUEVO USUARIO DESDE 0.
ENTONCES BIEN, EL CONCEPTO ES LANZAR DE ALGUNA FORMA UNA CMD... PARA POSTERIORMENTE CAMBIAR LA CONTRASEÑA DE USUARIO. RESULTA QUE SI NOSOTROS PRESIONAMOS LA TECLA SHIFT 5 VECES... NOS SALE LO SIGUIENTE:
A ESTO SE LE CONOCE COMO STICKY KEYS, PARA ACTIVAR LAS TECLAS ESPECIALES. RESULTA INTERESANTE SABER QUE DESDE LA PANTALLA DE BLOQUEO PODEMOS LANZAR UNA VENTANA, MÁS QUE NADA POR EL HECHO DE QUE PODRÍAMOS TRATAR DE AVERIGUAR CUÁL ES EL EJECUTABLE DE LAS STICKY KEYS PARA BORRARLO Y SUSTITUIRLO POR UNA CMD. DE ESTA MANERA, CUANDO PRESIONEMOS SHIFT 5 VECES, EN VEZ DE SALIRNOS ESA VENTANA... NOS SALDRÍA UNA CMD.
PUES LA RUTA DE LA VENTANA DE LAS STICKY KEYS QUE NOS SALE SE SITÚA EN C:\WINDOWS\SYSTEM32\SETHC.EXE, LO QUE TENDRÍAMOS QUE HACER SERÍA REALIZAR UNA PREVIA COPIA DEL SETHC.EXE BAJO LA RUTA C:\ (PARA POSTERIOR RESTAURACIÓN) Y TRATAR DE COPIAR LA CMD.EXE QUE TAMBIÉN LA ENCONTRAMOS EN C:\WINDOWS\SYSTEM3\ EN SETCHC.EXE.
VAMOS POR PASOS, AHORA MISMO NO PODEMOS ABRIR NINGUNA TERMINAL DESDE LA PANTALLA DE BLOQUEO... PERO LO QUE PODEMOS HACER ES APROVECHARNOS EN LA INSTALACIÓN DE WINDOWS 10 DE LA TERMINAL QUE PODEMOS LANZAR EN LOS PASOS INICIALES A LA INSTALACIÓN PULSANDO LA COMBINACIÓN DE TECLAS SHIFT F10.
SIMPLEMENTE HACEMOS UN PENDRIVE BOOTEABLE CON LA IMAGEN DE WINDOWS 10 Y LO CONECTAMOS AL ORDENADOR:
IMPORTANTE: CAMBIA EL ORDEN DE ARRANQUE ESTABLECIENDO EL PENDRIVE (SANDISK) COMO PRIMERA POSICIÓN:
DE ESTA FORMA CONSEGUIREMOS QUE EL ARRANQUE SE EFECTÚE DESDE EL PENDRIVE POR ÓRDEN DE PRIORIDAD. ACTO SEGUIDO TRAS REINICIAR EL ORDENADOR SE NOS ABRIRÁ LA INSTALACIÓN DE WINDOWS 10:
PERO A NOSOTROS NO NOS INTERESA INSTALAR WINDOWS 10, NOS INTERESA COMO HABÍAMOS COMENTADO ABRIR UNA TERMINAL PARA SOBREESCRIBIR EL SETHC.EXE POR CMD.EXE. DESDE AQUÍ ESTAMOS AUTORIZADOS PUESTO QUE NO ESTAMOS UTILIZANDO EL DISCO DURO CON LA PARTICIÓN REAL DE WINDOWS 10:
ENTONCES POR UN LADO LO QUE HE HECHO HA SIDO COPIAR EL SETHC.EXE A LA RUTA C:\ PARA UNA VEZ TERMINADO NUESTRO "ATAQUE", RESTABLECERLO TODO POR DEFECTO.
AHORA ES CUANDO VIENEN LOS COMANDOS INTERESANTES:
HEMOS SUSTITUIDO NUESTRA VENTANA DE LAS STICKY KEYS POR UNA CMD, DE MANERA QUE SI AHORA RETORNAMOS A NUESTRO WINDOWS 10 YA INSTALADO, TRAS PRESIONAR SHIFT 5 VECES SEGUIDAS SE NOS DEBERÍA DE ABRIR UNA TERMINAL EN VEZ DE LA VENTANA QUE VIMOS AL PRINCIPIO:
VEMOS QUE SE NOS ABRE Y QUE ADEMÁS SOMOS AUTHORITY\SYSTEM, POR LO QUE CUALQUIER ACCIÓN QUE HAGAMOS VA A SER COMO ADMINISTRADOR. GENIAL PUES AHORA PODEMOS HACER 2 COSAS PARA HACER UN BYPASS DE LAS CREDENCIALES, LA PRIMERA ES APLICAR EL SIGUIENTE COMANDO SOBRE UN USUARIO YA EXISTENTE:
DE MANERA QUE LO QUE ACABAMOS DE HACER AHORA HA SIDO CAMBIAR LA CONTRASEÑA DEL USUARIO EN CUESTIÓN A 1234.
YA PODRÍAMOS PROBAR A ENTRAR EN SU CUENTA INTRODUCIENDO 1234 DE CONTRASEÑA Y GANARÍAMOS ACCESO SIN NINGÚN TIPO DE PROBLEMA. OTRA DE LAS COSAS QUE PODRÍAMOS HABER HECHO HABRÍA SIDO LA SIGUIENTE:
ABRIR DIRECTAMENTE UNA INTERFAZ DONDE PODEMOS CAMBIAR LAS CREDENCIALES. TAMBIÉN CABE DESTACAR QUE DE ESTA FORMA ES POSIBLE QUE LLEGUEMOS A VISUALIZAR LAS CONTRASEÑAS DE USUARIO EN TEXTO PLANO.
Y DESDE QUE ESTÉ TODO HECHO, TENEMOS ACCESO ABSOLUTO AL ORDENADOR:
NO TE OLVIDES DE RESTABLECER LAS STICKY KEYS, PARA ELLO SÓLO TIENES QUE COPIAR EL SETHC DE LA RUTA C:\ A C:\WINDOWS\SYSTEM32\SETHC.EXE
Comentarios
Publicar un comentario