martes, 26 de mayo de 2009

Kon-Boot, Arrancando Windows y Linux "SIN" Contraseña

Pretendía escribir un artículo técnico después de leer que se había lanzado una herramienta para arrancar sistemas Windows y Linux sin contraseña, me imaginaba que toparía con otro LiveCD de linux que monta el sistema de ficheros y saca los hash aplicándole posteriormente fuerza bruta, como OphCrack. Otra de las opciones más comunes es la sobre-escritura del fichero de contraseñas, con la que directamente al modificarlo cambiamos la antigua por una nueva. Como por ejemplo hace:
Offline NT Password & Registry Editor o Active Password Changer.

Kon-Boot es mucho más, Kon-Boot no necesita modificar ni montar el sistema de ficheros, no cambia ni trata de obtener la vieja contraseña. Ni si quiera requiere mínimos conocimientos. Como diría Miguel de Icaza, "hasta mi mama podría utilizar esta herramienta".

La aplicación desarrollada para KryptosLogic por Piotr Bania, uno de los pesos pesados en esto de la seguridad, parchea directamente en memoria el kernel saltando el proceso de autenticación e introducciendonos directamente como Administrador/root del equipo.

Su uso es tan simple como arrancar con un CD o un Disquete y presionar la tecla de espacio. Lo siguiente que veremos es el equipo arrancado con el botón de Inicio esperando ser pulsado.

Muestro las dos únicas pantallas que se ven. Estas pantallas son informativas y no permiten realizar ninguna acción.




Tested Windows versions

Windows Server 2008 Standard SP2 (v.275)
Windows Vista Business SP0
Windows Vista Ultimate SP1
Windows Vista Ultimate SP0
Windows Server 2003 Enterprise
Windows XP
Windows XP SP1
Windows XP SP2
Windows XP SP3
Windows 7

Tested Linux'es
Current Kon-Boot release was tested with following Linux distributions:

Kernel

Grub

Gentoo 2.6.24-gentoo-r5

GRUB 0.97

Ubuntu 2.6.24.3-debug

GRUB 0.97

Debian 2.6.18-6-6861

GRUB 0.97

Fedora 2.6.25.9-76.fc9.i6862

GRUB 0.97

Sitio oficial
Descarga formato floppy
Descarga formato CD



1 comentario:

  1. Buenas LinUPES, muchas gracias por referenciar nuestro artículo en SecurityByDefault. Aunque te has dejado el enlace a la noticia!

    Un saludo!

    ResponderEliminar