
Bueno, la verdad es que hace una semana que leí sobre está noticia en
www.s21sec.com, la intenté poner a prueba, pero no me funcionó xP por falta de tiempo y paciencia, pero fue hace poco que en
germanvasquez.wordpress.com explican un poco más detallado el uso de la herramienta en cuestión. Así que ahora entraré a explicar el tema.
Desde ya hace tiempo que la forma de obtener la contraseña de administrador de Windows desde Windows ha sido obteniendo un
Hash encriptado en
NTLM o LM desde el
SAM remoto o local de Windows, una vez obtenido ese Hash hay que crackear la contraseñas por fuerza bruta mediante
Rainbow Tables, lo que se demora mucho y se hace imposible si tiene más de 10 dígitos la contraseña, por lo cual muchas veces se prefieres usar la técnica
Pass the Hash que consiste en la posibilidad de autenticarse entre máquinas Windows sin necesidad de password, solamente con el Hash
(No se preocupen si no entendieron, este es un mega resumen que da para escribir mucho más).
Ahora... Gracias a un investigador francés apodado
"Gentil Kiwi" que ha descubierto una nueva técnica que consta de: