Articulo de referencia

volcado de contraseña

pwdump es el nombre de varios programas de Windows que generan los hashes de contraseñas LM y NTLM de las cuentas de usuario locales a partir de la base de datos del Administrad...

pwdump es el nombre de varios programas de Windows que generan los hashes de contraseñas LM y NTLM de las cuentas de usuario locales a partir de la base de datos del Administrador de cuentas de seguridad (SAM) y de la caché de usuarios del dominio de Active Directory en el sistema operativo.

Se utiliza ampliamente para realizar el famoso ataque Pass-the-hash, o también para descifrar directamente las contraseñas de los usuarios mediante fuerza bruta. Para que funcione, debe ejecutarse con una cuenta de administrador o tener acceso a una cuenta de administrador en el equipo donde se extraerán los hashes. Se podría decir que Pwdump compromete la seguridad porque podría permitir que un administrador malintencionado acceda a las contraseñas de los usuarios. [ 1 ]

Historia

El programa inicial llamado pwdump fue escrito por Jeremy Allison . Publicó el código fuente en 1997 (véase código abierto ). [ 2 ] Desde entonces, otros programadores han realizado nuevos desarrollos:

  1. pwdump (1997) — programa original de Jeremy Allison. [ 3 ]
  2. pwdump2 (2000) — por Todd Sabin de Bindview ( GPL ), utiliza inyección de DLL . [ 4 ]
  3. pwdump3 — por Phil Staubs (GPL), funciona a través de la red.
    • pwdump3e — por Phil Staubs (GPL), envía cifrado a través de la red.
  4. pwdump4 — por bingle (GPL), mejora de pwdump3 y pwdump2.
  5. pwdump5 — por AntonYo! (programa gratuito).
  6. pwdump6 (c. 2006) — por fizzgig (GPL), mejora de pwdump3e. Sin código fuente.
    • fgdump (2007) — por fizzgig, mejora de pwdump6 con complementos. Sin código fuente.
  7. pwdump7 — por Andres Tarasco (software gratuito), utiliza controladores de sistema de archivos propios. No incluye código fuente.
  8. pwdump8 — por Fulvio Zanetti y Andrea Petralia, admite hashes cifrados con AES128 (Windows 10 y posteriores). No hay código fuente. [ 5 ]

Notas

  1. "LSASS Memory - Red Canary Threat Detection Report" . Red Canary . Consultado el 11 de diciembre de 2023 .
  2. Allison 2012 ver pwdump.c
  3. Allison 2012 .
  4. SecuriTeam.com 2017 .
  5. Blackmath 2019 . sfn error: no hay destino: CITEREFBlackmath2019 ( ayuda )

Referencias

  • Allison, Jeremy (30 de septiembre de 2012). "Índice de /pub/samba/pwdump" . Samba . Recuperado el 15 de junio de 2017 .
  • Sabin, Todd (1 de febrero de 2017). "Nueva versión de PWDump2 permite volcar hashes de contraseñas de Active Directory" . SecuriTeam.com . Consultado el 15 de junio de 2017 .
  • "pwdump8" . forums.hak5.org . 15 de mayo de 2019.

Obtenido de " https://en.wikipedia.org/w/index.php?title=Pwdump&oldid=1359648196 "