Złam hasło do plików PDF w Linuksie za pomocą pdfcrack (+ Dictionary)

Dopiero w ostatnią sobotę Icarus Perseus Poprosił mnie o zaprogramowanie skryptu lub 'czegoś', co pozwoliłoby mu znaleźć hasło do pliku .PDF, zacząłem to teraz robić szukając w repozytorium aplikacji, które by mi na to pozwoliły i ... pęknięcie pdf'a

pęknięcie pdf'a Testuje hasła w pliku PDF, dopóki nie znajdzie właściwego i nie wskaże nam go, możesz testować hasła brutalną siłą lub za pomocą wskazanego przez nas słownika (tak jak zrobimy to poniżej).

Załóżmy, że mamy plik o nazwie pdf-protected.pdf Jak wskazuje nazwa, do jego otwarcia wymagane jest hasło. Hasło będzie: bmxrider

Najpierw zainstalujmy pęknięcie pdf'a, w dystrybucjach takich jak Debian, Ubuntu lub na ich podstawie:

sudo apt-get install pdfcrack

W innych dystrybucjach po prostu poszukaj tego pakietu w ich oficjalnych repozytoriach.

Po zainstalowaniu pakietu korzystanie z niego jest naprawdę proste, ale najpierw pobierzmy słownik, który dla Ciebie przygotowałem. Słownik to wiele możliwych haseł, generalnie są miliony i aplikacje (w tym przypadku pęknięcie pdf'a) będzie przeszukiwać te miliony haseł, testując każde z nich i próbując „odkryć” prawidłowe hasło do tego, co chcesz naruszyć. Słownik haseł, który dla Ciebie przygotowałem, ma prawie 6 milionów haseł, waży około 60 MB:

Pobierz bazę haseł (słownik)

Po pobraniu rozpakuj go i voila, jesteśmy gotowi do użycia pdfcrack + słownik

Otwórz terminal, w którym się znajdujemy, w tym samym folderze co Dictionary.lst (plik, który pojawił się podczas rozpakowywania Dictionary-of-passwords.7z) i również pdf-protected.pdf i umieść:

pdfcrack pdf-protegido.pdf --wordlist=diccionario.lst

To wystarczy pęknięcie pdf'a spróbuj skorzystać z bazy danych Dictionary.lst znać hasło do pliku chronione pdfOto zrzut ekranu przedstawiający proces i wynik:

Jak widać, hasło do chronionego pliku PDF to: bmxrider , tylko ten, o którym wspomniałem powyżej. To hasło jest oczywiście w Dictionary.lst. Na zrzucie ekranu widać, że prawie 25.000 XNUMX haseł jest testowanych na sekundę, w tym przykładzie prawie 2 miliony haseł (dopóki nie znajdę bmxrider, tego jedynego) w jedynym 2 i pół minuty ????

To jest użycie słownika, na wypadek gdybyś nie chciał używać słownika (i spróbuj zdobyć hasło brutalnej siły) po prostu nie kładą końca instrukcji, to znaczy mieliby:

pdfcrack pdf-protegido.pdf

To przetestuje setki tysięcy, miliony kombinacji tak ... ale będzie to długi proces, bardzo długi w zależności od złożoności hasła, może zająć godziny lub dni 😉

Zreasumowanie…

Aby złamać hasło do Plik PDF trzeba zainstalować pęknięcie pdf'a, potrzebują słownika haseł (pobierz i rozpakuj), a następnie wykonaj instrukcję wymieniającą plik, który chcesz złamać oraz lokalizację słownika haseł, na przykład:

pdfcrack /home/usuario/Documentos/pdf-protegido.pdf --wordlist=/home/usuario/Descargas/diccionario.lst

Co jest proste? 🙂

W każdym razie w dzisiejszych czasach nie jest zbyt częste znajdowanie plików PDF chronionych hasłem (przynajmniej ja rzadko je znajduję), ale wiesz, oto rozwiązanie na wypadek, gdybyś zapomniał lub nie znasz hasła.

pozdrowienia


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Ian powiedział

    Przydatne, bardzo przydatne, jak zawsze 😉
    Swoją drogą, czy istnieje sposób, aby zapisać te wskazówki gdzieś na moim koncie ... rodzaj ulubionych? żeby nie musieć grzebać w tych chwilach „kłopotów”? hahaha

    1s i kontynuuj jak ta makina

    1.    KZKG ^ Gaara powiedział

      Dziękuję za komentarz 🙂
      Właściwie ... nie wdrożyliśmy takiego systemu na blogu, mógłbyś zapisać URL w ulubionych lub zakładkach przeglądarki, wiem, że nie o to ci chodzi, ale ... obawiam się, że nic nie wymyśliłem jeszcze teraz 🙁

      Pozdrawiamy i jeszcze raz dziękujemy za komentarz 😀

      1.    Ian powiedział

        Dzięki za odpowiedź i możesz teraz zbudować skrypt, który to robi, już bierzesz einggggg xD

        1s

    2.    popijać powiedział

      Używam getpocket do zapisywania całych stron lub evernote do zapisywania takich notatek 😛

  2.   najseksowniejsza powiedział

    Świetny! Tam mam kilka wyciągów z konta, które przesyła mi bank, których nie mogłem odczytać, ponieważ zapomniałem hasła i nie miałem czasu, aby zmarnować kilka godzin w oddziale, aby je zmienić. Przetestuję ten program „wcześniej niż natychmiast”.
    To także mój pierwszy post na tym forum, więc korzystam z okazji, aby Wam pogratulować, bardzo mi się podoba!

    1.    KZKG ^ Gaara powiedział

      Dziękuję za komentarz 🙂
      O cynamonie, przeczytaj tutaj: https://blog.desdelinux.net/desdelinux-tambien-te-muestra-el-entorno-de-escritorio-que-usas-en-tus-comentarios/

      Jeśli korzystasz ze słownika, przetwarzanie będzie znacznie szybsze, ale nie ma 100% pewności, że hasło tam jest, masz możliwość wypróbowania brutalnej siły i potrwa to dłużej, szczęście! 😀

  3.   najseksowniejsza powiedział

    ach, zastanawiałem się, jak działają loga ... chociaż jestem na Crunchbang z Chromium ... cóż ...

    1.    Sieg84 powiedział

      wystarczy zmienić useragent.
      jest już artykuł, który to wyjaśnia.

  4.   Eliotime3000 powiedział

    Dobra wskazówka. Mam nadzieję, że ten program został przeniesiony na system Windows, ponieważ jest wielu użytkowników, którzy czytają pliki PDF i nie wiedzą, jak je odblokować.

  5.   anubis_linux powiedział

    bardzo dobrze …… nie znasz czegoś, co działa dla WinRAR ????

    1.    KZKG ^ Gaara powiedział

      Pracuję nad skryptem do tego samego z plikami RAR 🙂

  6.   st0rmt4il powiedział

    Dziękuję jak zwykle! : D!

  7.   Chow powiedział

    Dziękuję.

  8.   Pan_E powiedział

    Z Ubuntu używając Evince otwieram pliki PDF (nigdy nie pytał mnie o hasło), łącznie, jeśli mają hasło, to tylko kwestia zapisania ich pod inną nazwą, a nowy plik PDF jest zapisywany bez hasła. Nawet wersja dla Windows to robi.
    Ostatni raz korzystałem z tego narzędzia około 6 miesięcy temu, myślę, że nadal działa przynajmniej z niektórymi wersjami PDF.

    XP

  9.   David powiedział

    Usunięcie ochrony pliku PDF jest tak proste, jak „wydrukowanie” go w nowym pliku PDF, chociaż jest on zabezpieczony przed drukowaniem, można go odblokować, wykonując następujące czynności: http://cursohacker.es/desproteger-y-desbloquear-pdfs-guia-completa