viernes, 23 de abril de 2010

Hackea la contraseña de ROOT

El sueño de todo usuario de Linux es conseguir la contraseña de Root. Gracias a una vulnerabilidad de GRUB vamos a obtenerla.


Lo primero, reiniciar o arrancar el equipo para acceder al menú de GRUB. Una vez con el en pantalla, seleccionamos la opción de arranque que deseemos y pulsamos la tecla "e" para editarla. Este es el punto critico, si GRUB esta bien protegido, nos pedirá una contraseña para poder editar, en cuyo caso, no hay nada que hacer. Pero por lo general, no es así.

Localizamos la línea que empieza por "kernel" y pulsamos de nuevo la tecla "e" para editar esta línea en concreto. En ella tenemos que buscar la palabra "ro" y cambiarla por "rw" o en caso de no encontrarla, añadirla al final, sin las comillas.

Continuamos editando la línea, y buscamos la palabra "single". En caso de no existir, la añadimos al final, sin las comillas.

Y ahora añadimos al final de la línea "init=/bin/sh" sin las comillas, pulsamos "INTRO" para validar la línea y "b" para arrancar el equipo con los cambios que acabamos de introducir.

Si todo va bien, el equipo arranca en modo línea de comandos, y solo tenemos que teclear:

passwd root

Con ello nos pide la nueva contraseña de ROOT, que estableceremos a nuestro gusto. Y ahora que hemos establecido una contraseña de ROOT y que solo nosotros la conocemos, solo tenemos que reiniciar el equipo con el comando

reboot

Dejamos que el equipo arranque con normalidad, y sonreímos al saber que la contraseña de ROOT ahora es solo nuestra.

No hay comentarios:

Publicar un comentario

prekes sodui