
Herramientas de generación y búsqueda de tablas arcoíris. ¡Haga que las tablas arcoíris vuelvan a ser grandiosas!
Autor: Joe Testa (@therealjoetesta)
Este proyecto produce código de código abierto para generar tablas arcoíris y usarlas para buscar hashes de contraseñas. Aunque la versión actual solo soporta NTLM, las futuras versiones podrían soportar MD5, SHA-1, SHA-256 y posiblemente más. ¡Tanto Linux como Windows son compatibles!
Para más información, visita el sitio web del proyecto: https://www.rainbowcrackalack.com/
Las tablas NTLM de 8 caracteres (93% efectivas) están disponibles para descarga gratuita vía Bittorrent.
Las tablas NTLM de 9 caracteres (50% efectivas) están disponibles para descarga gratuita vía Bittorrent.
Para mayor comodidad, las tablas también se pueden comprar en un disco duro externo USB 3.0.
El siguiente comando muestra cómo generar una tabla NTLM estándar de 9 caracteres:
# ./crackalack_gen ntlm ascii-32-95 9 9 0 803000 67108864 0
Los argumentos están diseñados para ser comparables con los de las herramientas originales (ahora de código cerrado) de rainbow crack. En orden, significan:
El siguiente comando muestra cómo buscar un archivo de hashes NTLM (uno por línea) contra las tablas NTLM de 8 caracteres:
# ./crackalack_lookup /export/ntlm8_tables/ /home/user/hashes.txt
Las líneas de hardware GPU NVIDIA GTX y RTX han sido bien probadas con el software Rainbow Crackalack y ofrecen una excelente relación precio/rendimiento. Específicamente, la GTX 1660 Ti o RTX 2060 son las mejores opciones para construir una nueva máquina de cracking. Este documento contiene los datos brutos que respaldan esta recomendación.
Sin embargo, otros equipos modernos pueden funcionar perfectamente, por lo que no necesariamente tienes que comprar algo nuevo. Las líneas de productos NVIDIA GTX y AMD Vega siguen siendo muy útiles para el cracking.
Se puede lograr una compilación de Windows de 64 bits en una máquina host Ubuntu instalando los siguientes requisitos previos:
# apt install mingw-w64 opencl-headers
Luego iniciando la compilación con:
# make clean; ./make_windows.sh
Sin embargo, si prefieres compilar un paquete completo (lo cual es útil para probar en otras máquinas Windows), ejecuta:
# ./scripts/build_windows_zip.sh
| Argumento | Significado |
|---|
| ntlm | El algoritmo hash a usar. Actualmente solo se soporta "ntlm". |
| ascii-32-95 | El conjunto de caracteres a usar. Esto significa efectivamente "todos los caracteres disponibles en el teclado estadounidense". |
| 9 | La longitud mínima del texto plano en caracteres. |
| 9 | La longitud máxima del texto plano en caracteres. |
| 0 | El índice de reducción. No se usa en condiciones estándar. |
| 803000 | La longitud de cadena para una sola cadena arcoíris. |
| 67108864 | El número de cadenas por tabla (= 64M) |
| 0 | El índice de parte de tabla. Mantén todos los demás argumentos igual e incrementa este campo para generar un conjunto único de tablas. |