Reseteando contraseña Windows 8

Hoy, nuestro objetivo es un sistema operativo del gigante Microsoft, concretamente su última obra, el Windows 8.

Vamos a demostrar la «gran» fortaleza de su sistema de acceso, ninguna. Y es que parece mentira que un sistema de este coloso sea tan fácil de vulnerar. Ni tablas rainbow con ophcrack ni programas milagrosos, ni claves de registro, ni ser astronauta.

Simplemente con nuestro Backtrack 5 R3 podemos incendiar las credenciales de un usuario.

 w8

Basta con iniciar nuestro Backtrack desde la unidad óptica o usb, e introducir una serie de comandos básicos, para montar la unidad/partición donde está Windows 8 instalado.

Primeramente usamos el comando:

fdisk -l

A continuación debemos identificar que unidad/partición es para proceder a montar la unidad con el comando:

mount /dev/sda1 /mnt

Seguidamente entramos mediante el comando «cd» a la carpeta mount.

cd /mount

Una vez en la ruta mount, hemos de entrar con un cd a:

cd /Windows/System32

Antes de nada y para evitar castástrofes de grado 10 en la escala de Mitnick (xD) haremos una copia de seguridad sobre un ejecutable en concreto:

mv osk.exe osk.exe.bak

Y como el universo fluye mejor si todos hacemos copia de segurida de las cosas, ahora nos lanzamos al charco con:

cp cmd.exe osk.exe

Ahora con el comando » reboot » reiniciamos la máquina, para que arranque con el Windows 8. Cuando nos aparezca la pantalla de login, procedemos a clickar donde pone en la imagen.

win8

Nos saldrá un cmd (el que hemos modificado con copiar cp). Ahora introduciendo «net user» vemos que usuario necesitamos, en nuestro caso AdminPruebas. Para a continuación introducir «net user AdminPruebas clavequequiera». Después, si todo sale bien saldrá un aviso justo debajo de las líneas escritas avisando de que todo ha ido satisfactoriamente.

netuser

Ya solo basta con entrar a entrar la clave que hemos reseteado (clavequequiera) y magia potagia!! Windows Fail!!

Por tanto debemos andar con ojo ante esto ya que como podéis apreciar es sumamente sencillo.

Espero que os haya gustado, saludos!