/Forensic/Brute the SAM with John.mdsudo -s
apt install git
apt install python3-pip
cd /usr/local/src
git clone 'https://github.com/SecureAuthCorp/impacket'
pip3 install .
cd examples
for f in * ; do ln -sfv $PWD/$f /usr/local/bin/impacket-$(basename $f .py) ; done
snap install john-the-ripper
Snap possède un mécanisme de sécurité afin d'isoler les accès aux fichiers depuis un compte à haut privilège (root).
logout
cd /chemin/vers/mes/dump/
impacket-secretsdump -sam SAM -system SYSTEM LOCAL|grep ::$ > DUMP
john --format=NT DUMP
Pour afficher au format User:Pass
john --show --format=NT DUMP|cut -d':' -f1,2