Tiempo de lectura: < 1 minuto

Hashcat es considerada una de las herramientas de recuperación/cracking de contraseñas más rápidas y avanzadas, capaz de ejecutar cinco tipos de ataque y trabajar con más de trescientos algoritmos de hash diferentes. Funciona tanto en Linux, como en Windows como en macOS.

Como romper un hash SHA-1 con Hashcat

Imaginemos una auditoría de seguridad localizamos en un servidor web una carpeta olvidada con copias de seguridad antiguas. Entre los archivos aparece un volcado SQL de una intranet y un fichero de control de accesos de Apache (.htpasswd) que almacenan contraseñas con el algoritmo SHA-1.

Identificamos estos tres hashes en el volcado como el siguiente: 5baa61e4c9b93f3f0682250b6cf8331b7ee68fd8. Acto seguido, utilizamos un ataque de diccionario con Haschat.

hashcat -m 100 -a 0 sha1_hashes.txt /usr/share/wordlists/rockyou.txt

Las tres contraseñas recuperadas corresponderán a contraseñas ampliamente utilizadas y muy poco seguras como password, hello world o 123456.

Recovered........: 3/3 (100.00%) Digests
5baa61e4c9b93f3f0682250b6cf8331b7ee68fd8 : password
2aae6c35c94fcfb415dbe95f408b9ce91ee846ed : hello world
7c4a8d09ca3762af61e59520943dc26494f8941b : 123456


MÁS CONTENIDO


  • Inscripciones abiertas para participar en Locked Shields 2026, el wargame de la OTAN


  • Araintel cubre RootedCON 2026


  • RootedCON 2026 desvela los secretos de ‘Enigma’


  • RootedCON 2026 reúne en Madrid a todo el sector de la ciberseguridad y ‘hackea’ récords de participación


  • Nueva convocatoria unificada para la Policía Local en Aragón


  • Por qué apostar por la ciberseguridad en el sector público


  • El cibercrimen en Aragón creció en todas sus provincias en 2025, pero no en todas sus capitales


  • El cibercrimen en Aragón creció un 12,9% en 2025 y ya representa 1 de cada 4 ciberdelitos en la comunidad


  • INNOidea 2026: Abierto el plazo de participación


  • ¿Quieren LaLiga y el Gobierno espiarnos? #CryptograFREE


  • SICUR 2026 mostrará la oferta en seguridad de más de 670 empresas en su 25 edición


  • Semana de seminarios de ciberseguridad en UNIZAR: De evasión de malware hasta «matemáticas para la democracia»


  • Daniel Arp expondrá lecciones aprendidas sobre IA en investigación en ciberseguridad


Media Partners

ORO

PLATA

BRONCE

HEMOS COLABORADO CON