~ / blog / pentesting
KALI

Rompe zip y llaves SSH

¿Encontraste un ZIP protegido, o una llave SSH con contraseña?

Se pueden crackear offline. Las herramientas zip2john y ssh2john extraen el hash del archivo a un formato que john entiende.

Luego john prueba el diccionario contra ese hash hasta encontrar la contraseña. Lo mismo aplica a documentos de Office, PDFs y KeePass.

Un archivo protegido con clave débil da una falsa sensación de seguridad: la protección es tan fuerte como su contraseña.

# los comandos

kali@kali:~$ zip2john secreto.zip > hash.txtcopiar
secreto.zip/config.txt:$pkzip$...
kali@kali:~$ john --wordlist=rockyou.txt hash.txtcopiar
verano2026 (secreto.zip)
kali@kali:~$ ssh2john id_rsa > k.txt && john --wordlist=rockyou.txt k.txtcopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.