28.12.12

Arrancar Windows saltando la contraseña con Kon-Boot v2.0 [Obsoleto]


¿QUÉ ES KON-BOOT?

Kon-Boot es una herramienta multiplataforma desarrollada por Piotr Bania que parchea directamente el kernel saltando el proceso de autenticación y nos introduce directamente como administrador del equipo. Hay varias formas de usar Kon-Boot, en este tutorial veremos como ejecutarlo desde un Pen Drive.

PROCEDIMIENTO

1. Descomprimimos Kon-Boot (en este caso la versión 2.0) en el Pen Drive que vayamos a utilizar, abrimos la carpeta 'KonBoot_2.0', después la carpeta 'kon-bootUSB', y ejecutamos el archivo 'USB_INSTALL.vbs'.

2. Nos aparecerá la siguiente ventana, y presionamos 'Aceptar'.


3. Nos aparecerá otra ventana, presionamos 'Aceptar'.


4. Reiniciamos el ordenador, y mientras esté arrancando presionamos F12ESC, o la tecla correspondiente a nuestra placa para abrir el 'Boot Menu' (o en su defecto desde la BIOS), y seleccionamos 'USB' (o 'Removable Devices').


5. Mientras continúa con el arranque debe mostrar las siguientes dos pantallas.


¡Y listo! Ya podemos acceder a cualquier usuario sin contraseña.

ENLACES

- Página web oficial de Kon-Boot (inglés)
KON-BOOT For Windows Guide (guía oficial, PDF)
- NetEnTi: Hackear Contraseñas Windows 8

QUIZÁS TE INTERESE

Recuperar las contraseñas en local con LaZagne v1.1
Sacar contraseñas de Windows en texto plano con Mimikatz v1.0
Sacar contraseñas de Windows en texto plano con Windows Credential Editor v1.3

Última actualización: 02/05/2017