O chntpw é uma ferramenta utilizada para limpar a senha de usuários do sistema operacional Windows.
Site: pogostick.net/~pnh/ntpasswd
Kali: www.kali.org/downloads
Listar módulos disponíveis para ataque, neste exemplo iremos utilizar o módulo FTP.
Impossível realizar o logon por não conhecer a senha do usuário 100security.
Carregar a ISO do Kali Linux para inciar o sistema.
Iniciar o Live CD na opção: Live (amd64).
Execute o fdisk -l para listar as partições.
Linuxfdisk -l
Crie o diretório windows7 e monte a partição do Windows.
Linuxmkdir /mnt/windows7 mount -t ntfs-3g /dev/sda1 /mnt/windows7/
Entre no ponto de montagem /mnt/windows7 e liste os diretórios da partição montada.
Linuxcd /mnt/windows7/ ls
Entre no diretório C:\Windows\System32\config e execute o chntpw.
Linuxcd Windows/System32/config chntpw -l SAM SYSTEM
-l : Lista todos os usuários no banco de dados SAM do Windows.
Lista dos usuários do Windows.
Informar o usuário que deseja limpar a senha.
Linuxchntpw -u 100security SAM SYSTEM
-u : Define o usuário.
Responda n (Not/Não) para a pergunta (Do you really wish to disable SYSKEY? / Você realmente deseja desativar o SYSKEY?).
Digite 1 – Clear (blank) user password / Limpa a senha do usuário (em branco).
Responda y (Yes/Sim) para gravar as alterações.
Execute o comando novamente para confirmar se a senha do usuário 100security foi retirada.
Linuxchntpw -u 100security SAM SYSTEM
Novamente responda n (Not/Não) para a pergunta (Do you really wish to disable SYSKEY? / Você realmente deseja desativar o SYSKEY?).
Observe a terceira coluna que a linha Passwd not req. / Senha não requerida esta selecionada.
Selecione q – Quit para sair do chntpw, em seguida digite reboot para iniciar o Windows.
Linuxreboot
O logon foi realizado automaticamente sem senha.