Bien, lo primero es que te crees un generador de strings que saque cadenas de una longitud entre 4 y 8 caracteres (más bien, bytes, da igual que se puedan representar o no).
Encripta cada una de las cadenas generadas (con crypt()) y compárala con la que está en el /etc/shadow.
Si coincide, has encontrado la password.
¡¡ Ánimo, a ver si hay suerte y lo consigues antes de tu jubilación !! :-D