BreakMySSH
✍️ Autor: El Pingüino de Mario🔍 Dificultad: Muy Fácil 📅 Fecha de creación: 01/01/2000
Last updated
✍️ Autor: El Pingüino de Mario🔍 Dificultad: Muy Fácil 📅 Fecha de creación: 01/01/2000
Last updated
En primer lugar, tras conectarnos a la máquina, utilizamos el comando:
para verificar la conectividad de red.
A continuación, se realiza el comando:
para realizar un escaneo de puertos y servicios detallado en la dirección IP.
Como podemos observar durante el escaneo que el puerto 22 perteneciente al servicio SSH está abierto por lo que a continuación se indagará más.
Con la información obtenida anteriormente, realizamos el comando:
Este comando utiliza la herramienta Hydra para realizar un ataque de fuerza bruta contra el servicio SSH de una máquina con la IP 172.17.0.2.
Al realizar el ataque de fuerza bruta, descubrimos la contraseña de root. Sabiendo esto, nos conectamos a través de SSH al usuario con el comando:
Como se puede observar anteriormente, al descubrir la contraseña de root, tenemos los máximos privilegios. Esto se puede verificar al ejecutar:
y confirmar que somos root.