> For the complete documentation index, see [llms.txt](https://red-shenlong.gitbook.io/red-shenlong/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://red-shenlong.gitbook.io/red-shenlong/dockerlabs/muy-facil/breakmyssh.md).

# Breakmyssh

## Alternativas

**Formato Video:**&#x20;

{% embed url="<https://youtu.be/VkVMP1fToUk?si=-SIXVjvljkEhQPLa>" %}

**Formato pdf:**&#x20;

{% @github-files/github-code-block url="<https://github.com/RedShenlong/DockerLabs/blob/36a2bb395d170f2df0f29ab930130e345c074031/Muy_Facil/breakmyssh.pdf>" %}

## WriteUp

Una vez desplegada la maquina haremos un escaneo de puertos abiertos con nmap.

En mi casa utilizo el siguiente comando:

```
nmap -p- -sS -sC -sV --min-rate 5000 -n -vvv -Pn 172.17.0.2
```

* **`-p-`**: Escanea todos los puertos .
* **`-sS`**: Realiza un escaneo sigiloso (SYN Scan) para detectar puertos abiertos.
* **`-sC`**: Ejecuta scripts predeterminados para recopilar más información del sistema.
* **`-sV`**: Detecta las versiones de los servicios en ejecución.
* **`--min-rate 5000`**: Acelera el escaneo enviando al menos 5000 paquetes por segundo.
* **`-n`**: No realiza resolución DNS, trabaja directamente con direcciones IP.
* **`-vvv`**: Muestra información detallada y actualizaciones constantes durante el escaneo.
* **`-Pn`**: Salta el "ping" previo y fuerza el escaneo, incluso si el objetivo no responde.

una vez realizado el escaneo vemos que tenemos un puerto puerto abierto

<figure><img src="/files/lrCUtWglRwFhRbcoGpND" alt=""><figcaption></figcaption></figure>

Como la versión es 7.7 sabemos que es vulnerable por ello entramos en metasploit y buscamos alguno vulnerabilidad de OpenSSH

<figure><img src="/files/DP1sDgQNVf0wVLKMd6LC" alt=""><figcaption></figcaption></figure>

Usamos la opción 3 que consiste en enumerar los usuarios para después realizar un ataque de fuerza bruta con hydra.

Ponemos el comando `show options` para ver las opciones que tenemos que modificar

<figure><img src="/files/TCdGzh0PLJYcuSUaImdv" alt=""><figcaption></figcaption></figure>

En RHOSTS introducimos la ip de la maquina victima y en USER\_FILE introducimos el diccionario a utilizar de esta manera:

```
set RHOSTS 172.17.0.2
```

```
set USER_FILE /usr/share/wordlists/metasploit/unix_users.txt
```

Para finalizar iniciamos el ataque con `run`

<figure><img src="/files/eplmxCKrHzpmrvz6fA7Q" alt=""><figcaption></figcaption></figure>

Vemos que el usuario root esta dentro de la lista por lo que aplicaremos un ataque de fuerza bruta con hydra con el siguiente comando:

```
hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2
```

<figure><img src="/files/jsBS7N6XdJA6tSHBqdQC" alt=""><figcaption></figcaption></figure>

Ya tenemos el ususario y la contraseña , lo unico que nos hace falta es conectarlo con ssh : `sudo ssh root@172.17.0.2`

<figure><img src="/files/h5IUEW7gdKkUrmpdpc9S" alt=""><figcaption></figcaption></figure>

Y ya somos usuario root.
