> For the complete documentation index, see [llms.txt](https://ciberap.gitbook.io/ciberaprt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ciberap.gitbook.io/ciberaprt/dockerlbas/muy-facil/breakmyssh.md).

# BreakMySSH

Dificultad: Muy Fácil

## Identificación

Para empezar la identificación hacemos un escaneo de puertos.

### Escaneo de puertos

Empezamos con el siguiente comando de `nmap` para escanear los puertos abiertos:

```bash
sudo nmap -p- -sS -sV -sC --open --min-rate=5000 -n -Pn 172.17.0.2
```

Con el comando `nmap` es el comando de escaneo de redes.\
El parámetro `-p-` indica que se escaneen todos los puertos disponibles.\
El parámetro `-sS` hace que sea un escaneo más sigiloso para no ser detectado.\
El parámetro `-sV` hace que se determine la versión del servicio de cada puerto.\
El parámetro `-sC` hace que nmap ejecute scripts para la recolección de información.\
El parámetro `--open` muestra todos los puertos que estén abiertos.\
El parámetro `--min-rate=5000` establece la tasa mínima de paquetes enviados por segundo, por lo que hace un escaneo más rápido.\
El parámetro `-n` indica que no realice la resolución de nombres DNS, sirve para acelerar el escaneo.\
El parámetro `-Pn` hace que no haga ping antes de escanear.

<figure><img src="https://2053676619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FS7VnO1oTE9Y5yA5TGAUb%2Fuploads%2FsBIvxL5RNaIMngc54lWT%2F1.png?alt=media&amp;token=c4a64066-514d-4c05-88a9-022321fae37e" alt=""><figcaption><p>Imagen de escaneo de puertos</p></figcaption></figure>

Al terminar el escaneo vemos que solo está el puerto 22, y vemos que es una versión algo antigua de SSH.

### Identificación de la vulnerabilidad

Podemos ejecutar el comando `searchsploit` para buscar si existe alguna vulnerabilidad en la base de datos.

<figure><img src="https://2053676619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FS7VnO1oTE9Y5yA5TGAUb%2Fuploads%2FZke7Q2P91KWt02P4ZBTs%2F2.png?alt=media&amp;token=06a03bf0-f261-460e-b306-33e320807c5d" alt=""><figcaption></figcaption></figure>

Como vemos existe una vulnerabilidad en la que se pueden enumerar los usuarios.

Para intentar explotarla usaremos `msfconsole`.

<figure><img src="https://2053676619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FS7VnO1oTE9Y5yA5TGAUb%2Fuploads%2F2IORhP932ozo5k0cIeU9%2F3.png?alt=media&amp;token=3a343b3f-cd8b-4c6b-8019-bdbba8102c15" alt=""><figcaption></figcaption></figure>

Una vez que se haya cargado msfconsole podemos buscar openssh para ver alguna herramienta para esa vulnerabilidad.

<figure><img src="https://2053676619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FS7VnO1oTE9Y5yA5TGAUb%2Fuploads%2F3ndv7GDC7OkJZ10xkkgx%2F4.png?alt=media&amp;token=2501bd2d-ce1b-4d8c-85f1-a3d1caa440d3" alt=""><figcaption></figcaption></figure>

Así encontramos varias opciones, y la que usaremos será la opción **3**, que es el enumera miento de usuarios de SSH.

A continuación pondremos `use 3` para seleccionar la tercera opción.

Podemos ejecutar el comando `show options` , y poder ver las opciones que hay.

<figure><img src="https://2053676619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FS7VnO1oTE9Y5yA5TGAUb%2Fuploads%2FlrCcaEWq3mkXqWXsHEV7%2F5.png?alt=media&amp;token=515945cb-e479-4a9b-864f-ce5ee6e738d7" alt=""><figcaption></figcaption></figure>

Vemos que  hace falta establecer el RHOSTS indicando la ip, por lo que ponemos `set RHOSTS 172.17.0.2`, después establecemos el fichero en el que estén los usuarios, que será `set USER_FILE /usr/share/wordlists/metasploit/unix_users.txt`, y le damos a run para empezar.

<figure><img src="https://2053676619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FS7VnO1oTE9Y5yA5TGAUb%2Fuploads%2F9mYoRQchunNmomPQsMBn%2F6.png?alt=media&amp;token=eb6c7764-06cf-4cf2-9eeb-7932dd82c9a7" alt=""><figcaption></figcaption></figure>

Así podemos atacar al usuario root, ya que vemos que está disponible.

Para atacar usaremos el comando **hydra**,

```bash
sudo hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2
```

<figure><img src="https://2053676619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FS7VnO1oTE9Y5yA5TGAUb%2Fuploads%2FEYqc6kMeOBPglvcuRupc%2F7.png?alt=media&amp;token=3ca358ee-97e4-4ca6-b00d-d7ef61640b0f" alt=""><figcaption><p>Imagen de root con la contraseña capturada con hydra</p></figcaption></figure>

Y así terminamos la máquina breakmyssh del Dingüino de Mario.
