> For the complete documentation index, see [llms.txt](https://ciberap.gitbook.io/ciberaprt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ciberap.gitbook.io/ciberaprt/dockerlbas/muy-facil/breakmyssh.md).

# BreakMySSH

## Identificación

Para empezar la identificación hacemos un escaneo de puertos.

### Escaneo de puertos

Empezamos con el siguiente comando de `nmap` para escanear los puertos abiertos:

```bash
sudo nmap -p- -sS -sV -sC --open --min-rate=5000 -n -Pn 172.17.0.2
```

Con el comando `nmap` es el comando de escaneo de redes.\
El parámetro `-p-` indica que se escaneen todos los puertos disponibles.\
El parámetro `-sS` hace que sea un escaneo más sigiloso para no ser detectado.\
El parámetro `-sV` hace que se determine la versión del servicio de cada puerto.\
El parámetro `-sC` hace que nmap ejecute scripts para la recolección de información.\
El parámetro `--open` muestra todos los puertos que estén abiertos.\
El parámetro `--min-rate=5000` establece la tasa mínima de paquetes enviados por segundo, por lo que hace un escaneo más rápido.\
El parámetro `-n` indica que no realice la resolución de nombres DNS, sirve para acelerar el escaneo.\
El parámetro `-Pn` hace que no haga ping antes de escanear.

<figure><img src="/files/e3O9mskWRZ8PtEYFxHyR" alt=""><figcaption><p>Imagen de escaneo de puertos</p></figcaption></figure>

Al terminar el escaneo vemos que solo está el puerto 22, y vemos que es una versión algo antigua de SSH.

### Identificación de la vulnerabilidad

Podemos ejecutar el comando `searchsploit` para buscar si existe alguna vulnerabilidad en la base de datos.

<figure><img src="/files/Eq3aZ16vaTKJAN1u2HpY" alt=""><figcaption></figcaption></figure>

Como vemos existe una vulnerabilidad en la que se pueden enumerar los usuarios.

Para intentar explotarla usaremos `msfconsole`.

<figure><img src="/files/NyfnStVBUVc6q179r5o7" alt=""><figcaption></figcaption></figure>

Una vez que se haya cargado msfconsole podemos buscar openssh para ver alguna herramienta para esa vulnerabilidad.

<figure><img src="/files/uVwk1b4j9xuASbGWeLnC" alt=""><figcaption></figcaption></figure>

Así encontramos varias opciones, y la que usaremos será la opción **3**, que es el enumera miento de usuarios de SSH.

A continuación pondremos `use 3` para seleccionar la tercera opción.

Podemos ejecutar el comando `show options` , y poder ver las opciones que hay.

<figure><img src="/files/Xna5ZxUQ697HuTdXVUid" alt=""><figcaption></figcaption></figure>

Vemos que  hace falta establecer el RHOSTS indicando la ip, por lo que ponemos `set RHOSTS 172.17.0.2`, después establecemos el fichero en el que estén los usuarios, que será `set USER_FILE /usr/share/wordlists/metasploit/unix_users.txt`, y le damos a run para empezar.

<figure><img src="/files/MmVB6duDeKyjvOThsP2h" alt=""><figcaption></figcaption></figure>

Así podemos atacar al usuario root, ya que vemos que está disponible.

Para atacar usaremos el comando **hydra**,

```bash
sudo hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2
```

<figure><img src="/files/zFt6q6LpfEaBI3jVUekC" alt=""><figcaption><p>Imagen de root con la contraseña capturada con hydra</p></figcaption></figure>

Y así terminamos la máquina breakmyssh del Dingüino de Mario.
