> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/breakmyssh-write-up.md).

# BreakMySSH write-up

## **Primero comprobamos si tenemos conexión con la máquina**

<figure><img src="/files/vxkeLVYyz1V1AieKMUFi" alt=""><figcaption></figcaption></figure>

## **Escaneo de puertos**

Después de comprobar que hay conexión hacemos un escaneo de puertos con la herramienta **nmap**.

<figure><img src="/files/SQomRMrUZuw7VhKqzTsB" alt=""><figcaption></figcaption></figure>

El escaneo nos muestra que el puerto 22 esta abierto y que está corriendo por él el servicio SSH, pero la versión es antigua (OpenSSH 7.7). Por lo tanto vamos a hacer uso de la vulnerabilidad CVE-2018–15473 con metasploit, la cual consiste en enumerar los user del servicio ssh.

## **Explotamos la vulnerabilidad detectada**

Buscamos la vulnerabilidad en metasploit.

<figure><img src="/files/Ece3MmoQH6KPyRbMTzz3" alt=""><figcaption></figcaption></figure>

Seleccionamos el módulo auxiliary/scanner/ssh/ssh\_enumusers y introducimos los datos necesarios para que funcione, que serían el RHOSTS (en este caso 172.17.0.2) y USER\_FILE que sera el diccionario de los usuarios, que en mi caso sera "/usr/share/metasploit-framework/data/wordlists/unix\_users.txt". Después de configurarlo ejecutamos *run* para ejecutar el módulo.

<figure><img src="/files/BcSslTL7M9DLiaoAkbua" alt=""><figcaption></figcaption></figure>

<div align="left"><figure><img src="/files/ZikJB7Ig0jYUUfBa32b7" alt=""><figcaption></figcaption></figure></div>

Encuentra el usuario "lovely" así que probamos ahora un ataque de fuerza con hydra y encuentra la contraseña por lo que entramos en la maquina sin problemas.

<figure><img src="/files/OF8zSgCGRArGLMyoHM6q" alt=""><figcaption></figcaption></figure>

## **Escalada de privilegios**

Después de estar un rato buscando en la maquina encontramos un archivo oculto llamado `.hash` en el directorio `/opt` que nos da esta contraseña "aa87ddc5b4c24406d26ddad771ef44b0".

<figure><img src="/files/xgV0zqo5Cf19Rw2Q3Gjm" alt=""><figcaption></figcaption></figure>

Usamos la herramienta hash-identifier y nos dice que probablemente se md5.

<figure><img src="/files/KRPs3wHmGGRnmHcn30Yw" alt=""><figcaption></figcaption></figure>

Así que usamos la herramienta hashcat para intentar romperla con el comando.

```bash
hashcat -m 0 -a 3 -o contraseña.txt aa87ddc5b4c24406d26ddad771ef44b0 /home/shinki/Escritorio/rockyou.txt
```

Y nos indica que la contraseña es estrella.

<figure><img src="/files/QTIKdnwGrRjfULDBVRWH" alt=""><figcaption></figcaption></figure>

Probamos la contraseña y nos funciona así que la maquina ya estaría hackeada.&#x20;

<figure><img src="/files/lBKIm75bQD1gNeThcHxU" alt=""><figcaption></figcaption></figure>
