> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/windows/target-openssh.md).

# Target OpenSSH

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/feDZBKi2LYMpvPq5jomr" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/uXHtdjCYVyifOAlgdO2m" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap

En este laboratorio, apuntaremos al servidor OpenSSH, por lo que podemos limitar nuestro escaneo de Nmap al puerto 22.

Podemos identificar vulnerabilidades o configuraciones incorrectas en el servidor SSH realizando un análisis de scripts de Nmap con la opción predeterminada. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV -sC -p 22 demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el script Nmap predeterminado revela la versión específica de OpenSSH que se ejecuta en el sistema de destino.

<figure><img src="/files/XRIslzwjS0VKHaEjg06b" alt=""><figcaption></figcaption></figure>

**Paso 4:** Búsqueda de exploits de OpenSSH

Dado que hemos obtenido la versión exacta de OpenSSH que se ejecuta en el sistema de destino, podemos utilizar Searchsploit para buscar exploits que afecten a esta versión específica de OpenSSH.

Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
searchsploit OpenSSH 7.1
```

Como se muestra en la siguiente captura de pantalla, Searchsploit revela varios scripts de enumeración de nombres de usuario que se pueden usar para enumerar cuentas de usuario.

<figure><img src="/files/568lBHsDFTwuAq0VFb7n" alt=""><figcaption></figcaption></figure>

Podemos usar estos scripts para enumerar cuentas de usuario en el sistema de destino. Sin embargo, si revisamos el laboratorio anterior, ya hemos identificado una cuenta de usuario que podemos usar para la autenticación en el servidor FTP. Probablemente, este nombre de usuario también se pueda usar para la autenticación en el servidor OpenSSH.

**Paso 5:** Fuerza bruta de SSH

También podemos realizar un ataque de fuerza bruta en el servidor OpenSSH para identificar credenciales legítimas que puedan usarse para autenticarse en el sistema de destino.

Podemos usar la herramienta Hydra para realizar un ataque de fuerza bruta contra SSH. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
hydra -L /usr/share/wordlists/metasploit/unix_users.txt -P /usr/share/wordlists/metasploit/unix_passwords.txt demo.ine.local ssh
```

Como se muestra en la siguiente captura de pantalla, después de un par de minutos podemos identificar la contraseña de la cuenta **vagrant** , que en este caso es **vagrant** .

<figure><img src="/files/AIFEZXyi6MLwDkjIU4jA" alt=""><figcaption></figcaption></figure>

Ahora que hemos identificado las credenciales legítimas con las que podemos autenticarnos, podemos utilizar el cliente SSH en Kali Linux para obtener acceso remoto al sistema de destino a través de SSH ejecutando el siguiente comando:

**Dominio:**

```
ssh vagrant@demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, la autenticación con **vagrant/vagrant** es exitosa y, en consecuencia, nos proporciona acceso remoto al sistema de destino.

<figure><img src="/files/nF80y1MSvmCc6cwMsVyn" alt=""><figcaption></figcaption></figure>

Podemos confirmar que tenemos acceso al sistema de destino ejecutando el siguiente comando:

**Dominio:**

```
whoami
```

<figure><img src="/files/Z3E8lGom490TNWhJA8Op" alt=""><figcaption></figcaption></figure>

También podemos intentar autenticarnos con el sistema de destino mediante SSH con las credenciales de administrador que encontramos en el laboratorio anterior al realizar el ataque FTP de fuerza bruta. Esto se puede hacer ejecutando lo siguiente:

**Dominio:**

```
ssh Administrator@demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, la autenticación con **Administrador/vagrant** también es exitosa.

<figure><img src="/files/7MC1tSfYd1j950UnbT7R" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, exploramos el proceso de realizar un ataque de fuerza bruta en el servidor OpenSSH que se ejecuta en el destino de Windows para obtener acceso remoto al sistema de destino.
