๐SSH - port 22
Derniรจre mise ร jour
Cet article vous a-t-il รฉtรฉ utile ?
Derniรจre mise ร jour
Cet article vous a-t-il รฉtรฉ utile ?
$ nmap -sV -p22 <target IP>
$ ssh <username>@<host IP>
Ou avec PuTTY
ressource: https://www.putty.org/
$ hydra -L user.txt -P pass.txt <target IP> ssh
$ nano /etc/ssh/sshd_config
Une fois dans le fichier, changez simplement le Port 22 par Port 2222 par exemple.
Avec Metasploit:
Cela aura pour effet d'ajouter une clรฉ SSH ร un utilisateur spรฉcifiรฉ (ou ร tous), pour permettre la connexion ร distance sur la victime via SSH ร tout moment.
On va donc rรฉcupรฉrer la clรฉ gรฉnรฉrรฉe qu'on va par exemple appeler key.txt puis donner au fichier les droits nรฉcessaires (600).
Une fois cela fait on peut donc se connecter en ssh ร la cible avec celle-ci.
Nรฉcessite une session meterpreter.
Ce module va tรฉlรฉcharger les clรฉs SSH que nous pourront ensuite utiliser pour nous connecter de la mรชme maniรจre de prรฉcรฉdemment.
Ce module se connecte au systรจme cible et exรฉcute les commandes nรฉcessaires pour exรฉcuter la charge utile spรฉcifiรฉe via SSH. Si une charge utile native est spรฉcifiรฉe, un intermรฉdiaire appropriรฉ sera utilisรฉ. Si tout se passe bien, nous obtenons une session meterpreter sur notre machine d'รฉcoute.