{"id":6830,"date":"2013-12-02T01:52:17","date_gmt":"2013-12-02T04:52:17","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?p=6830"},"modified":"2019-07-16T11:28:42","modified_gmt":"2019-07-16T14:28:42","slug":"quebra-de-senha-ssh-utilizando-hydra-kali-linux","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2013\/12\/exploits\/quebra-de-senha-ssh-utilizando-hydra-kali-linux\/","title":{"rendered":"Quebra de senha SSH utilizando Hydra &#8211; Kali Linux"},"content":{"rendered":"<p style=\"text-align: justify;\">Ol\u00e1 pessoal !!! Bem vindo ao site BackTrack Brasil !!!<\/p>\n<p style=\"text-align: justify;\">Neste pequeno artigo ser\u00e1 demonstrado um ataque ao servi\u00e7o de SSH. Sempre que utilizamos o servi\u00e7o de SSH devemos aplicar senhas complexas ou mecanismos de criptografia, atrav\u00e9s de chaves, bem como VPN, afim de mitigar poss\u00edveis ataques de dicion\u00e1rios, neste caso estaremos utilizando a ferramenta Hydra.<\/p>\n<p style=\"text-align: justify;\">Para este exemplo estaremos utilizando a distribui\u00e7\u00e3o Kali Linux, sendo uma m\u00e1quina f\u00edsica e outra virtualizada utilizando o KVM. Em artigo anterior foi explicado um\u00a0 passo a passo para\u00a0 configurar o KVM no Kali Linux.<\/p>\n<p style=\"text-align: justify;\">Inicializando o servi\u00e7o SSH na m\u00e1quina virtual &#8211; Kali32 e vericando o servi\u00e7o com o comando netstat -ant.<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-012319.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6834 aligncenter\" title=\"Captura de tela de 2013-12-02 01:23:19\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-012319-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-012319-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-012319-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-012319.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 1<\/p>\n<p style=\"text-align: left;\">Verificando a placa de rede da m\u00e1quina virtual &#8211; Kali32 com o comando ifconfig.<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-013353.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-6835 aligncenter\" title=\"Captura de tela de 2013-12-02 01:33:53\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-013353-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-013353-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-013353-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-013353.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 2<\/p>\n<p style=\"text-align: left;\">Utilizando o comando wget para baixar um dicion\u00e1rio de senhas.<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015426.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6837 aligncenter\" title=\"Captura de tela de 2013-12-02 01:54:26\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015426-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015426-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015426-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015426.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 3<\/p>\n<p style=\"text-align: left;\">Utilizando o comando bunzip2 para descompactar nosso aruivo.<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015540.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6838 aligncenter\" title=\"Captura de tela de 2013-12-02 01:55:40\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015540-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015540-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015540-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015540.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 4<\/p>\n<p style=\"text-align: justify;\">Com o comando hydra -l root -P\u00a0 500-worst-passwords.txt -f 192.168.122.100 ssh \u00e9 executado a varredura no sistema alvo (m\u00e1quina virtual &#8211; Kali32).<\/p>\n<p style=\"text-align: justify;\">-l define o login ou username<\/p>\n<p style=\"text-align: justify;\">-Pdefine a nossa lista de senhas<\/p>\n<p style=\"text-align: justify;\">-f define o exit (interrup\u00e7\u00e3o)\u00a0 quando um par de login e senha \u00e9 encontrado.<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015636.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6839 aligncenter\" title=\"Captura de tela de 2013-12-02 01:56:36\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015636-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015636-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015636-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-015636.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 5<\/p>\n<p style=\"text-align: justify;\">Aplicando o comando conseguimos a senha com facilidade, neste caso a senha de servi\u00e7o SSH \u00e9 a mesma de ROOT, no entanto \u00e9 fato que n\u00e3o existe esta situa\u00e7\u00e3o por a\u00ed. Portanto, enfatizamos que senhas complexas, chaves de criptografias e VPN s\u00e3o muito importante para acessos a sistemas locais ou remotos utilizando o servi\u00e7o de SSH.<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-020451.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6849 aligncenter\" title=\"Captura de tela de 2013-12-02 02:04:51\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-020451-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-020451-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-020451-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-12-02-020451.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 6<\/p>\n<p>Um grande abra\u00e7o a todos e at\u00e9 a pr\u00f3xima !!!<\/p>\n<p>&nbsp;<\/p>\n\r\n\t\t<div class='author-shortcodes'>\r\n\t\t\t<div class='author-inner'>\r\n\t\t\t\t<div class='author-image'>\r\n\t\t\t<img src='https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/2012-05-30-12.45.38-1143174_57x57.jpg' alt='' \/>\r\n\t\t\t<div class='author-overlay'><\/div>\r\n\t\t<\/div> <!-- .author-image --> \r\n\t\t<div class='author-info'>\r\n\t\t\t<p>By:\u00a0<a title=\"Grsecurity\" href=\"http:\/\/www.grsecurity.com.br\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Gerson Raymond<\/strong><\/a><\/p>\n<p>T\u00e9cnico em Contabilidade, T\u00e9cnico em Eletr\u00f4nica, T\u00e9cnico em Telecomunica\u00e7\u00f5es, Bacharel em Ci\u00eancia da Computa\u00e7\u00e3o, Administrador de Redes Linux (CentOS, XEN, Zabbix, Asterisk\/Elastix) e P\u00f3s-Graduado em\u00a0<strong><a title=\"Mackenzie\" href=\"http:\/\/www.mackenzie.com.br\/seg_tec_informacao.html\" target=\"_blank\" rel=\"noopener noreferrer\">Seguran\u00e7a em Tecnologia da Informa\u00e7\u00e3o \u2013 UNIVERSIDADE MACKENZIE \u2013 SP<\/a>.<\/strong><\/p>\n<p>Homepage:\u00a0<strong><a title=\"Grsecurity\" href=\"http:\/\/www.grsecurity.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.grsecurity.com.br<\/a><\/strong><\/p>\n<p><em>\u00a0<\/em>\r\n\t\t<\/div> <!-- .author-info --><\/p>\r\n\t\t\t<\/div> <!-- .author-inner -->\r\n\t\t<\/div> <!-- .author-shortcodes -->\n","protected":false},"excerpt":{"rendered":"<p>Ol\u00e1 pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno artigo ser\u00e1 demonstrado um ataque ao servi\u00e7o de SSH. Sempre que utilizamos o servi\u00e7o de SSH devemos aplicar senhas complexas ou mecanismos de criptografia, atrav\u00e9s de chaves, bem como VPN, afim de mitigar poss\u00edveis ataques de dicion\u00e1rios, neste caso estaremos utilizando a ferramenta [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":6842,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[100,21,101],"tags":[],"class_list":["post-6830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-exploits","category-tutorial-backtrack"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=6830"}],"version-history":[{"count":12,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6830\/revisions"}],"predecessor-version":[{"id":10444,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6830\/revisions\/10444"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/6842"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=6830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=6830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=6830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}