SSH (22) - Enumeration¶
1. Banner Grabbing¶
A veces la versión te da pistas sobre el OS (Ubuntu / Debian).
*OpenSSH 7.2p2 Ubuntu-4ubuntu2.1 -> Ubuntu 16.04 (Xenial).
* OpenSSH For Windows -> Windows target.
2. Weak Algorithms (Old)¶
Si el SSH es muy viejo, quizás tenga algoritmos débiles.
3. Brute Force¶
Solo si tienes usuarios válidos (enumerados por otro servicio).
4. Keys (id_rsa)¶
Si encuentras una clave privada (id_rsa):
1. Permisos: chmod 600 id_rsa
2. Conexión: ssh -i id_rsa user@<IP>
3. Passphrase?: Si pide contraseña para la key, crackéala.