~ / blog / pentesting
KALI

Enumeración SSH

Antes de atacar un SSH, enuméralo.

La versión del banner te dice el sistema y a veces vulnerabilidades. Con nmap y sus scripts ves qué métodos de autenticación acepta: si permite contraseña, es candidato a fuerza bruta.

También puedes revisar qué algoritmos de cifrado soporta, porque los viejos son señal de un sistema desactualizado. SSH es robusto, pero una mala configuración o una clave débil lo abre.

# los comandos

kali@kali:~$ nc 10.0.0.5 22copiar
SSH-2.0-OpenSSH_7.6p1 Ubuntu
kali@kali:~$ nmap --script ssh-auth-methods -p 22 10.0.0.5copiar
| ssh-auth-methods:
| Supported: publickey password
kali@kali:~$ ssh-audit 10.0.0.5copiar
(cve) CVE-2018-15473: user enumeration
(kex) diffie-hellman-group1 -- weak
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.