Introducción
En este desafío, asumirás el papel de un profesional de seguridad encargado de recuperar una contraseña SSH comprometida para un agente secreto. El objetivo es utilizar Hydra, una potente herramienta de descifrado de contraseñas (password cracking tool), para identificar la contraseña débil que protege la cuenta del agente.
El desafío implica configurar un entorno local con un usuario llamado 'agent' y una lista predefinida de contraseñas comunes. Luego, aprovecharás Hydra para atacar el servidor SSH local en 127.0.0.1
, utilizando el nombre de usuario 'agent', la lista de contraseñas agent_passwords.txt
ubicada en el directorio ~/project
, y 8 hilos (threads) para acelerar el proceso de descifrado. La finalización exitosa requiere ejecutar el comando Hydra correcto y verificar que identifica la contraseña "weakpassword".