Configurando o Ambiente e Instalando o Hydra
Nesta primeira etapa, você preparará seu ambiente de trabalho dentro de um contêiner Kali Linux e instalará o Hydra, a ferramenta para nossos ataques de senha. Ao abrir o terminal, você é colocado automaticamente no shell do contêiner Kali Linux, portanto, nenhuma configuração manual é necessária.
Primeiro, confirme que você está no ambiente Kali Linux verificando os detalhes do sistema operacional.
cat /etc/os-release
Você deve ver uma saída confirmando que está executando o Kali Linux.
PRETTY_NAME="Kali GNU/Linux Rolling"
NAME="Kali GNU/Linux"
VERSION_ID="2025.3"
VERSION="2025.3"
VERSION_CODENAME=kali-rolling
ID=kali
ID_LIKE=debian
HOME_URL="https://www.kali.org/"
SUPPORT_URL="https://forums.kali.org/"
BUG_REPORT_URL="https://bugs.kali.org/"
ANSI_COLOR="1;31"
Em seguida, atualize a lista de pacotes para garantir que você possa obter as versões mais recentes do software.
apt update
Agora, instale o Hydra. O Hydra é uma ferramenta de ataque de força bruta versátil que suporta inúmeros protocolos. A flag -y confirma automaticamente a instalação.
apt install -y hydra
Após a conclusão da instalação, verifique se o Hydra está pronto exibindo seu menu de ajuda.
hydra -h
A saída mostrará a versão do Hydra e a sintaxe de uso, confirmando que ele foi instalado corretamente.
Hydra v9.x (c) 2022 by van Hauser/THC & David Maciejak - Please do not use in military or secret service organizations, or for illegal purposes.
Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e nsr] [-o FILE] [-t TASKS] ...
...
Por fim, inicie o serviço SSH que foi pré-configurado durante a montagem do ambiente. Isso nos fornecerá um alvo para nossa simulação de ataque de força bruta.
service ssh start
Você pode verificar se o serviço SSH está em execução checando seu status.
service ssh status
Você deve ver uma saída indicando que o serviço SSH está ativo e em execução.
sshd is running.
Você configurou seu ambiente com sucesso, instalou o Hydra e iniciou o serviço SSH para nossa simulação de ataque.