PDA

Просмотр полной версии : Украсть SSH private key и залогиниться без пароля


BenderMR
03.07.2019, 18:26
Такой вопрос. Есть сервер и на нем нашел в директории /home/user123/.ssh/ приватные и паблик ключи ssh, а также authorized_keys. Как подлючиться по ssh используя этот приватный ключ?

Я пробовал копировать его к себе в /root/.ssh и подлючаться таким образом:


Code:
ssh user123@my_website.com

Но все равно запрашивается пароль.

Реально ли вообще подключиться украв этот ключ и как это сделать?

vikaig
03.07.2019, 20:56
BenderMR said:
↑ (https://antichat.live/posts/4317327/)
Такой вопрос. Есть сервер и на нем нашел в директории /home/user123/.ssh/ приватные и паблик ключи ssh, а также authorized_keys. Как подлючиться по ssh используя этот приватный ключ?
Я пробовал копировать его к себе в /root/.ssh и подлючаться таким образом:

Code:
ssh user123@my_website.com

Но все равно запрашивается пароль.
Реально ли вообще подключиться украв этот ключ и как это сделать?


Можешь попробовать сбрутить passphrase, если пароль не сложный, то это вполне возможно, но только вот этот приватный ключ скорее всего не от этого сервера, потому что на сервере не кто приватный ключ не хранит, на сервере хранят публичный ключ в authorized_keys, а приватный же на клиенте, то есть скорее всего найденый тобою приватный ключ используеться либо для подключения сервера по SSH к другому серверу в качестве клиента или для совсем других целей

Uncle DoDo
04.07.2019, 17:23
еще можно покопаться в .bash_history пользователя, возможно получится понять от какого сервера ключ