Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Украсть SSH private key и залогиниться без пароля (https://forum.antichat.xyz/showthread.php?t=471565)

BenderMR 03.07.2019 18:26

Такой вопрос. Есть сервер и на нем нашел в директории /home/user123/.ssh/ приватные и паблик ключи ssh, а также authorized_keys. Как подлючиться по ssh используя этот приватный ключ?

Я пробовал копировать его к себе в /root/.ssh и подлючаться таким образом:

Код:

Code:
ssh user123@my_website.com

Но все равно запрашивается пароль.

Реально ли вообще подключиться украв этот ключ и как это сделать?

vikaig 03.07.2019 20:56

Цитата:

Сообщение от BenderMR
BenderMR said:

Такой вопрос. Есть сервер и на нем нашел в директории /home/user123/.ssh/ приватные и паблик ключи ssh, а также authorized_keys. Как подлючиться по ssh используя этот приватный ключ?
Я пробовал копировать его к себе в /root/.ssh и подлючаться таким образом:
Код:

Code:
ssh user123@my_website.com

Но все равно запрашивается пароль.
Реально ли вообще подключиться украв этот ключ и как это сделать?

Можешь попробовать сбрутить passphrase, если пароль не сложный, то это вполне возможно, но только вот этот приватный ключ скорее всего не от этого сервера, потому что на сервере не кто приватный ключ не хранит, на сервере хранят публичный ключ в authorized_keys, а приватный же на клиенте, то есть скорее всего найденый тобою приватный ключ используеться либо для подключения сервера по SSH к другому серверу в качестве клиента или для совсем других целей

Uncle DoDo 04.07.2019 17:23

еще можно покопаться в .bash_history пользователя, возможно получится понять от какого сервера ключ


Время: 23:22