22 - ssh
시스템 계정 열거
# msfconsole 사용
msfconsole
use auxiliary/scanner/ssh/ssh_enumusers
# github 사용
https://github.com/Rhynorater/CVE-2018-15473-Exploit/blob/master/sshUsernameEnumExploit.py정보 수집
# 비밀키의 지문(sha256) 확인
ssh-keygen -lf id_rsa
# 개인키로 원격 호스트에 인증만 테스트 (TTY 없이 인증만 시도)
ssh -T -i id_rsa [email protected]
# 서버에 접근하여 어디에 사용되는 SSH 키인지 확인
ssh -T -i id_rsa [email protected]
ssh -T -i id_rsa [email protected]
# github 비밀키를 이용하여 깃클론
GIT_SSH_COMMAND='ssh -i id_rsa -o IdentitiesOnly=yes' git clone [email protected]:/'<repositorie>'Last updated