Basic Pentest
(report)
Basic Pentest
(report)
Nmap scan biz hədəfi scan edək və boşluqları analiz edək
Acıq portlar

Hədəfdə 22,80,139,445,8009,8080 portlar açıqdı
Port 139 və port 445 ci portda smb vul var .
https://null-byte.wonderhowto.com/how-to/enumerate-smb-with-enum4linux-smbclient-0198049/
smb scan etmək üçün bir çox üsul var onlarda birdə enum4linux, smbclient
enum4linux ilə biz ip də olan userləri görə bilərik

Nəticədə bizə iki ədəd users adı tapılır (kay və jan)

Növbəti addım olaraq brute force edib jan ssh bağlantısı yaratmağa calışaq
Bunu üçün hydra dan istifadə edə bilərik
Hydra -l jan -P /use/share/wordlists/rockyou.txt

Password armando
Username jan
ssh jan@[ip]
password : armando

Ssh bağlantısı yaradaq və fayllara baxaq
Uzun axtarışlardan sonra /home/kay/.ssh da id_rsa tapılır

Kodu gətirib başqa bir yerdə hases adi ile saxlayaq
Və John the Ripper üçün SSH private key fayllarını cracklənə bilən formata çevir

Alinan hash john ilə crack edək


Password tapıldı beeswax
Kay user olaq

Flaq

메타데이터
- post_id
- b7091e98f3ec
- slug
- basic-pentest-b7091e98f3ec
- url
- https://medium.com/@fariddhajiyevv/basic-pentest-b7091e98f3ec
- canonical_url
- https://medium.com/@fariddhajiyevv/basic-pentest-b7091e98f3ec
- author_url
- https://medium.com/@fariddhajiyevv
- status
- ok
- fetched_at
- 2026-07-15 16:53:31