2025-03-14 21:59:59 -06:00
|
|
|
# nxc ssh
|
|
|
|
|
|
|
|
|
|
> Prueba y explota servidores SSH.
|
|
|
|
|
> Vea también: `hydra`.
|
2026-02-18 06:55:01 -07:00
|
|
|
> Más información: <https://www.netexec.wiki/ssh-protocol/password-spraying>.
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Pulveriza la contraseña especificada contra una lista de nombres de usuario en el objetivo especificado:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{contraseña}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Busca credenciales válidas probando todas las combinaciones de nombres de usuario y contraseñas de las listas especificadas:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Utiliza la clave privada especificada para la autenticación, utilizando la contraseña suministrada como frase de contraseña de la clave:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc ssh {{192.186.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{contraseña}} --key-file {{ruta/a/id_rsa}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Prueba una combinación de nombres de usuario y contraseñas en una serie de objetivos:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc ssh {{192.168.178.0/24}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Comprueba los privilegios `sudo` en un inicio de sesión correcto:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}} --sudo-check`
|