Sto cercando di praticare l'hacking etico nel mio laboratorio. Ho una shell limitata in una scatola fedora, inoltre sono in grado di leggere i file root come / etc / shadow attraverso un'altra vulnerabilità.
Ora, ho bisogno di ottenere il root della scatola, ho cercato di rompere l'hash di root in / etc / shadow ma senza fortuna. Mi sembra di entrare usando le chiavi ssh.
Sono riuscito a ottenere il contenuto di /root/.ssh/authorized_keys e ho pensato che posso usarlo per l'autenticazione senza password. tuttavia, quando ho emesso il seguente comando:
root@kali:~/Desktop# ssh -o BatchMode=yes -i ~/Desktop/x.pem [email protected]
Autorizzazione negata (chiave pubblica, gssapi-con-mic, password).
Ho ricevuto l'errore sopra - dove x.pem è solo un file che ho usato per salvare una copia della chiave trovata in authorized_keys così come è nella macchina vittima. qualche idea qual è il problema? o un altro modo suggerito per ottenere i privilegi di root?
Grazie