Objetivo del nivel 14 → 15

El objetivo es recuperar la contraseña para el Nivel 15. Para lograrlo, debemos conectarnos al puerto 30000 en la máquina local (localhost) y enviarle la contraseña del nivel actual (bandit14), la cual obtuvimos en el paso anterior o que se encuentra almacenada en /etc/bandit_pass/bandit14.

Para pasar al Nivel 15, tienes que «entregarle» esa contraseña al puerto 30000 de tu propia máquina (localhost). El comando más sencillo y común para esto es nc (netcat).

1. Conectar

Para interactuar con puertos de red específicos de forma manual o automatizada, utilizamos la herramienta Netcat (nc). El servidor de OverTheWire mantiene un servicio escuchando en el puerto 30000 diseñado para validar nuestro progreso.

Puedes establecer la conexión directa ejecutando el siguiente comando en la terminal de bandit14:

bash

ssh bandit14@bandit.labs.overthewire.org -p 2220

1. Muestra en pantalla el contenido de la clave SSH privada en la sesión de bandit13:

bash

ls
HINT sshkey.private

cat sshkey.private

2. Copia todo el bloque de texto (incluyendo las líneas de -----BEGIN RSA PRIVATE KEY----- y -----END RSA PRIVATE KEY-----).

-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----

3. En tu máquina local (Kali Linux), crea un archivo nuevo con el mismo nombre y pega el contenido:

bash

nano sshkey.private

(Pega el contenido, guarda y sal del editor).

2. Ingresar

Una vez que tienes el archivo con la clave privada en tu máquina local, realiza la conexión SSH apuntando directamente al usuario bandit14 en el servidor externo y utilizando el parámetro -i para especificar la clave de identidad.

Ejecuta el siguiente comando en la terminal de tu máquina local:

bash

ssh -i sshkey.private bandit14@13.63.65.121 -p 2220

Si el sistema te solicita confirmar la autenticidad del host, escribe yes. Tras esto, la sesión iniciará correctamente y verás el prompt del siguiente nivel:

bash

bandit14@bandit:~$

3. Verificación

Ahora que has accedido exitosamente como el usuario bandit14, lee el archivo restringido para extraer la contraseña que te dará acceso al próximo reto.

Ejecuta:

bash

cat /etc/bandit_pass/bandit14

Al ejecutar la lectura del archivo de texto final desenvuelto, el sistema te devolverá la credencial correspondiente:

¡Respuesta!

The password is:MU4VWeTyJk8ROof1qqmcBPaLh7lDCPvS.

Para verificar que la contraseña es correcta y avanzar, conéctate al siguiente nivel usando estos datos de acceso:

Acceso siguiente nivel

  • Usuario: bandit14
  • Contraseña: MU4VWeTyJk8ROof1qqmcBPaLh7lDCPvS

Conceptos Clave Aprendidos

    • Autenticación basada en claves SSH: Uso del parámetro -i en ssh para iniciar sesión utilizando una llave privada en lugar de una contraseña tradicional.

    • Llaves RSA Privadas: Identificación de la estructura de un archivo de clave privada y cómo moverlo de forma segura entre entornos para evadir restricciones de permisos de escritura locales.

    • Control de Acceso: Validación de que ciertos archivos del sistema (/etc/bandit_pass/) están estrictamente ligados a los privilegios del usuario propietario.