728x90
Level14로 가기 위한 password는 앞선 레벨들과 다르게 비밀번호가 아니라 private SSH key이며, /etc/bandit_pass/bandit14에 있는데 user bandit14로만 읽을 수 있다.
ls
sshkey.private가 보인다.
cat sshkey.private
RSA private key가 보인다.
문제에서 알려준 경로로 들어가보자.
cd /etc/bandit_pass/bandit14
cat bandit14
user가 bandit14가 아니므로 permission denied 된다.
앞서 구한 sshkey.private로 bandit14에 접속해보자.
홈디렉토리에서 아래 명령어를 입력한다.
ssh -i sshkey.private bandit14@localhost
ssh 명령어의 -i 옵션을 사용하면 RSA 인증을 위한 private key를 읽어올 파일을 선택한다는 뜻인데, 우리는 여기서 sshkey.private을 불러왔다. 그러면 바로 bandit14로 접속이 된다.
bandit14에 접속만 하면 끝이긴 하지만, 앞서 permission denied된 파일에서 password도 구해보자.
cat /etc/bandit_pass/bandit14
level14의 password도 구할 수 있다.
728x90