Durante un pentest, pude obtener el contenido del archivo authorized_keys
que tiene una sola entrada de cliente. Entonces, ¿puedo generar un private key
usando la clave pública de este archivo e iniciar sesión en el servidor usando este par? Si es así, ¿cómo hacer eso? Como esta clave pública en el archivo está cifrada usando una frase de contraseña, tendré que usar John the ripper (JTR) para extraer primero la contraseña. ¿Mi flujo de pensamiento es correcto? ¿Podría, por favor, hacerme saber cómo usar JTR para esto?