Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerability-assessment — Evaluación profesional de ciberseguridad que demuestra la identificación de vulnerabilidades, la puntuación de gravedad CVSS, la aplicación del marco MITRE ATT&CK y la planificación detallada de remediación para las vulnerabilidades críticas de OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600) | Kitploit
Herramientas/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesPruebas de PenetraciónInteligencia de AmenazasAprendizaje y Educación
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

Ver Repositorio
11hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Evaluación profesional de ciberseguridad que demuestra la identificación de vulnerabilidades, la puntuación de gravedad CVSS, la aplicación del marco MITRE ATT&CK y la planificación detallada de remediación para las vulnerabilidades críticas de OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)

Compartir

evaluación-de-vulnerabilidades-openssh

🛡️ Evaluación de Vulnerabilidades de OpenSSH 6.6.1p1

Una evaluación profesional de vulnerabilidades de seguridad que demuestra identificación, análisis y remediación de un servicio OpenSSH desactualizado.

📋 Resumen de la Evaluación

Fecha de Evaluación: 28 de septiembre de 2023
Sistema Objetivo: 10.10.3.31
Escáner Utilizado: Nmap 7.91

🔍 Resumen Ejecutivo

Durante una evaluación rutinaria de seguridad de red, se identificó una vulnerabilidad crítica en el sistema objetivo que ejecuta una versión desactualizada de OpenSSH (6.6.1p1). Esta versión, lanzada en 2014, contiene múltiples vulnerabilidades de seguridad conocidas que podrían permitir a los atacantes:

  • Extraer credenciales de autenticación sensibles
  • Eludir mecanismos de autenticación
  • Obtener acceso remoto no autorizado
  • Comprometer la integridad del sistema

Clasificación de Riesgo General: 🔴 ALTO

📊 Hallazgo Clave

Versión desactualizada de OpenSSH - 6.6.1p1

PropiedadValor
GravedadAlta
Puntuación CVSS7.5+
ImpactoAlto - Posible compromiso remoto del sistema
ProbabilidadAlta - Accesible públicamente con exploits conocidos
ServicioSSH (Puerto 22/tcp)
Estado⚠️ Requiere remediación inmediata

Vulnerabilidades Críticas Identificadas

  1. CVE-2016-0777 - Divulgación de Información (CVSS 4.3)

    • Fuga de memoria en roaming_common.c
    • Permite la extracción de claves SSH privadas
  2. CVE-2016-0778 - Divulgación de Información (CVSS 4.3)

    • Desbordamiento de búfer en el código de roaming
    • Posible fuga de credenciales
  3. CVE-2015-5600 - Bypass de Autenticación (CVSS 8.5)

    • Bypass del límite MaxAuthTries
    • Permite ataques de fuerza bruta efectivos
  4. CVE-2015-6564 - Uso después de liberación (CVSS 6.5)

    • Vulnerabilidad de corrupción de memoria
    • Potencial para denegación de servicio o ejecución de código

🎯 Análisis Técnico

Resultados del Escaneo

PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

Implicaciones de Seguridad

Autenticación y Control de Acceso:

  • Vulnerable a ataques de fuerza bruta debido al bypass de MaxAuthTries
  • Potencial para acceso remoto no autorizado
  • Riesgo de robo de credenciales mediante divulgación de información

Confidencialidad de Datos:

  • Posible extracción de claves privadas a través de fugas de memoria
  • Exposición de datos de autenticación durante la transmisión
  • Potencial para ataques de intermediario (man-in-the-middle) con credenciales robadas

Integridad del Sistema:

  • Compromiso total del sistema mediante acceso escalado
  • Movimiento lateral dentro de la infraestructura de red
  • Riesgo de instalación de puerta trasera persistente

Escenarios de Ataque

  1. Escenario 1: Robo de Credenciales

    • El atacante configura un servidor SSH malicioso
    • El cliente se conecta usando la versión vulnerable
    • Se explota CVE-2016-0777 para extraer claves privadas
    • El atacante obtiene acceso persistente
  2. Escenario 2: Fuerza Bruta

    • El atacante elude MaxAuthTries usando CVE-2015-5600
    • La adivinación automatizada de contraseñas se vuelve factible
    • Contraseñas débiles comprometidas con éxito
    • Se logra acceso administrativo no autorizado

🛠️ Pasos de Remedición

Acciones Inmediatas (Prioridad: Crítica)

  1. Actualizar OpenSSH a la Última Versión
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # Verificar actualización
  1. Endurecer Configuración SSH (/etc/ssh/sshd_config)
# Deshabilitar inicio de sesión root
PermitRootLogin no

# Forzar autenticación basada en clave
PubkeyAuthentication yes
PasswordAuthentication no

# Limitar intentos de autenticación
MaxAuthTries 3

# Usar solo cifrados fuertes
Ciphers [email protected],[email protected]

# Reiniciar servicio
sudo systemctl restart sshd
  1. Implementar Controles de Seguridad Adicionales
  • Instalar y configurar fail2ban para protección contra fuerza bruta
  • Restringir el acceso SSH mediante reglas de firewall (permitir solo IPs específicas)
  • Habilitar autenticación de dos factores (2FA)
  • Monitorear logs de SSH para actividad sospechosa

📈 Mapeo MITRE ATT&CK

Técnicas Utilizadas por Atacantes

ID de TécnicaNombreDescripción
T1021.004Servicios Remotos: SSHLos adversarios explotan SSH para acceso remoto
T1110Fuerza BrutaAtaques de adivinación de contraseñas
T1595.002Escaneo de VulnerabilidadesIdentificar versiones vulnerables de SSH

Mitigaciones Recomendadas

ID de MitigaciónNombreImplementación
M1051Actualizar SoftwareActualizar a la última versión de OpenSSH
M1032Autenticación MultifactorImplementar 2FA para acceso SSH
M1035Segmentación de RedRestringir SSH a la red de gestión

📚 Referencias y Recursos

Detalles de CVE

  • CVE-2016-0777 - Divulgación de Información de OpenSSH
  • CVE-2016-0778 - Desbordamiento de Búfer de OpenSSH
  • CVE-2015-5600 - Bypass de Autenticación
  • CVE-2015-6564 - Uso después de liberación

Estándares de Seguridad

  • MITRE ATT&CK - Técnica SSH
  • Avisos de Seguridad de OpenSSH
  • Directrices NIST para SSH

Marco de Clasificación:

  • Impacto: Alto (posible compromiso total del sistema)
  • Probabilidad: Alta (accesible públicamente, exploits conocidos)
  • Gravedad General: Alta (rango CVSS 7.0-8.9)

Proceso de Evaluación:

  1. Reconocimiento de red y escaneo de puertos
  2. Enumeración de servicios y detección de versiones
  3. Identificación de vulnerabilidades mediante base de datos CVE
  4. Análisis de riesgo utilizando matriz de impacto × probabilidad
  5. Planificación de remediación con mapeo MITRE ATT&CK

📄 Informe Completo

Ver Informe Completo de Vulnerabilidad

🏆 Habilidades Demostradas

✅ Evaluación de seguridad de red
✅ Identificación y análisis de vulnerabilidades
✅ Puntuación de gravedad CVSS
✅ Aplicación del marco MITRE ATT&CK
✅ Documentación profesional de seguridad
✅ Evaluación y priorización de riesgos
✅ Planificación de remediación y orientación


Acerca de Esta Evaluación

Esta evaluación de vulnerabilidades demuestra habilidades profesionales de análisis de ciberseguridad, incluyendo:

  • Análisis Técnico - Identificar y evaluar vulnerabilidades de seguridad
  • Gestión de Riesgos - Evaluar el impacto empresarial y la probabilidad
  • Comunicación - Traducir hallazgos técnicos en recomendaciones accionables
  • Estándares de la Industria - Aplicar CVSS, MITRE ATT&CK y metodologías profesionales

Descargar herramienta