
Evaluación de pruebas de penetración de un servidor WebDAV IIS 6.0 vulnerable, demostrando reconocimiento, enumeración, explotación (CVE-2017-7269) y escalada de privilegios a SYSTEM, junto con análisis de riesgos y estrategias de remediación.
Este proyecto demuestra un ciclo de vida completo de pruebas de penetración realizado en un sistema objetivo vulnerable. La evaluación sigue un enfoque estructurado que incluye reconocimiento, escaneo, enumeración, explotación y post-explotación.
El sistema objetivo es una máquina Windows Server 2003 R2 que ejecuta Microsoft IIS 6.0 con WebDAV habilitado, lo que lo expone a vulnerabilidades críticas.
| Parámetro | Valor |
|---|---|
| IP del objetivo | 10.129.3.70 |
| SO | Windows Server 2003 R2 |
| Servidor web | Microsoft IIS 6.0 |
| Puerto | 80 (HTTP) |
| Vulnerabilidad | CVE-2017-7269 |
Se verificaron las interfaces de red y la conectividad utilizando comandos básicos como ip a y ping.
Los escaneos de Nmap revelaron que solo el puerto 80 estaba abierto en el sistema objetivo.
Se utilizó el siguiente módulo de Metasploit: exploit/windows/iis/iis_webdav_scstoragepathfromurl
Esto explotó CVE-2017-7269 y estableció una sesión de Meterpreter.
nc.exe y churrasco.exe| Nivel de Riesgo | Descripción |
|---|---|
| Crítico | Ejecución remota de código y escalada de privilegios |
| Alto | Servicios mal configurados y superficie de ataque expuesta |
| Medio | Exposición de directorios y configuraciones débiles |
La prueba de penetración demostró que el sistema objetivo es altamente vulnerable debido a software obsoleto y configuraciones inseguras. Los atacantes pueden explotar fácilmente estas debilidades para obtener acceso completo al sistema. Se requiere una corrección inmediata para asegurar el entorno.
Debayan Das
Analista de Ciberseguridad