
Análisis de resultados de escaneo de red, vulnerabilidades de servicios, fingerprinting del sistema operativo y hallazgos críticos de Nessus, incluido Ghostcat (CVE-2020-1938).
| Código del Curso | IKB21004 & IKB21403 |
| Tarea | Análisis de Archivos - Resultado de Escaneo |
| Dificultad | Intermedio |
| Categoría | Evaluación de Vulnerabilidades, Análisis de Red |
| Técnicas Utilizadas | Análisis de Paquetes, Huella Digital del SO, Interpretación de Vulnerabilidades, Análisis de Nessus |
| Herramientas Utilizadas | Wireshark, Nmap, Nessus |
Este laboratorio se centra en analizar resultados de escaneo de red, interpretar salidas de Nmap para identificar servicios vulnerables, realizar la huella digital del sistema operativo usando valores TTL y analizar los hallazgos del escaneo de Nessus, incluida la vulnerabilidad crítica Ghostcat.
Instrucciones: Abre packet1.pcap en Wireshark y analiza los paquetes capturados para localizar la flag.
Pasos:
Instrucciones: Abre packet2.pcap en Wireshark y analiza los paquetes capturados para localizar la flag.
Pasos:
la Flag es SUCTF2023{EXMACHINAAVA}
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 5.3p1
80/tcp open http Apache 2.2.8
139/tcp open netbios-ssn
445/tcp open microsoft-ds Windows 7 Professional 7601 Service Pack 1
El puerto 21 (FTP) es el más peligroso. El backdoor es sencillo de explotar, no requiere credenciales y proporciona acceso inmediato a la shell.
Captura de pantalla - Análisis de Nmap
Respuesta: SO Linux
Respuesta: Windows 7
Respuesta: Windows 10/11
| Valor TTL | SO Típico |
|---|---|
| 64 | Linux / Unix |
| 128 | Windows 7 / 8 / 10 / 11 |
| 255 | Cisco / Solaris |
Captura de pantalla - Huella Digital del SO
Sube Network_Scan.nessus a Nessus y analiza los hallazgos. Concéntrate en los hallazgos críticos o altos identificados en el análisis llamado "Ghostcat".
1. ¿Cuál es el número de puerto afectado?
Puerto 6667/tcp/icp
2. ¿Cuál es el protocolo afectado?
AJP (Apache JServ Protocol) / TCP
3. ¿Cuál es la puntuación CVSS de la vulnerabilidad encontrada?
10.0 (Crítica) - Puntuación base CVSS v3.0
4. ¿Puedes encontrar algún exploit relacionado con esta vulnerabilidad?
Sí - Exploits públicos disponibles en:
5. Encuentra el CVE de esta vulnerabilidad.
CVE-2020-1938 (también relacionado: CVE-2020-1745)
| Atributo | Valor |
|---|---|
| Nombre de la Vulnerabilidad | Ghostcat |
| Componente Afectado | Apache Tomcat AJP Protocol |
| Puntuación CVSS |
Wireshark - Análisis de paquetesNmap - Escaneo de red y huella digital del SONessus - Escaneo de vulnerabilidadesTTL Analysis - Identificación del SO| Puerto | Servicio | Versión | Vector de Ataque |
|---|
| 21/tcp | FTP | vsftpd 2.3.4 | Ejecución de Comandos Backdoor: Enviar un nombre de usuario con :) otorga acceso a la shell |
| 22/tcp | SSH | OpenSSH 5.3p1 | Fuerza Bruta: Enumeración de usuarios y fuerza bruta de credenciales |
| 80/tcp | HTTP | Apache 2.2.8 | Explotación Web: Path traversal, listado de directorios, exploits CGI |
| 139/445 | SMB | Windows 7 SP1 | Ejecución Remota de Código: EternalBlue (MS17-010) y ataques de relay SMB |
| 10.0 (Crítica) |
| ID de CVE | CVE-2020-1938 |
| Impacto | Lectura de archivos, Ejecución Remota de Código |
| Pregunta | Tarea | Hallazgos Clave |
|---|
| Q1 | Análisis de packet1.pcap | Flag encontrada |
| Q2 | Análisis de packet2.pcap | Flag encontrada |
| Q3 | Interpretación de Nmap | Backdoor de vsftpd, vulnerabilidad EternalBlue |
| Q4 | Huella Digital del SO | Linux (TTL=64), Windows (TTL=128) |
| Q5 | Análisis de Nessus | Ghostcat (CVE-2020-1938), CVSS 10.0 |
| Vulnerabilidad | Servicio Afectado | CVSS | Remediación |
|---|
| Backdoor de vsftpd | FTP 21/tcp | Crítica | Actualizar vsftpd o eliminar el servicio |
| EternalBlue (MS17-010) | SMB 139/445 | Crítica | Aplicar KB4012212, deshabilitar SMBv1 |
| Contrabando de Solicitudes HTTP | HTTP 80/tcp | Media | Actualizar Apache a la última versión |
| Ghostcat | AJP 6667/tcp | Crítica (10.0) | Actualizar Tomcat, deshabilitar AJP si no se usa |