Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scanning — Análisis de resultados de escaneo de red, vulnerabilidades de servicios, fingerprinting del sistema operativo y hallazgos críticos de Nessus, incluido Ghostcat (CVE-2020-1938). | Kitploit
Herramientas/GitHubGitHub/aidilzlkfli/scanning
OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseSeguridad de RedesCTFPruebas de PenetraciónAprendizaje y Educación
GitHubaidilzlkfli/scanning

Scanning

Análisis de resultados de escaneo de red, vulnerabilidades de servicios, fingerprinting del sistema operativo y hallazgos críticos de Nessus, incluido Ghostcat (CVE-2020-1938).

4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Análisis de Vulnerabilidades - LAB W7

Descripción

Código del CursoIKB21004 & IKB21403
TareaAnálisis de Archivos - Resultado de Escaneo
DificultadIntermedio
CategoríaEvaluación de Vulnerabilidades, Análisis de Red
Técnicas UtilizadasAnálisis de Paquetes, Huella Digital del SO, Interpretación de Vulnerabilidades, Análisis de Nessus
Herramientas UtilizadasWireshark, Nmap, Nessus

Resumen

Este laboratorio se centra en analizar resultados de escaneo de red, interpretar salidas de Nmap para identificar servicios vulnerables, realizar la huella digital del sistema operativo usando valores TTL y analizar los hallazgos del escaneo de Nessus, incluida la vulnerabilidad crítica Ghostcat.

Pregunta 1: Analiza packet1.pcap y encuentra la flag.

Instrucciones: Abre packet1.pcap en Wireshark y analiza los paquetes capturados para localizar la flag.

Pasos:

  1. Abre packet1.pcap en Wireshark
  2. Sigue los flujos TCP o inspecciona los detalles de los paquetes
  3. Busca cadenas ocultas o patrones de flag
image image

Pregunta 2: Analiza packet2.pcap y encuentra la flag.

Instrucciones: Abre packet2.pcap en Wireshark y analiza los paquetes capturados para localizar la flag.

Pasos:

  1. Abre packet2.pcap en Wireshark
  2. Sigue los flujos TCP o inspecciona los detalles de los paquetes
  3. Busca cadenas ocultas o patrones de flag
image image image image image

la Flag es SUCTF2023{EXMACHINAAVA}


Pregunta 3: Interpreta una salida de Nmap

Resultados del Escaneo de Nmap

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. ¿Qué puede hacer un atacante con cada puerto?

2. ¿Qué vulnerabilidades probablemente están presentes según la versión?

  • vsftpd 2.3.4: Vulnerabilidad de ejecución de comandos backdoor
  • Windows 7 SP1: Vulnerabilidad MS17-010 (EternalBlue)
  • Apache 2.2.8: Contrabando de solicitudes HTTP y DoS (CVE-2007-6750)

3. ¿Cuál es el de mayor riesgo y por qué?

El puerto 21 (FTP) es el más peligroso. El backdoor es sencillo de explotar, no requiere credenciales y proporciona acceso inmediato a la shell.

4. ¿Qué ruta de ataque se puede construir a partir de esto?

  • Paso 1: Explotar el backdoor de vsftpd en el puerto 21 para acceso inicial a la shell
  • Paso 2: Escalar privilegios a SYSTEM usando ms16-032
  • Paso 3: Volcar credenciales o atacar el puerto SMB (MS17-010) para persistencia

5. ¿Cuál debería ser la remediación?

  • Eliminar/bloquear FTP si no es necesario. Parchear vsftpd inmediatamente
  • Actualizar o retirar Windows 7 (EOL). Actualizar Apache
  • Aplicar parches SMB (KB4012212) o deshabilitar SMBv1

Captura de pantalla - Análisis de Nmap


Pregunta 4: Identifica el SO (Huella Digital del SO) - TTL

Muestra 1

image

Respuesta: SO Linux

Muestra 2

image

Respuesta: Windows 7

Muestra 3

image

Respuesta: Windows 10/11

Guía de Referencia de TTL

Valor TTLSO Típico
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

Captura de pantalla - Huella Digital del SO


Pregunta 5: Analiza el archivo de Nessus

Análisis de la Vulnerabilidad Ghostcat

Sube Network_Scan.nessus a Nessus y analiza los hallazgos. Concéntrate en los hallazgos críticos o altos identificados en el análisis llamado "Ghostcat".

Hallazgos

1. ¿Cuál es el número de puerto afectado?

Puerto 6667/tcp/icp

2. ¿Cuál es el protocolo afectado?

AJP (Apache JServ Protocol) / TCP

3. ¿Cuál es la puntuación CVSS de la vulnerabilidad encontrada?

10.0 (Crítica) - Puntuación base CVSS v3.0

4. ¿Puedes encontrar algún exploit relacionado con esta vulnerabilidad?

Sí - Exploits públicos disponibles en:

  • Exploit-DB (EDB-49039)
  • GitHub

5. Encuentra el CVE de esta vulnerabilidad.

CVE-2020-1938 (también relacionado: CVE-2020-1745)

Resumen de la Vulnerabilidad Ghostcat

AtributoValor
Nombre de la VulnerabilidadGhostcat
Componente AfectadoApache Tomcat AJP Protocol
Puntuación CVSS
image

Resumen


Resumen de Remediación


Herramientas Utilizadas

  • Wireshark - Análisis de paquetes
  • Nmap - Escaneo de red y huella digital del SO
  • Nessus - Escaneo de vulnerabilidades
  • TTL Analysis - Identificación del SO
Descargar herramienta
PuertoServicioVersiónVector de Ataque
21/tcpFTPvsftpd 2.3.4Ejecución de Comandos Backdoor: Enviar un nombre de usuario con :) otorga acceso a la shell
22/tcpSSHOpenSSH 5.3p1Fuerza Bruta: Enumeración de usuarios y fuerza bruta de credenciales
80/tcpHTTPApache 2.2.8Explotación Web: Path traversal, listado de directorios, exploits CGI
139/445SMBWindows 7 SP1Ejecución Remota de Código: EternalBlue (MS17-010) y ataques de relay SMB
10.0 (Crítica)
ID de CVECVE-2020-1938
ImpactoLectura de archivos, Ejecución Remota de Código
PreguntaTareaHallazgos Clave
Q1Análisis de packet1.pcapFlag encontrada
Q2Análisis de packet2.pcapFlag encontrada
Q3Interpretación de NmapBackdoor de vsftpd, vulnerabilidad EternalBlue
Q4Huella Digital del SOLinux (TTL=64), Windows (TTL=128)
Q5Análisis de NessusGhostcat (CVE-2020-1938), CVSS 10.0
VulnerabilidadServicio AfectadoCVSSRemediación
Backdoor de vsftpdFTP 21/tcpCríticaActualizar vsftpd o eliminar el servicio
EternalBlue (MS17-010)SMB 139/445CríticaAplicar KB4012212, deshabilitar SMBv1
Contrabando de Solicitudes HTTPHTTP 80/tcpMediaActualizar Apache a la última versión
GhostcatAJP 6667/tcpCrítica (10.0)Actualizar Tomcat, deshabilitar AJP si no se usa