
Prueba de penetración documentada en una máquina virtual Metasploitable2 aislada utilizando Metasploit y Nmap, que cubre explotación remota, escalada de privilegios y validación de mitigaciones con mapeo MITRE ATT&CK.
Prueba de penetración basada en Metasploit en una VM de laboratorio Metasploitable2 aislada — explotación remota mediante DistCC (CVE-2004-2687), escalada de privilegios mediante udev netlink (CVE-2009-1185) y análisis del backdoor vsftpd 2.3.4 (CVE-2011-2523), con mitigación de firewall validada de extremo a extremo. Este repositorio documenta una prueba de penetración autorizada realizada en un laboratorio QEMU aislado contra Metasploitable2, simulando un servidor de una empresa privada. El ejercicio siguió una metodología completa de seguridad ofensiva — reconocimiento, explotación, escalada de privilegios y validación de mitigación — utilizando el Framework de Metasploit y Nmap. Se encadenaron/probaron tres vulnerabilidades: una falla de ejecución remota de comandos en DistCC (CVE-2004-2687), una escalada de privilegios local en udev netlink (CVE-2009-1185) y el backdoor de vsftpd 2.3.4 (CVE-2011-2523). Cada hallazgo está mapeado a MITRE ATT&CK, respaldado por evidencia documentada de terminal y acompañado de una mitigación validada (reglas de firewall del host + guía de parches).