Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mtechweek_04 — Prueba de penetración documentada en una máquina virtual Metasploitable2 aislada utilizando Metasploit y Nmap, que cubre explotación remota, escalada de privilegios y validación de mitigaciones con mapeo MITRE ATT&CK. | Kitploit
Herramientas/GitHubGitHub/aish19siddiqua-commits/mtechweek_04
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
aish19siddiqua-commits/mtechweek_04

mtechweek_04

Prueba de penetración documentada en una máquina virtual Metasploitable2 aislada utilizando Metasploit y Nmap, que cubre explotación remota, escalada de privilegios y validación de mitigaciones con mapeo MITRE ATT&CK.

Ver Repositorio
hace 3 díasAún no revisado

mtechweek_04

Prueba de penetración basada en Metasploit en una VM de laboratorio Metasploitable2 aislada — explotación remota mediante DistCC (CVE-2004-2687), escalada de privilegios mediante udev netlink (CVE-2009-1185) y análisis del backdoor vsftpd 2.3.4 (CVE-2011-2523), con mitigación de firewall validada de extremo a extremo. Este repositorio documenta una prueba de penetración autorizada realizada en un laboratorio QEMU aislado contra Metasploitable2, simulando un servidor de una empresa privada. El ejercicio siguió una metodología completa de seguridad ofensiva — reconocimiento, explotación, escalada de privilegios y validación de mitigación — utilizando el Framework de Metasploit y Nmap. Se encadenaron/probaron tres vulnerabilidades: una falla de ejecución remota de comandos en DistCC (CVE-2004-2687), una escalada de privilegios local en udev netlink (CVE-2009-1185) y el backdoor de vsftpd 2.3.4 (CVE-2011-2523). Cada hallazgo está mapeado a MITRE ATT&CK, respaldado por evidencia documentada de terminal y acompañado de una mitigación validada (reglas de firewall del host + guía de parches).

Descargar herramienta