Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
it355-lab4-enterprise-lan-security — Este repositorio contiene una evaluación exhaustiva de seguridad de un entorno LAN empresarial. El enfoque principal de este proyecto fue la identificación, explotación y remediación de la vulnerabilidad **Shellshock (CVE-2014-6271)** dentro de un servidor web basado en Linux. | Kitploit
Herramientas/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

Este repositorio contiene una evaluación exhaustiva de seguridad de un entorno LAN empresarial. El enfoque principal de este proyecto fue la identificación, explotación y remediación de la vulnerabilidad **Shellshock (CVE-2014-6271)** dentro de un servidor web basado en Linux.

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IT355 Laboratorio 4: Seguridad de LAN Empresarial y Análisis de Shellshock

📌 Resumen del Proyecto

Este repositorio contiene una evaluación de seguridad integral de un entorno de LAN empresarial. El enfoque principal de este proyecto fue la identificación, explotación y remediación de la vulnerabilidad Shellshock (CVE-2014-6271) en un servidor web basado en Linux.

🛠️ Stack Tecnológico y Herramientas

  • Entorno: Fedora Linux (Servidor), Windows (Anfitrión/Cliente)
  • Redes: Cisco Packet Tracer (Segmentación TI/TO), NAT, Protocolos de Enrutamiento
  • Servicios: Apache HTTP Server (httpd), GNU Bash
  • Seguridad: Firewalld, Explotación de Shellshock mediante scripts CGI
  • Documentación: Markdown, Registros de Ingeniería

🚀 Objetivos Clave de Aprendizaje

  • Segmentación de Red: Configuré routers de TI y TO para aislar la infraestructura crítica del tráfico corporativo general.
  • Análisis de Vulnerabilidades: Realicé un análisis de causa raíz de la vulnerabilidad Shellshock en Bash.
  • Respuesta a Incidentes: Desarrollé un plan de remediación que incluye parches, endurecimiento del cortafuegos y prevención de intrusiones.
  • Gestión de Evidencias: Utilicé Git/GitHub para el control de versiones y la documentación profesional de los registros de ingeniería.
  • 📂 Estructura del Repositorio

    • Lab-04-Enterprise-LAN-Security.md: Registro de ingeniería detallado y guía paso a paso del laboratorio.
    • /images: Capturas de pantalla de la topología de red, pruebas de ping y evidencia de explotación.

    🛡️ Resumen de Remediación

    La postura de seguridad del entorno se mejoró mediante:

    1. Actualizar los paquetes Bash desactualizados a versiones parcheadas.
    2. Implementar listas de control de acceso (ACLs) estrictas en el router TO.
    3. Configurar Apache para restringir los permisos de ejecución en directorios CGI sensibles.

    Este proyecto se completó como parte del plan de estudios IT355.

    Descargar herramienta