¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
it355-lab4-enterprise-lan-security — Este repositorio contiene una evaluación exhaustiva de seguridad de un entorno LAN empresarial. El enfoque principal de este proyecto fue la identificación, explotación y remediación de la vulnerabilidad **Shellshock (CVE-2014-6271)** dentro de un servidor web basado en Linux. | Kitploit
Este repositorio contiene una evaluación exhaustiva de seguridad de un entorno LAN empresarial. El enfoque principal de este proyecto fue la identificación, explotación y remediación de la vulnerabilidad **Shellshock (CVE-2014-6271)** dentro de un servidor web basado en Linux.
IT355 Laboratorio 4: Seguridad de LAN Empresarial y Análisis de Shellshock
📌 Resumen del Proyecto
Este repositorio contiene una evaluación de seguridad integral de un entorno de LAN empresarial. El enfoque principal de este proyecto fue la identificación, explotación y remediación de la vulnerabilidad Shellshock (CVE-2014-6271) en un servidor web basado en Linux.
🛠️ Stack Tecnológico y Herramientas
Entorno: Fedora Linux (Servidor), Windows (Anfitrión/Cliente)
Redes: Cisco Packet Tracer (Segmentación TI/TO), NAT, Protocolos de Enrutamiento
Servicios: Apache HTTP Server (httpd), GNU Bash
Seguridad: Firewalld, Explotación de Shellshock mediante scripts CGI
Documentación: Markdown, Registros de Ingeniería
🚀 Objetivos Clave de Aprendizaje
Segmentación de Red: Configuré routers de TI y TO para aislar la infraestructura crítica del tráfico corporativo general.
Análisis de Vulnerabilidades: Realicé un análisis de causa raíz de la vulnerabilidad Shellshock en Bash.
Respuesta a Incidentes: Desarrollé un plan de remediación que incluye parches, endurecimiento del cortafuegos y prevención de intrusiones.
Gestión de Evidencias: Utilicé Git/GitHub para el control de versiones y la documentación profesional de los registros de ingeniería.
📂 Estructura del Repositorio
Lab-04-Enterprise-LAN-Security.md: Registro de ingeniería detallado y guía paso a paso del laboratorio.
/images: Capturas de pantalla de la topología de red, pruebas de ping y evidencia de explotación.
🛡️ Resumen de Remediación
La postura de seguridad del entorno se mejoró mediante:
Actualizar los paquetes Bash desactualizados a versiones parcheadas.
Implementar listas de control de acceso (ACLs) estrictas en el router TO.
Configurar Apache para restringir los permisos de ejecución en directorios CGI sensibles.
Este proyecto se completó como parte del plan de estudios IT355.