Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulnerability-Management — Análisis de Hardening de Seguridad NGINX y Remedición de Vulnerabilidades de CVEs críticos (CVE-2021-23017, fallos de denegación de servicio HTTP/2) en versiones obsoletas de NGINX, con pasos accionables para mitigación: actualizaciones, hardening HTTP/2 y automatización de parches. Incluye validación de escaneo Nessus y estrategias de monitoreo proactivo. | Kitploit
Herramientas/GitHubGitHub/cybervixy/vulnerability-management
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsAprendizaje y EducaciónLabs y Práctica
GitHubcybervixy/vulnerability-management

Vulnerability-Management

Ver Repositorio
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Análisis de Hardening de Seguridad NGINX y Remedición de Vulnerabilidades de CVEs críticos (CVE-2021-23017, fallos de denegación de servicio HTTP/2) en versiones obsoletas de NGINX, con pasos accionables para mitigación: actualizaciones, hardening HTTP/2 y automatización de parches. Incluye validación de escaneo Nessus y estrategias de monitoreo proactivo.

Compartir

Informe de Gestión de Vulnerabilidades

Preparado para: CyberTech Solutions

Preparado por: Victoria Simon

Fecha: 10 de abril de 2024


1. Resumen Ejecutivo

Este informe detalla los hallazgos de una evaluación integral de vulnerabilidades realizada en la infraestructura Linux y las aplicaciones web de CyberTech Solutions utilizando Nessus. La evaluación incluyó:

  • Escaneos autenticados de servidores Linux
  • Escaneos de vulnerabilidades en aplicaciones web
  • Configuración de informes automatizados
  • Gestión de parches mediante Ansible

Los hallazgos clave incluyen vulnerabilidades críticas en Nginx y versiones obsoletas de OpenSSH. Se proporcionan recomendaciones inmediatas de parcheo y endurecimiento de seguridad.


2. Objetivos del Laboratorio

  1. Realizar escaneos de vulnerabilidades autenticados en sistemas Linux.
  2. Identificar y analizar vulnerabilidades en aplicaciones web.
  3. Configurar Nessus para informes automatizados por correo electrónico.
  4. Parchear vulnerabilidades usando Ansible.
  5. Documentar los hallazgos para la revisión de los interesados.

3. Herramientas y Recursos Utilizados

HerramientaPropósito
NessusEscaneo de vulnerabilidades y generación de informes
AnsibleGestión automatizada de parches
Gmail SMTPAlertas automáticas por correo electrónico
OpenSSHAcceso remoto a servidores
NginxAlojamiento de aplicaciones web

4. Metodología

Tarea 1: Configuración del Escaneo Autenticado

  1. Configuración SSH:

    • Instalación de OpenSSH (sudo apt install openssh-server).
    • Configuración de Nessus con credenciales SSH (usuario: root, contraseña: kali).
    • Habilitación de escalada de privilegios mediante su.

     

    image.png

  2. Resultados del Escaneo:

scanned ssh vulnerability score

puntuación de vulnerabilidad SSH escaneada

image.png

image.png

image.png

RECOMENDACIONES Tras el escaneo autenticado y la evaluación de vulnerabilidades en el servidor Linux y las aplicaciones alojadas, se recomiendan los siguientes pasos de remediación para mejorar la postura de seguridad de la organización:

  1. Parcheo de Sistemas y Software: • Actualizar OpenSSH a la última versión segura para solucionar vulnerabilidades conocidas. • Aplicar los parches más recientes del kernel de Linux, incluyendo actualizaciones urgentes como CVE-2022-0185. • Actualizar Node.js a la versión 18.20.1 o posterior para mitigar riesgos como el contrabando de solicitudes, aleatoriedad insegura y vulnerabilidades de gestión de memoria (p.ej., CVE-2024-27980, CVE-2024-21891, CVE-2024-21892). • Habilitar actualizaciones automáticas de parches o integrar con un sistema centralizado de gestión de parches para garantizar la aplicación oportuna de correcciones de seguridad.
  2. Endurecimiento del Servicio SSH • Deshabilitar algoritmos SSH débiles, cifrados (p.ej., CBC, Arcfour) y MACs. • Imponer la autenticación basada en claves y deshabilitar el inicio de sesión con contraseña cuando sea posible. • Configurar un puerto SSH personalizado y restringir el acceso SSH mediante reglas de cortafuegos o TCP wrappers. • Limitar el acceso a IPs específicas e implementar autenticación de dos factores (2FA) para conexiones remotas.
  3. Control de Usuarios y Accesos • Deshabilitar el inicio de sesión root mediante SSH; usar sudo para la elevación de privilegios. • Eliminar cuentas de usuario no utilizadas o heredadas y aplicar políticas de contraseñas seguras. • Configurar mecanismos de bloqueo de cuentas para prevenir ataques de fuerza bruta. • Auditar grupos de usuarios y privilegios para garantizar que se aplique el principio de menor privilegio.
  4. Endurecimiento del Host y la Red • Deshabilitar servicios innecesarios y cerrar puertos no utilizados. • Usar herramientas de endurecimiento como Lynis, OpenSCAP o CIS Benchmarks para aplicar las mejores prácticas. • Implementar reglas de cortafuegos para limitar la exposición de la red y prevenir el movimiento lateral.
  5. Monitoreo, Registro y Detección • Habilitar el registro detallado de eventos de SSH, sudo y del sistema. • Integrar los registros con una plataforma SIEM para monitoreo y alertas en tiempo real. • Monitorear comportamientos sospechosos y patrones de acceso anómalos.
  6. Seguridad de Aplicaciones y Dependencias • Ejecutar npm audit o yarn audit para escanear y corregir dependencias de Node.js. • Probar regularmente las aplicaciones con herramientas de análisis dinámico y estático (DAST/SAST). • Usar un cortafuegos de aplicaciones web (WAF) para bloquear ataques web conocidos.
  7. Respaldo y Recuperación • Programar copias de seguridad periódicas de configuraciones y datos críticos. • Probar periódicamente los procedimientos de recuperación ante desastres y restauración de copias de seguridad.
  8. Concienciación y Gobernanza de Seguridad • Realizar capacitaciones periódicas en seguridad para administradores de sistemas y desarrolladores. • Mantener políticas, procedimientos y documentación de activos de seguridad actualizados. • Realizar evaluaciones periódicas de vulnerabilidades y pruebas de penetración para mantenerse proactivo.

Tarea 2: Escaneo de Aplicaciones Web

  1. Vulnerabilidades de Nginx:

image.png

image.png

image.png

image.png

image.png

image.png

  • CVE-2021-23017 (CVSS 7.5): Desbordamiento de búfer en Nginx 1.15.5.

    • Exploit: DoS remoto mediante solicitud manipulada.
    • Parche: Actualizar a Nginx ≥1.20.1.
  • CVE-2022-41741 (CVSS 8.2): Corrupción de memoria HTTP/2.

  • CVE-2025-2254

    • Exploit Disponible: Sí (módulo de Metasploit).
  1. Análisis de Vulnerabilidades:
    • Facilidad de Explotación: Baja complejidad (exploits públicos disponibles).
    • Fechas de Parche:
      • CVE-2021-23017: Parcheado en junio de 2021.
      • CVE-2022-41741: Parcheado en octubre de 2022.

Tarea 3: Informes Automatizados por Correo Electrónico

Descargar herramienta