Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulnerability-Management — Análisis de Hardening de Seguridad NGINX y Remedición de Vulnerabilidades de CVEs críticos (CVE-2021-23017, fallos de denegación de servicio HTTP/2) en versiones obsoletas de NGINX, con pasos accionables para mitigación: actualizaciones, hardening HTTP/2 y automatización de parches. Incluye validación de escaneo Nessus y estrategias de monitoreo proactivo. | Kitploit
Herramientas/GitHubGitHub/cybervixy/vulnerability-management
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsAprendizaje y EducaciónLabs y Práctica
GitHubcybervixy/vulnerability-management

Vulnerability-Management

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Análisis de Hardening de Seguridad NGINX y Remedición de Vulnerabilidades de CVEs críticos (CVE-2021-23017, fallos de denegación de servicio HTTP/2) en versiones obsoletas de NGINX, con pasos accionables para mitigación: actualizaciones, hardening HTTP/2 y automatización de parches. Incluye validación de escaneo Nessus y estrategias de monitoreo proactivo.

hace 1 añoAún no revisado
Compartir

Informe de Gestión de Vulnerabilidades

Preparado para: CyberTech Solutions

Preparado por: Victoria Simon

Fecha: 10 de abril de 2024


1. Resumen Ejecutivo

Este informe detalla los hallazgos de una evaluación integral de vulnerabilidades realizada en la infraestructura Linux y las aplicaciones web de CyberTech Solutions utilizando Nessus. La evaluación incluyó:

  • Escaneos autenticados de servidores Linux
  • Escaneos de vulnerabilidades en aplicaciones web
  • Configuración de informes automatizados
  • Gestión de parches mediante Ansible

Los hallazgos clave incluyen vulnerabilidades críticas en Nginx y versiones obsoletas de OpenSSH. Se proporcionan recomendaciones inmediatas de parcheo y endurecimiento de seguridad.


2. Objetivos del Laboratorio

  1. Realizar escaneos de vulnerabilidades autenticados en sistemas Linux.
  2. Identificar y analizar vulnerabilidades en aplicaciones web.
  3. Configurar Nessus para informes automatizados por correo electrónico.
  4. Parchear vulnerabilidades usando Ansible.
  5. Documentar los hallazgos para la revisión de los interesados.

3. Herramientas y Recursos Utilizados

Herramienta

4. Metodología

Tarea 1: Configuración del Escaneo Autenticado

  1. Configuración SSH:

    • Instalación de OpenSSH (sudo apt install openssh-server).
    • Configuración de Nessus con credenciales SSH (usuario: root, contraseña: kali).
    • Habilitación de escalada de privilegios mediante su.

     

    image.png

  2. Resultados del Escaneo:

scanned ssh vulnerability score

puntuación de vulnerabilidad SSH escaneada

image.png

image.png

image.png

RECOMENDACIONES Tras el escaneo autenticado y la evaluación de vulnerabilidades en el servidor Linux y las aplicaciones alojadas, se recomiendan los siguientes pasos de remediación para mejorar la postura de seguridad de la organización:

  1. Parcheo de Sistemas y Software: • Actualizar OpenSSH a la última versión segura para solucionar vulnerabilidades conocidas. • Aplicar los parches más recientes del kernel de Linux, incluyendo actualizaciones urgentes como CVE-2022-0185. • Actualizar Node.js a la versión 18.20.1 o posterior para mitigar riesgos como el contrabando de solicitudes, aleatoriedad insegura y vulnerabilidades de gestión de memoria (p.ej., CVE-2024-27980, CVE-2024-21891, CVE-2024-21892). • Habilitar actualizaciones automáticas de parches o integrar con un sistema centralizado de gestión de parches para garantizar la aplicación oportuna de correcciones de seguridad.
  2. Endurecimiento del Servicio SSH • Deshabilitar algoritmos SSH débiles, cifrados (p.ej., CBC, Arcfour) y MACs. • Imponer la autenticación basada en claves y deshabilitar el inicio de sesión con contraseña cuando sea posible. • Configurar un puerto SSH personalizado y restringir el acceso SSH mediante reglas de cortafuegos o TCP wrappers. • Limitar el acceso a IPs específicas e implementar autenticación de dos factores (2FA) para conexiones remotas.
  3. Control de Usuarios y Accesos • Deshabilitar el inicio de sesión root mediante SSH; usar sudo para la elevación de privilegios. • Eliminar cuentas de usuario no utilizadas o heredadas y aplicar políticas de contraseñas seguras. • Configurar mecanismos de bloqueo de cuentas para prevenir ataques de fuerza bruta. • Auditar grupos de usuarios y privilegios para garantizar que se aplique el principio de menor privilegio.
  4. Endurecimiento del Host y la Red • Deshabilitar servicios innecesarios y cerrar puertos no utilizados. • Usar herramientas de endurecimiento como Lynis, OpenSCAP o CIS Benchmarks para aplicar las mejores prácticas. • Implementar reglas de cortafuegos para limitar la exposición de la red y prevenir el movimiento lateral.
  5. Monitoreo, Registro y Detección • Habilitar el registro detallado de eventos de SSH, sudo y del sistema. • Integrar los registros con una plataforma SIEM para monitoreo y alertas en tiempo real. • Monitorear comportamientos sospechosos y patrones de acceso anómalos.
  6. Seguridad de Aplicaciones y Dependencias • Ejecutar npm audit o yarn audit para escanear y corregir dependencias de Node.js. • Probar regularmente las aplicaciones con herramientas de análisis dinámico y estático (DAST/SAST). • Usar un cortafuegos de aplicaciones web (WAF) para bloquear ataques web conocidos.
  7. Respaldo y Recuperación • Programar copias de seguridad periódicas de configuraciones y datos críticos. • Probar periódicamente los procedimientos de recuperación ante desastres y restauración de copias de seguridad.
  8. Concienciación y Gobernanza de Seguridad • Realizar capacitaciones periódicas en seguridad para administradores de sistemas y desarrolladores. • Mantener políticas, procedimientos y documentación de activos de seguridad actualizados. • Realizar evaluaciones periódicas de vulnerabilidades y pruebas de penetración para mantenerse proactivo.

Tarea 2: Escaneo de Aplicaciones Web

  1. Vulnerabilidades de Nginx:

image.png

image.png

image.png

image.png

image.png

image.png

  • CVE-2021-23017 (CVSS 7.5): Desbordamiento de búfer en Nginx 1.15.5.

    • Exploit: DoS remoto mediante solicitud manipulada.
    • Parche: Actualizar a Nginx ≥1.20.1.
  • CVE-2022-41741 (CVSS 8.2): Corrupción de memoria HTTP/2.

  • CVE-2025-2254

    • Exploit Disponible: Sí (módulo de Metasploit).
  1. Análisis de Vulnerabilidades:
    • Facilidad de Explotación: Baja complejidad (exploits públicos disponibles).
    • Fechas de Parche:
      • CVE-2021-23017: Parcheado en junio de 2021.
      • CVE-2022-41741: Parcheado en octubre de 2022.

Tarea 3: Informes Automatizados por Correo Electrónico

  1. Configuración SMTP:

    • Host: smtp.gmail.com (Puerto: 587, TLS).

    image.png

    • Se utilizó una contraseña de aplicación de Gmail para la autenticación.

    image.png

    image.png

    • Correo de prueba enviado exitosamente a los interesados.

    nessus sent an email. meaning, it worked perfectly.

    Nessus envió un correo, lo que significa que funcionó perfectamente.

Tarea 4: Gestión de Parches

  1. Playbook de Ansible:

    • Se eliminó la versión antigua de Nginx (/usr/local/nginx).
    • Se instaló la última versión de Nginx (apt: name=nginx state=latest).

    .yml script to update the old version of Nginx

    Script .yml para actualizar la versión antigua de Nginx

    • Resultado: Actualizado de Nginx 1.15.5 a 1.26.3.

    image.png


image.png


5. Análisis y Hallazgos

Vulnerabilidades Clave Identificadas

1. Versiones Obsoletas de NGINX

  • CVE-2021-23017: Sobrescritura de 1 byte en el resolvedor DNS (riesgo: RCE/fallos).
  • Exploits HTTP/2:
    • CVE-2019-9511, CVE-2019-9513, CVE-2019-9516: DoS mediante manipulación de tramas.
    • CVE-2018-16843, CVE-2018-16844, CVE-2018-16845: Ataques de agotamiento de CPU/memoria.
  • CVE-2019-20372: Divulgación de la versión del servidor mediante cabeceras HTTP (fuga de información).

2. Múltiples Hallazgos de Plugins de Nessus

  • IDs de Plugin: 150154, 127907, 118956, 134220 confirman versiones de NGINX no soportadas o vulnerables.

Riesgos Clave:

  • Los sistemas sin parches son susceptibles a ransomware y violaciones de datos.
  • Las vulnerabilidades web exponen los datos del cliente a la interceptación.

6. Acciones Críticas para la Remediación de Seguridad en NGINX

  1. Actualizar NGINX a la Última Versión Estable (≥1.20.1)
    • ¿Por qué? Mitiga:
      • CVE-2021-23017 (corrupción de memoria en el resolvedor DNS)
      • Vulnerabilidades DoS HTTP/2 (CVE-2019-9511, CVE-2018-16843, etc.)
      • Divulgación de la versión del servidor (CVE-2019-20372).
    • Acción:
      • Respaldar configuraciones (nginx.conf), luego actualizar usando los repositorios oficiales de NGINX.
      • Verificar la versión después de la actualización: nginx -v.
  2. Deshabilitar o Endurecer HTTP/2
    • Si HTTP/2 no es necesario:
      • Deshabilitar en la configuración de NGINX (listen 443 ssl en lugar de listen 443 ssl http2).
    • Si es necesario:
      • Asegurarse de que NGINX esté parcheado (después de la actualización).
      • Monitorear los registros en busca de tráfico HTTP/2 anómalo (p.ej., flujos/tramas rápidos).
  3. Implementar Gestión de Parches
    • Automatizar actualizaciones: Usar herramientas como unattended-upgrades (Linux) o Ansible.
    • Programar auditorías: Revisiones mensuales de actualizaciones de NGINX/paquetes del SO.
  4. Verificar las Correcciones con un Nuevo Escaneo de Nessus
    • Volver a ejecutar Nessus (IDs de Plugin: 150154, 127907, etc.) para confirmar:
      • Que la versión de NGINX ya no se marca.
      • Que los CVE de HTTP/2 (si están habilitados) estén parcheados.

Pasos Adicionales de Endurecimiento

  • Ocultar la versión de NGINX: Agregar server_tokens off; en nginx.conf.
  • Limitar Métodos HTTP: Permitir solo GET, POST, HEAD si es aplicable.
  • Monitorear Bases de Datos CVE: Suscribirse a avisos de seguridad de NGINX.

Cronograma:

  • Inmediato (24-48h): Actualizar NGINX, deshabilitar HTTP/2 (si es posible).
  • Seguimiento (1 semana): Implementación de gestión de parches + nuevo escaneo.

Post-Remediación: Documentar los cambios y actualizar los planes de respuesta a incidentes para incluir escenarios de explotación de HTTP/2/NGINX.


7. Desafíos y Soluciones

DesafíoSolución
Instalación de plugins de NessusNo pude aumentar mi RAM, así que tuve que esperar más horas para instalar los plugins después de muchos intentos fallidos
Fallos en el envío de correos SMTPSe generó una contraseña de aplicación de Gmail
Errores en el playbook de AnsibleSe verificó la sintaxis YAML con

8. Conclusión

La evaluación identificó vulnerabilidades críticas en la infraestructura web de CyberTech debido a versiones obsoletas de NGINX y CVE sin parchear, exponiendo a la organización a ataques DoS, corrupción de memoria y divulgación de información. Para abordar estos riesgos, son esenciales las actualizaciones inmediatas, el endurecimiento de HTTP/2 y la gestión automatizada de parches.

Se debe realizar un escaneo de seguimiento después de la remediación para validar las correcciones. Mantener una postura de seguridad proactiva mediante actualizaciones y monitoreo regulares ayudará a mitigar amenazas futuras y garantizará la resiliencia a largo plazo.


10. Referencias

  1. NIST NVD: https://nvd.nist.gov
  2. Documentación de Nessus: https://www.tenable.com
  3. https://www.notion.so/Nessus-1cb5f18a0bc980cdb558d62702ab23e9?pvs=4
Descargar herramienta
Propósito
NessusEscaneo de vulnerabilidades y generación de informes
AnsibleGestión automatizada de parches
Gmail SMTPAlertas automáticas por correo electrónico
OpenSSHAcceso remoto a servidores
NginxAlojamiento de aplicaciones web
ansible-lint