
Pentesting caja negra: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada a root. Informe ejecutivo y técnico
Pentesting caja negra: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada a root. Informe ejecutivo y técnico
Proyecto del Bootcamp 360° en Ciberseguridad de The Bridge Digital Talent Accelerator (2025-2026).
Realizar una auditoría de seguridad sobre un servidor legacy mediante metodología de caja negra, simulando un actor de amenaza externo sin credenciales previas. El objetivo fue identificar vulnerabilidades que permitieran acceso no autorizado y escalada de privilegios hasta control total del sistema.
Identificación de servicios expuestos mediante Nmap con flags -sV -sC -p-. Descubrimiento de tres vectores de interés: SSH (puerto 22), servicio web Apache (puerto 8081) y servicio Java/Nagios (puerto 8080).
Enumeración web con DIRB para confirmar rutas /cgi-bin/. Escaneo con Nessus del puerto 8080 que reveló vulnerabilidad crítica Log4Shell con CVSS 10.0.
Explotación del script CGI vulnerable en puerto 8081 mediante Metasploit (apache_mod_cgi_bash_env_exec). Obtención de shell como usuario www-data.
Inyección JNDI en cabeceras HTTP del puerto 8080 mediante Metasploit (log4shell_header_injection). El servicio Java corría como root — compromiso total del sistema.
Documentación de impacto en la tríada CIA, análisis de riesgos por criticidad y plan de remediación con plazos concretos.
| Herramienta | Uso en el proyecto |
|---|---|
| Nmap | Reconocimiento de puertos, servicios y versiones |
| DIRB | Enumeración de directorios web |
| Técnica | ID ATT&CK | CVE | Puerto | Resultado |
|---|
Compromiso total del servidor en menos de 3 horas. Ambas vulnerabilidades son conocidas y tienen parches disponibles desde hace años — lo que demuestra el riesgo real de sistemas legacy sin mantenimiento.
⚠️ Los informes técnicos detallados, capturas de pantalla y evidencias del proyecto no se publican en este repositorio por razones de confidencialidad con la entidad formativa (The Bridge Digital Talent Accelerator).
Si eres reclutador o profesional del sector y deseas ver el material completo (informes ejecutivos, PoC, capturas y planes de mitigación), no dudes en contactarme:
Este proyecto se ejecutó en un entorno de laboratorio aislado con fines educativos. Las técnicas documentadas están orientadas a la mejora de capacidades defensivas.
| Nessus | Análisis automatizado de vulnerabilidades |
| Metasploit | Explotación de Shellshock y Log4Shell |
| Kali Linux | Plataforma de ataque |
| Explotación de servicio público | T1190 | CVE-2014-6271 (Shellshock) | 8081 | Shell como www-data |
| Explotación de servicio público | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | Shell como root |