
Un proyecto práctico que demuestra la configuración de un laboratorio de seguridad virtual, reconocimiento de red y explotación de CVE-2012-1823.
Un proyecto práctico que demuestra la configuración de un laboratorio de seguridad virtual, reconocimiento de red y explotación de CVE-2012-1823.
Este proyecto demuestra la creación de un entorno de laboratorio virtual aislado utilizado para realizar una prueba de penetración de espectro completo. Simulé un ataque del mundo real contra un servidor Linux desactualizado, pasando desde el descubrimiento de red hasta la obtención de acceso remoto no autorizado.
Configuré una red virtual aislada para garantizar un entorno de pruebas seguro. El laboratorio consta de una máquina Kali Linux y una instancia de Metasploitable 2 en una subred privada.
Usando Nmap, realicé un escaneo de versiones de servicios para identificar puertos abiertos:
nmap -sV 192.168.**.***

Usé Searchsploit y la base de datos CVE para identificar CVE-2012-1823, una vulnerabilidad crítica en PHP-CGI que permite la ejecución remota de código (RCE).
Una versión antigua de PHP vulnerable a RCE (Ejecución Remota de Código).
Usando Metasploit Framework, configuré un manejador TCP inverso:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data.
Realicé enumeración del sistema y localicé archivos de configuración sensibles que contenían credenciales de base de datos en texto plano en /var/www/.
Para mitigar esta vulnerabilidad, se recomiendan las siguientes acciones:
-d, -s o -t.