Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Metasploitable2-VAPT-Report — Informe exhaustivo de pruebas de penetración y cadena de explotación para Metasploitable 2 centrado en CVE-2011-2523. | Kitploit
Herramientas/GitHubGitHub/klynezyro/metasploitable2-vapt-report
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Red Teaming
Labs y Práctica
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

Informe exhaustivo de pruebas de penetración y cadena de explotación para Metasploitable 2 centrado en CVE-2011-2523.

Ver Repositorio
32hace 9 mesesAún no revisado

VAPT Report: Metasploitable 2 System Compromise

Resumen del Proyecto

Este repositorio contiene un informe exhaustivo de Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) para el entorno vulnerable Metasploitable 2. La evaluación sigue la metodología estándar de hacking ético de 5 fases, demostrando una "Cadena de Eliminación" completa, desde el reconocimiento inicial hasta el acceso root no autenticado y la persistencia posterior a la explotación.

Perfil del Objetivo

  • Sistema Operativo del Objetivo: Linux (Metasploitable 2)
  • Vector de Ataque Principal: Backdoor en vsftpd 2.3.4 (CVE-2011-2523)
  • Severidad del Riesgo: CRÍTICO (CVSS 9.8)

Resumen Ejecutivo

Se logró con éxito acceso root remoto no autenticado explotando un backdoor en el servicio FTP. Tras el acceso inicial, se realizó la recolección de credenciales desde /etc/shadow y se estableció persistencia a largo plazo mediante la inyección de claves SSH y el endurecimiento manual del sistema para un acceso "sigiloso". El compromiso concluyó con la eliminación de registros con fines antiforenses y una hoja de ruta detallada de remediación.

Habilidades Clave y Herramientas Demostradas

  • Reconocimiento: Detección de servicios/versiones y mapeo de red mediante Nmap.
  • Explotación: Uso de Metasploit para Ejecución Remota de Código (RCE) no autenticada.
  • Post-Explotación: Exfiltración de credenciales y crackeo de contraseñas con John the Ripper y la lista de palabras rockyou.txt.
  • Persistencia: Inyección de claves RSA SSH en authorized_keys y modificación de sshd_config para acceso de respaldo.
  • Solución de Problemas: Resolución de problemas del entorno heredado (p. ej., errores de xterm-256color) mediante la manipulación manual de variables de entorno.
  • Evasión de Defensas: Simulación de "antiforense" eliminando auth.log y limpiando los historiales de comandos del shell.
  • Reporte: Elaboración de un informe de auditoría profesional que incluye resúmenes ejecutivos y estrategias de remediación.

Documentación

  • Informe Técnico Completo (PDF) - Guía detallada paso a paso y hallazgos.

Lecciones Aprendidas

  • Fundamento del Reconocimiento: Una investigación extensa previa a la explotación reduce el "tiempo sobre el objetivo" y el riesgo de detección.
  • Verificación Manual: Las herramientas pueden fallar; verificar manualmente las sesiones activas con sessions -l es fundamental para el éxito operativo.
  • Estrategia de Sigilo: Pasar de un exploit ruidoso a un inicio de sesión SSH "de apariencia legítima" es superior para la persistencia a largo plazo.

Descargo de responsabilidad: Este proyecto se llevó a cabo en un entorno de laboratorio privado y autorizado con fines educativos. La piratería no autorizada es ilegal y poco ética.

Descargar herramienta