
Informe exhaustivo de pruebas de penetración y cadena de explotación para Metasploitable 2 centrado en CVE-2011-2523.
Este repositorio contiene un informe exhaustivo de Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) para el entorno vulnerable Metasploitable 2. La evaluación sigue la metodología estándar de hacking ético de 5 fases, demostrando una "Cadena de Eliminación" completa, desde el reconocimiento inicial hasta el acceso root no autenticado y la persistencia posterior a la explotación.
Se logró con éxito acceso root remoto no autenticado explotando un backdoor en el servicio FTP. Tras el acceso inicial, se realizó la recolección de credenciales desde /etc/shadow y se estableció persistencia a largo plazo mediante la inyección de claves SSH y el endurecimiento manual del sistema para un acceso "sigiloso". El compromiso concluyó con la eliminación de registros con fines antiforenses y una hoja de ruta detallada de remediación.
Nmap.Metasploit para Ejecución Remota de Código (RCE) no autenticada.John the Ripper y la lista de palabras rockyou.txt.authorized_keys y modificación de sshd_config para acceso de respaldo.xterm-256color) mediante la manipulación manual de variables de entorno.auth.log y limpiando los historiales de comandos del shell.sessions -l es fundamental para el éxito operativo.Descargo de responsabilidad: Este proyecto se llevó a cabo en un entorno de laboratorio privado y autorizado con fines educativos. La piratería no autorizada es ilegal y poco ética.