Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
docker-lab-cve-2017-5638-cve-2021-41773 — Laboratorio de emulación de ataques de múltiples etapas basado en Docker que demuestra la explotación de CVE-2017-5638 y CVE-2021-41773, movimiento lateral y detección de Suricata IDS a través de una red realista de 10 contenedores. | Kitploit
Herramientas/GitHubGitHub/kouf320/docker-lab-cve-2017-5638-cve-2021-41773
ReconocimientoExplotaciónEvasión de IDS/IPSMovimiento LateralExplotación de Aplicaciones WebPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubkouf320/docker-lab-cve-2017-5638-cve-2021-41773

docker-lab-cve-2017-5638-cve-2021-41773

Laboratorio de emulación de ataques de múltiples etapas basado en Docker que demuestra la explotación de CVE-2017-5638 y CVE-2021-41773, movimiento lateral y detección de Suricata IDS a través de una red realista de 10 contenedores.

Ver Repositorio
22hace 3 mesesAún no revisado
Compartir

Laboratorio de Atacante: CVE-2017-5638 & CVE-2021-41773

Un laboratorio de emulación de ataques basado en Docker con 7 hosts, diseñado para demostrar una cadena de eliminación de múltiples etapas, movimiento lateral y detección de IDS multipunto.

Resumen

Este laboratorio simula un entorno de red realista donde un atacante progresa desde el reconocimiento inicial hasta un punto de apoyo, y finalmente a un objetivo de alto valor mediante pivotación. Cuenta con dos instancias independientes de Suricata IDS que actúan como sidecars de los hosts críticos, proporcionando una "vista del defensor" de todo el ciclo de vida del ataque.

La Cadena de Eliminación

  1. Reconocimiento: El atacante realiza un barrido de red (ICMP, TCP SYN, captura de banners HTTP) en la subred 172.28.0.0/24.
  2. Punto de Apoyo (CVE-2017-5638): El atacante explota un servidor Apache Struts 2 vulnerable (web-struts) mediante inyección OGNL en el encabezado Content-Type.
  3. Pivotación (Movimiento Lateral): Usando el host web-struts comprometido, el atacante lanza un exploit secundario contra un objetivo interno.
  • Objetivo Final (CVE-2021-41773): El atacante explota una vulnerabilidad de path traversal y RCE en Apache HTTP Server 2.4.49 (web-vuln) para obtener acceso root.
  • Arquitectura del Laboratorio

    El laboratorio consta de 10 contenedores en total:

    • Atacante (172.28.0.100): Un entorno similar a Kali con scripts de exploit previamente preparados.
    • Hosts Objetivo:
      • web-struts (172.28.0.11): Apache Struts 2.3.28 (Vulnerable a S2-045).
      • web-vuln (172.28.0.10): Apache httpd 2.4.49 (Vulnerable a path traversal/RCE).
      • db-mysql (172.28.0.12): Base de datos de soporte.
      • ssh-server (172.28.0.13): Objetivo de punto de apoyo heredado.
      • ftp-server, smb-server, dns-server: Servicios de infraestructura para realismo.
    • Sidecars IDS:
      • ids-suricata-struts: Monitorea el espacio de nombres de red de web-struts.
      • ids-suricata-web: Monitorea el espacio de nombres de red de web-vuln.

    Comenzando

    Prerrequisitos

    • Docker y Docker Compose v2.
    • Shell compatible con Bash.

    Configuración

    Ejecuta el script de configuración para construir e iniciar el entorno:

    root@kitploit:~
    ./scripts/setup.sh
    

    Esto inicializará la red, descargará/construirá las imágenes e iniciará los 10 contenedores.

    Uso

    El laboratorio proporciona un script despachador para activar diferentes fases del ataque.

    Ejecutar la Cadena de Eliminación Completa

    root@kitploit:~
    ./scripts/attack.sh full
    

    Ejecutar Fases Específicas

    • Solo Reconocimiento: ./scripts/attack.sh recon
    • Punto de Apoyo Struts: ./scripts/attack.sh struts-foothold
    • Pivotación Struts-to-Web: ./scripts/attack.sh struts-pivot
    • Explotación Directa (Sin Pivotación): ./scripts/attack.sh direct

    Comandos Personalizados

    Puedes pasar un comando personalizado para ejecutar en el objetivo final:

    root@kitploit:~
    ./scripts/attack.sh full "whoami; cat /etc/os-release"
    

    Monitoreo de Alertas

    Las alertas se escriben en archivos eve.json individuales para cada instancia de IDS:

    • ./alerts/web-struts/eve.json
    • ./alerts/web-vuln/eve.json

    Puedes seguir ambas fuentes en vivo usando:

    root@kitploit:~
    ./scripts/tail-alerts.sh
    

    Limpieza

    Para detener y eliminar todos los componentes del laboratorio:

    root@kitploit:~
    ./scripts/teardown.sh
    
    Descargar herramienta