
Prueba de penetración de ciclo completo de un entorno Linux heredado (Metasploitable 2) emulado en Apple Silicon. Demostrando reconocimiento de red, RCE a través de puertas traseras de servicios (CVE-2011-2523) y recuperación de credenciales criptográficas.
Este proyecto documenta una prueba de penetración exitosa de ciclo completo contra el entorno Linux Metasploitable 2. La evaluación sigue el Estándar de Ejecución de Pruebas de Penetración (PTES), cubriendo el reconocimiento inicial, la explotación y la recuperación de credenciales posterior a la explotación. El objetivo principal era demostrar los riesgos de seguridad asociados con servicios heredados sin parchear y políticas de contraseñas débiles.
La ejecución de este laboratorio requirió una estrategia de virtualización especializada para salvar la brecha de arquitectura en un chip Apple Silicon M5:
El descubrimiento inicial se realizó mediante barridos ICMP "ping" para verificar la disponibilidad del host, seguido de un escaneo de servicios en profundidad para mapear la superficie de ataque del objetivo.
Comando:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
El escaneo reveló más de 30 puertos abiertos. El punto de entrada más crítico identificado fue vsftpd 2.3.4 en el Puerto 21.
La fase de enumeración identificó una backdoor notoria en el servicio vsftpd 2.3.4. Esta vulnerabilidad permite la Ejecución Remota de Código (RCE) sin autenticación.
exploit/unix/ftp/vsftpd_234_backdoor.cmd/unix/interact.
Con acceso root establecido, el enfoque cambió a demostrar el impacto de la exfiltración de datos y el robo de credenciales.
/etc/shadow, que contiene los hashes de contraseñas cifradas de todos los usuarios del sistema.Realicé un ataque de diccionario fuera de línea para recuperar contraseñas en texto plano. El uso del algoritmo obsoleto MD5-crypt ($1$) permitió la recuperación casi instantánea de cuentas del sistema.
Basándose en los hallazgos, se recomiendan los siguientes controles de seguridad:
| Cuenta | Contraseña | Estado |
|---|
| msfadmin | msfadmin | Descifrada |
| user | user | Descifrada |
| sys | batman | Descifrada |
| postgres | postgres | Descifrada |