Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulnerability-Assessment-Exploitation-Lab — Prueba de penetración de ciclo completo de un entorno Linux heredado (Metasploitable 2) emulado en Apple Silicon. Demostrando reconocimiento de red, RCE a través de puertas traseras de servicios (CVE-2011-2523) y recuperación de credenciales criptográficas. | Kitploit
Herramientas/GitHubGitHub/mirza-22144/vulnerability-assessment-exploitation-lab
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoFrameworks de ExploitsMapeo de RedesAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCriptografía

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Pruebas de Penetración
Aprendizaje y Educación
Labs y Práctica
GitHubmirza-22144/vulnerability-assessment-exploitation-lab

Vulnerability-Assessment-Exploitation-Lab

Prueba de penetración de ciclo completo de un entorno Linux heredado (Metasploitable 2) emulado en Apple Silicon. Demostrando reconocimiento de red, RCE a través de puertas traseras de servicios (CVE-2011-2523) y recuperación de credenciales criptográficas.

Ver Repositorio
hace 7 mesesAún no revisado
Compartir

Laboratorio de Evaluación de Vulnerabilidades y Explotación

Laboratorio de Pruebas de Penetración Metasploitable 2

Resumen Ejecutivo

Este proyecto documenta una prueba de penetración exitosa de ciclo completo contra el entorno Linux Metasploitable 2. La evaluación sigue el Estándar de Ejecución de Pruebas de Penetración (PTES), cubriendo el reconocimiento inicial, la explotación y la recuperación de credenciales posterior a la explotación. El objetivo principal era demostrar los riesgos de seguridad asociados con servicios heredados sin parchear y políticas de contraseñas débiles.

Arquitectura Técnica del Laboratorio

La ejecución de este laboratorio requirió una estrategia de virtualización especializada para salvar la brecha de arquitectura en un chip Apple Silicon M5:

  • Máquina atacante: Kali Linux (edición ARM) virtualizada mediante UTM.
  • Máquina objetivo: Metasploitable 2 (arquitectura x86) emulada mediante UTM/QEMU.
  • Red: Configurada con una Interfaz en Puente para permitir comunicación directa y aislada entre los entornos ARM y x86.
Sesión

Fase 1: Reconocimiento y Enumeración Avanzada

El descubrimiento inicial se realizó mediante barridos ICMP "ping" para verificar la disponibilidad del host, seguido de un escaneo de servicios en profundidad para mapear la superficie de ataque del objetivo.

Comando: sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt

Hallazgos Clave

El escaneo reveló más de 30 puertos abiertos. El punto de entrada más crítico identificado fue vsftpd 2.3.4 en el Puerto 21.

Resultados del escaneo Nmap

Fase 2: Explotación (CVE-2011-2523)

La fase de enumeración identificó una backdoor notoria en el servicio vsftpd 2.3.4. Esta vulnerabilidad permite la Ejecución Remota de Código (RCE) sin autenticación.

Flujo de Ejecución

  • Framework: Metasploit Framework (msfconsole).
  • Exploit: exploit/unix/ftp/vsftpd_234_backdoor.
  • Payload: cmd/unix/interact.
  • Resultado: Tras un tiempo de espera inicial debido a la latencia de emulación, un segundo intento activó con éxito la backdoor y proporcionó un shell de comandos con privilegios de Root (UID 0).
búsqueda vsftpd payload configurado Éxito de Explotación

Fase 3: Post-Explotación y Recuperación de Credenciales

Con acceso root establecido, el enfoque cambió a demostrar el impacto de la exfiltración de datos y el robo de credenciales.

Exfiltración de Datos

  • Acceso a Archivos: Accedí con éxito al archivo /etc/shadow, que contiene los hashes de contraseñas cifradas de todos los usuarios del sistema.
  • Documentación: Esto demuestra que cualquier atacante con acceso root puede obtener acceso persistente descifrando o reemplazando las contraseñas de los usuarios.

Descifrado Fuera de Línea mediante John the Ripper

Realicé un ataque de diccionario fuera de línea para recuperar contraseñas en texto plano. El uso del algoritmo obsoleto MD5-crypt ($1$) permitió la recuperación casi instantánea de cuentas del sistema.

cat etcshadow Resultados de John the Ripper Pantalla de Terminal

Estrategia de Mitigación

Basándose en los hallazgos, se recomiendan los siguientes controles de seguridad:

  • Actualizar Servicios: Dar de baja vsftpd 2.3.4 y reemplazarlo con un protocolo de transferencia de archivos moderno y seguro como SFTP.
  • Política de Contraseñas: Exigir una complejidad mínima de 12 caracteres en las contraseñas para mitigar los ataques de diccionario.
  • Actualizar Algoritmos de Hash: Migrar el almacenamiento de contraseñas del sistema de MD5 a SHA-512 ($6$) o Yescrypt.
  • Segmentación de Red: Implementar cortafuegos para cerrar puertos de administración innecesarios como Telnet y RSH.

Habilidades Demostradas

  • Virtualización y Emulación (UTM/QEMU)
  • Análisis de Protocolos de Red (Nmap)
  • Evaluación de Vulnerabilidades e Investigación de CVE
  • Ejecución Remota de Código (Metasploit)
  • Criptografía y Análisis de Hashes de Contraseñas (John the Ripper)
Descargar herramienta
CuentaContraseñaEstado
msfadminmsfadminDescifrada
useruserDescifrada
sysbatmanDescifrada
postgrespostgresDescifrada