
Reconocimiento y explotación de extremo a extremo de un backdoor conocido (CVE-2010-2075) en Metasploitable2 usando Nmap y Metasploit.
Metasploitable2 es una máquina virtual intencionalmente vulnerable, publicada específicamente para entrenamiento y práctica de seguridad. Este proyecto se llevó a cabo completamente dentro de un laboratorio virtual aislado que poseo y controlo, con fines únicamente educativos.
Este proyecto documenta una cadena de ataque completa contra Metasploitable2: descubrir el host en la red, hacer fingerprinting de sus servicios, identificar una puerta trasera conocida en UnrealIRCd y explotarla para obtener acceso a una shell.
Practicar y documentar el flujo de trabajo estándar de reconocimiento a explotación: encontrar el objetivo, enumerar sus servicios, identificar una vulnerabilidad explotable, explotarla y confirmar el nivel de acceso obtenido.
nmap -sn 192.168.245.0/24 para descubrir hosts activos en la subred.nmap -sT -A <target-ip> para hacer fingerprinting del SO y obtener información
detallada del host.ping.nmap -sV <target-ip> para enumerar puertos abiertos y versiones
de servicios, lo que reveló UnrealIRCd ejecutándose en el puerto 6667.unix/irc/unreal_ircd_3281_backdoor, un exploit
conocido para una puerta trasera insertada en UnrealIRCd 3.2.8.1
(CVE-2010-2075).whoami, que devolvió root.ls -l, cd /etc) y leí /etc/shadow para
confirmar el nivel de acceso obtenido.| Técnica | ID | Descripción |
|---|---|---|
| Network Service Discovery | T1046 | Escaneo de hosts y servicios con Nmap |
| Exploit Public-Facing Application | T1190 | Explotación de la puerta trasera de UnrealIRCd |
| OS Credential Dumping | T1003.008 | Lectura de /etc/shadow |
/etc/shadow por parte de un proceso que no sea propiedad de root o una
sesión inesperada debería activar una alerta en un entorno configurado correctamente.La detección de versiones de Nmap hizo el trabajo pesado aquí. Reconocer UnrealIRCd 3.2.8.1 como una versión específica y conocida como vulnerable es lo que convirtió un resultado de escaneo genérico en un hallazgo real. Esa es la misma habilidad que utiliza un analista de vulnerabilidades o un analista de SOC al clasificar la salida de un escaneo contra una base de datos de CVE.
Metasploitable2 no tiene parches ni endurecimiento aplicados por diseño. Esto demuestra la mecánica de explotación, no lo que se necesita para comprometer un sistema de producción mantenido y monitoreado.
whoami/etc/shadow)