Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ronankongala/metasploit-pentest-report
ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Labs y Práctica
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Prueba de penetración autorizada contra Metasploitable2 y TryHackMe Blue. 3 CVE explotadas (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 hallazgos con puntuación CVSS y mapeo MITRE ATT&CK.

Ver Repositorio
hace 14 díasAún no revisado
Compartir

Prueba de Penetración Autorizada — Laboratorio de Metasploit

Alcance y Autorización

Todos los objetivos utilizados en este proyecto están explícitamente autorizados:

ObjetivoIPBase de Autorización
Metasploitable2192.168.3.130VM autoalojada en una red aislada solo-host. Intencionalmente vulnerable por diseño — creada específicamente para entrenamiento en seguridad.
TryHackMe "Blue"10.65.159.150Entorno de laboratorio autorizado. Los Términos de Servicio de TryHackMe permiten explícitamente la explotación total de las máquinas del laboratorio.

No se accedió a ningún sistema de producción, organización real ni objetivo no autorizado en ningún momento durante este proyecto.


Objetivo

Realizar una prueba de penetración autorizada contra dos objetivos intencionalmente vulnerables, explotar vulnerabilidades conocidas utilizando Metasploit Framework y producir un informe de pentest estructurado con el mismo formato utilizado en la divulgación profesional de vulnerabilidades — incluyendo puntuación CVSS, mapeo MITRE ATT&CK, pasos de reproducción y recomendaciones de remediación.


Resumen de Hallazgos

Resultado: Ambos objetivos completamente comprometidos (root / NT AUTHORITY\SYSTEM) mediante vulnerabilidades públicas conocidas sin parchear.


Herramientas Utilizadas

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

Reconocimiento

Nmap — Escaneo de Puertos Dirigido

Nmap targeted scan

Nmap — Escaneo Completo de Puertos (Servicios Clave)

Nmap full scan


Hallazgo 1 — Backdoor en vsftpd 2.3.4 (CVE-2011-2523)

Severidad: CRÍTICA | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 contiene una backdoor introducida en el código fuente por un actor malicioso. Enviar un nombre de usuario que termina en :) desencadena una shell de root en el puerto 6200. Explotado mediante exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1 — vsftpd root shell

Resultado: uid=0(root) gid=0(root)


Hallazgo 2 — RCE en Samba usermap_script (CVE-2007-2447)

Severidad: CRÍTICA | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 permite la inyección de comandos sin autenticación mediante metacaracteres de shell en el campo de nombre de usuario cuando username map script está habilitado. Explotado mediante exploit/multi/samba/usermap_script.

Finding 2 — Samba root shell

Resultado: uid=0(root) gid=0(root)


Hallazgo 3 — Servicio de Autenticación en Texto Plano rexec

Severidad: ALTA | CVSS: 7.5 | MITRE: T1021

El servicio rexec (puerto TCP 512) está en ejecución y transmite credenciales en texto plano. Cualquier observador de la red puede capturar credenciales mediante captura de paquetes. Confirmado mediante Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3 — rexec service


Hallazgo 4 — RCE SMB EternalBlue MS17-010 (CVE-2017-0144)

Severidad: CRÍTICA | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 sin parchear contra MS17-010. EternalBlue explota un desbordamiento de búfer en SMBv1 para lograr ejecución remota de código sin autenticación a nivel de SYSTEM. Explotado mediante exploit/windows/smb/ms17_010_eternalblue.

Vulnerabilidad Verificada

MS17-010 verified

Acceso SYSTEM Obtenido

EternalBlue SYSTEM

Resultado: NT AUTHORITY\SYSTEM


Estructura del Repositorio

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

Informe

El informe de pentest estructurado completo (con pasos de reproducción detallados, evidencia, impacto empresarial y remediación para los 4 hallazgos) está disponible en reports/pentest_report_v1.docx.

Descargar herramienta
#VulnerabilidadCVECVSSSeveridadObjetivo
1Backdoor RCE en vsftpd 2.3.4CVE-2011-252310.0CRÍTICA192.168.3.130
2RCE en Samba usermap_scriptCVE-2007-244710.0CRÍTICA192.168.3.130
3Servicio de Autenticación en Texto Plano rexecN/A7.5ALTA192.168.3.130
4RCE SMB EternalBlue MS17-010CVE-2017-01449.8CRÍTICA10.65.159.150