Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
metasploit-lab-report — Informe de laboratorio educativo de pruebas de penetración que documenta la explotación de la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523) en Metasploitable 2 mediante Metasploit, cubriendo reconocimiento, análisis de vulnerabilidades y post-explotación. | Kitploit
Herramientas/GitHubGitHub/samirchapagain
/metasploit-lab-report
ReconocimientoFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsamirchapagain/metasploit-lab-report

metasploit-lab-report

Informe de laboratorio educativo de pruebas de penetración que documenta la explotación de la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523) en Metasploitable 2 mediante Metasploit, cubriendo reconocimiento, análisis de vulnerabilidades y post-explotación.

Ver Repositorio
13hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Laboratorio de Pruebas de Penetración con Metasploit

📋 Descripción General

Este repositorio contiene un informe completo de laboratorio de pruebas de penetración que demuestra la explotación de vulnerabilidades conocidas en Metasploitable 2 utilizando el Framework Metasploit. Este es un recurso educativo que documenta la metodología adecuada de pruebas de penetración en un entorno de laboratorio controlado.


⚠️ AVISO LEGAL

LEA ANTES DE UTILIZAR ESTE CONTENIDO

  • SOLO PARA PRUEBAS DE LABORATORIO AUTORIZADAS
  • Sistema Objetivo: Metasploitable 2 (VM de entrenamiento intencionalmente vulnerable)
  • Propósito: Solo con fines educativos y de capacitación
  • El acceso no autorizado a sistemas informáticos es ILEGAL
  • Cumpla con todas las leyes, regulaciones y pautas éticas aplicables
  • Obtenga autorización por escrito antes de probar cualquier sistema
  • Los autores no asumen ninguna responsabilidad por uso indebido o daños

Consulte DISCLAIMER.md para el aviso legal completo.


🎯 Detalles del Laboratorio

ElementoDetalles
Sistema ObjetivoMetasploitable 2
Dirección IP del Objetivo192.168.167.130
Dirección IP del Atacante192.168.167.131
Tipo de EvaluaciónAuditoría de Seguridad Interna de Laboratorio Autorizada
Módulo de Explotaciónexploit/unix/ftp/vsftpd_234_backdoor
VulnerabilidadBackdoor de vsftpd 2.3.4
Referencia CVECVE-2011-2523
Puerto Objetivo21/tcp (FTP)
Puerto del BackdoorTCP 6200

📑 Fases del Informe

Fase 1: Descubrimiento de Servicios y Reconocimiento

  • Escaneo inicial de versiones de servicios con Nmap
  • Enumeración de puertos abiertos en el host objetivo
  • Identificación de versiones de servicios en ejecución
  • Evaluación de riesgos para cada servicio descubierto

Servicios Identificados:

  • FTP (vsftpd 2.3.4) - CRÍTICO
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

Fase 2: Análisis de Vulnerabilidades e Información del Módulo

  • Búsqueda de módulos en el Framework Metasploit
  • Especificaciones del módulo y detalles de la vulnerabilidad
  • Análisis de la vulnerabilidad CVE-2011-2523
  • Clasificación del módulo: Excelente

Fase 3: Configuración del Módulo

  • Carga del módulo de explotación
  • Configuración del host objetivo (RHOSTS)
  • Configuración del host del manejador local (LHOST)
  • Configuración del puerto FTP objetivo (RPORT)

Fase 4: Verificación Pre-Explotación

  • Comprobación no destructiva del banner
  • Verificación del estado de vulnerabilidad del objetivo
  • Confirmación del banner de vsFTPd 2.3.4

Fase 5: Explotación y Prueba Post-Explotación

  • Ejecución de la explotación contra el objetivo verificado
  • Backdoor activado en el puerto TCP 6200
  • Sesión inversa de Meterpreter establecida
  • Captura de la salida de la sesión de shell sin procesar

📚 Recursos de Aprendizaje

Documentación Oficial

  • Guía de Explotabilidad de Metasploitable 2
  • Documentación del Framework Metasploit
  • Base de Datos de Vulnerabilidades de Rapid7

Estándares de Seguridad

  • OWASP Top 10
  • Guía de Pruebas de OWASP
  • Marco de Ciberseguridad del NIST

Plataformas de Capacitación

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

Información sobre CVE

  • Detalles de CVE-2011-2523
  • Base de Datos NVD

🛠️ Requisitos para Reproducir

Configuración del Laboratorio Virtual

  • Hipervisor: VirtualBox, VMware o Hyper-V
  • VM de Metasploitable 2 - Descargar desde Rapid7
  • VM del Atacante (Kali Linux o similar)

Software

  • Framework Metasploit (preinstalado en Kali Linux)
  • Nmap para escaneo de servicios
  • Cliente SSH para acceso remoto

Red

  • Red solo-anfitrión o NAT (aislada de la producción)
  • No se requiere conectividad a Internet

📂 Estructura del Repositorio

root@kitploit:~
metasploit-lab-report/
├── README.md                      # Este archivo
├── DISCLAIMER.md                  # Aviso legal
├── Metasploit_Lab_Report.pdf      # Informe completo del laboratorio
├── Metasploit.doc                 # Documento original de Word
└── resources/
    └── references.md              # Recursos de aprendizaje adicionales

🔍 Hallazgos Clave

Detalles de la Vulnerabilidad

  • Servicio: vsftpd (Very Secure FTP Daemon)
  • Versión Afectada: 2.3.4
  • Problema: Contiene un backdoor oculto en el código fuente
  • Puntuación CVSS: Alta
  • Impacto: Ejecución Remota de Código como root
  • Autenticación: No requerida

Método de Explotación

El backdoor de vsftpd 2.3.4 se activa enviando un comando FTP manipulado que contiene el texto :) en el campo de nombre de usuario, lo que provoca que el servicio genere un shell en el puerto 6200.


📊 Metodología del Laboratorio

  1. Recopilación de Información: Reconocimiento con Nmap
  2. Identificación de Vulnerabilidades: Análisis de versiones de servicios
  3. Selección de Explotación: Identificación del módulo de Metasploit
  4. Pruebas Pre-Explotación: Comprobaciones de verificación
  5. Explotación: Ejecución del módulo
  6. Análisis Post-Explotación: Recopilación de evidencia del sistema

✅ Lista de Verificación de Pruebas

  • Reconocimiento completado
  • Vulnerabilidades identificadas
  • Módulo de explotación seleccionado y configurado
  • Verificación pre-explotación realizada
  • Explotación exitosa
  • Prueba post-explotación documentada

📝 Notas

  • Este laboratorio demuestra una vulnerabilidad conocida de hace 15 años
  • Las pruebas de penetración en el mundo real requieren un alcance y autorización adecuados
  • Metasploitable 2 es intencionalmente vulnerable con fines educativos
  • Siempre siga las políticas de seguridad y los requisitos legales de su organización

🤝 Contribuciones

Este es un repositorio educativo. Las contribuciones son bienvenidas:

  • Escenarios de laboratorio adicionales
  • Recomendaciones de remediación
  • Estrategias de defensa
  • Documentación de CVEs relacionados

📄 Licencia

Este contenido educativo se proporciona únicamente con fines de aprendizaje.


👤 Autor

Nombre:samir Chapagain

Creado: 8 de septiembre de 2026


⚡ Inicio Rápido

  1. Descargue la VM de Metasploitable 2
  2. Configure una red de laboratorio aislada
  3. Ejecute el reconocimiento con Nmap
  4. Siga los procedimientos de las Fases 1-5 en el informe PDF
  5. Revise los resultados de la explotación

⚠️ Recuerde: Siempre obtenga autorización por escrito antes de realizar pruebas de seguridad en cualquier sistema que no posea o para el cual no tenga permiso explícito de prueba.

Para preguntas o aclaraciones, consulte la documentación oficial de Metasploit o los recursos de OWASP.

Descargar herramienta