¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
metasploit-lab-report — Informe de laboratorio educativo de pruebas de penetración que documenta la explotación de la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523) en Metasploitable 2 mediante Metasploit, cubriendo reconocimiento, análisis de vulnerabilidades y post-explotación. | Kitploit
Informe de laboratorio educativo de pruebas de penetración que documenta la explotación de la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523) en Metasploitable 2 mediante Metasploit, cubriendo reconocimiento, análisis de vulnerabilidades y post-explotación.
Informe de Laboratorio de Pruebas de Penetración con Metasploit
📋 Descripción General
Este repositorio contiene un informe completo de laboratorio de pruebas de penetración que demuestra la explotación de vulnerabilidades conocidas en Metasploitable 2 utilizando el Framework Metasploit. Este es un recurso educativo que documenta la metodología adecuada de pruebas de penetración en un entorno de laboratorio controlado.
⚠️ AVISO LEGAL
LEA ANTES DE UTILIZAR ESTE CONTENIDO
SOLO PARA PRUEBAS DE LABORATORIO AUTORIZADAS
Sistema Objetivo: Metasploitable 2 (VM de entrenamiento intencionalmente vulnerable)
Propósito: Solo con fines educativos y de capacitación
El acceso no autorizado a sistemas informáticos es ILEGAL
Cumpla con todas las leyes, regulaciones y pautas éticas aplicables
Obtenga autorización por escrito antes de probar cualquier sistema
Los autores no asumen ninguna responsabilidad por uso indebido o daños
Consulte DISCLAIMER.md para el aviso legal completo.
🎯 Detalles del Laboratorio
Elemento
Detalles
Sistema Objetivo
Metasploitable 2
Dirección IP del Objetivo
192.168.167.130
Dirección IP del Atacante
192.168.167.131
Tipo de Evaluación
Auditoría de Seguridad Interna de Laboratorio Autorizada
Módulo de Explotación
exploit/unix/ftp/vsftpd_234_backdoor
Vulnerabilidad
Backdoor de vsftpd 2.3.4
Referencia CVE
CVE-2011-2523
Puerto Objetivo
21/tcp (FTP)
Puerto del Backdoor
TCP 6200
📑 Fases del Informe
Fase 1: Descubrimiento de Servicios y Reconocimiento
Escaneo inicial de versiones de servicios con Nmap
Enumeración de puertos abiertos en el host objetivo
Identificación de versiones de servicios en ejecución
Evaluación de riesgos para cada servicio descubierto
Servicios Identificados:
FTP (vsftpd 2.3.4) - CRÍTICO
SSH (OpenSSH 4.7p1)
Telnet
SMTP (Postfix)
HTTP (Apache 2.2.8)
Samba (SMB)
MySQL
PostgreSQL
VNC
Fase 2: Análisis de Vulnerabilidades e Información del Módulo
Búsqueda de módulos en el Framework Metasploit
Especificaciones del módulo y detalles de la vulnerabilidad
Análisis de la vulnerabilidad CVE-2011-2523
Clasificación del módulo: Excelente
Fase 3: Configuración del Módulo
Carga del módulo de explotación
Configuración del host objetivo (RHOSTS)
Configuración del host del manejador local (LHOST)
Configuración del puerto FTP objetivo (RPORT)
Fase 4: Verificación Pre-Explotación
Comprobación no destructiva del banner
Verificación del estado de vulnerabilidad del objetivo
Confirmación del banner de vsFTPd 2.3.4
Fase 5: Explotación y Prueba Post-Explotación
Ejecución de la explotación contra el objetivo verificado
Backdoor activado en el puerto TCP 6200
Sesión inversa de Meterpreter establecida
Captura de la salida de la sesión de shell sin procesar
Red solo-anfitrión o NAT (aislada de la producción)
No se requiere conectividad a Internet
📂 Estructura del Repositorio
root@kitploit:~
metasploit-lab-report/
├── README.md # Este archivo
├── DISCLAIMER.md # Aviso legal
├── Metasploit_Lab_Report.pdf # Informe completo del laboratorio
├── Metasploit.doc # Documento original de Word
└── resources/
└── references.md # Recursos de aprendizaje adicionales
🔍 Hallazgos Clave
Detalles de la Vulnerabilidad
Servicio: vsftpd (Very Secure FTP Daemon)
Versión Afectada: 2.3.4
Problema: Contiene un backdoor oculto en el código fuente
Puntuación CVSS: Alta
Impacto: Ejecución Remota de Código como root
Autenticación: No requerida
Método de Explotación
El backdoor de vsftpd 2.3.4 se activa enviando un comando FTP manipulado que contiene el texto :) en el campo de nombre de usuario, lo que provoca que el servicio genere un shell en el puerto 6200.
📊 Metodología del Laboratorio
Recopilación de Información: Reconocimiento con Nmap
Identificación de Vulnerabilidades: Análisis de versiones de servicios
Selección de Explotación: Identificación del módulo de Metasploit
Pruebas Pre-Explotación: Comprobaciones de verificación
Explotación: Ejecución del módulo
Análisis Post-Explotación: Recopilación de evidencia del sistema
✅ Lista de Verificación de Pruebas
Reconocimiento completado
Vulnerabilidades identificadas
Módulo de explotación seleccionado y configurado
Verificación pre-explotación realizada
Explotación exitosa
Prueba post-explotación documentada
📝 Notas
Este laboratorio demuestra una vulnerabilidad conocida de hace 15 años
Las pruebas de penetración en el mundo real requieren un alcance y autorización adecuados
Metasploitable 2 es intencionalmente vulnerable con fines educativos
Siempre siga las políticas de seguridad y los requisitos legales de su organización
🤝 Contribuciones
Este es un repositorio educativo. Las contribuciones son bienvenidas:
Escenarios de laboratorio adicionales
Recomendaciones de remediación
Estrategias de defensa
Documentación de CVEs relacionados
📄 Licencia
Este contenido educativo se proporciona únicamente con fines de aprendizaje.
👤 Autor
Nombre:samir Chapagain
Creado: 8 de septiembre de 2026
⚡ Inicio Rápido
Descargue la VM de Metasploitable 2
Configure una red de laboratorio aislada
Ejecute el reconocimiento con Nmap
Siga los procedimientos de las Fases 1-5 en el informe PDF
Revise los resultados de la explotación
⚠️ Recuerde: Siempre obtenga autorización por escrito antes de realizar pruebas de seguridad en cualquier sistema que no posea o para el cual no tenga permiso explícito de prueba.
Para preguntas o aclaraciones, consulte la documentación oficial de Metasploit o los recursos de OWASP.