
Utiliza Metasploit desde una máquina Kali Linux para explotar una conocida vulnerabilidad de Samba (CVE-2007-2447). Esto se hace con el fin de infiltrarse en una máquina Metasploitable 2 mediante una shell inversa para acceder a la carpeta raíz. Una vez que se haya accedido a esta carpeta, debería revelar la carpeta /etc/shadow, lo que daría prueba de compromiso.
Mi objetivo aquí fue utilizar metasploit desde una máquina Kali Linux para explotar una vulnerabilidad conocida de samba (CVE-2007-2447). Esto se hace con el fin de infiltrar una máquina Metasploitable 2 con una shell reversa para acceder a la carpeta raíz. Una vez que se haya accedido a esta carpeta, debería revelar la carpeta /etc/shadow, lo que daría prueba del compromiso.
Escaneo Nmap y Enumeración del Objetivo
Primero comienzo identificando cada dirección IP de cada máquina host.
Metasploitable 2: 192.168.1.3

Kali: 192.168.1.4

Luego hago ping a la máquina Metasploitable 2 desde la máquina kali linux para asegurarme de que hay conexión entre ambas.

Después realizo un escaneo nmap desde la máquina kali usando la bandera -sV para determinar qué puertos están abiertos en la máquina (en este caso el puerto 445), lo que muestra que el Bloque de Mensajes del Servidor (SMB) tiene una versión de Samba 3.X - 4.X, que es la que resulta ser vulnerable.

Ejecución del Exploit de Metasploit Ahora lanzo metasploit en la máquina Kali Linux usando el comando “msfconsole”.

Luego utilizo el comando “use exploit/multi/samba/usermap_script” para aprovechar CVE-2007-2447 y ejecutar comandos arbitrarios. Después configuro RHOSTS con la dirección IP del objetivo Metasploitable 2 y LHOST con la dirección IP de la máquina atacante Kali. Luego inicio el comando “payload/cmd/unix/reverse_netcat” para devolver la shell a la máquina host, y después “exploit” para comenzar la explotación.

Acceso a la Shell Reversa Ahora que la sesión de shell ha sido iniciada, puedo comenzar a probar la línea de comandos para confirmar que estoy conectado a la máquina objetivo Metasploitable 2. El comando “whoami” muestra que estoy ejecutando como usuario root, “uname -a” muestra la versión del kernel, lo que podría ayudar al atacante a verificar más vulnerabilidades, y “id” verifica los privilegios que se le otorgan al usuario root.

Prueba de Compromiso (/etc/shadow) Por último, debemos verificar si podemos acceder a la carpeta /etc/shadow, lo que demuestra un compromiso total, y en este caso sí se puede. Ahora podemos ver todos los hash de contraseñas listados para los usuarios de la máquina.

Estrategias de Mitigación
Para mitigar estas vulnerabilidades, es importante asegurarse de que se realicen actualizaciones periódicas para evitar que versiones desactualizadas causen vulnerabilidades graves en sistemas importantes. Los parches constantes del software son importantes para prevenir riesgos innecesarios que de otro modo podrían haberse mitigado. En segundo lugar, restringir el acceso SMB mediante cortafuegos puede ayudar a evitar que los actores de amenazas tengan acceso a esta vulnerabilidad e incluso monitorear el tráfico que entra y sale de la red para garantizar que el acceso no autorizado esté prohibido por completo. Implementar el principio de mínimo privilegio (PoLP) y el control de acceso basado en roles puede ayudar a garantizar que solo usuarios seleccionados puedan tener acceso root y puedan ver la carpeta /etc/shadow. Por último, implementar la segmentación de red puede ayudar a separar las diferentes capas de la red para que, si un actor de amenazas logra infiltrarse, no pueda moverse lateralmente a través de la red sin ser notado por los analistas de seguridad.
Profesionalismo, Claridad y Reflexión
Este proyecto me ayudó a comprender lo importante que es mantener los sistemas en funcionamiento parcheados y actualizados. Los sistemas heredados también corren un riesgo extremo, ya que a veces pueden tener actualizaciones caducadas que dificultan mantenerlos adecuadamente protegidos. En este caso, aprovechar la vulnerabilidad “usermap_script” de Samba muestra lo fácil que puede ser aprovecharse de servicios mal configurados y sin parches para infiltrar la carpeta raíz y lograr el compromiso total del sistema. Dado que SMB se usa comúnmente para compartir archivos, esto puede ser perjudicial para la ciberseguridad de una empresa.