Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
Herramientas DefensivasEscáneres de VulnerabilidadesFrameworks de ExploitsMapeo de RedesAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónMala Configuración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Labs y Práctica
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

Laboratorio controlado de pruebas de penetración que demuestra técnicas de explotación y mitigación de CVE-2011-2523.

Ver Repositorio
hace 5 mesesAún no revisado

🔐 Laboratorio de Pruebas de Penetración Metasploitable 2

Un proyecto de laboratorio de ciberseguridad controlado que demuestra descubrimiento de vulnerabilidades, explotación, validación posterior a la explotación y mitigación defensiva dentro de un entorno virtual aislado.


📌 Resumen del Proyecto

Este proyecto simula un compromiso real de pruebas de penetración realizado en un laboratorio virtual controlado.

El objetivo fue identificar servicios expuestos en un sistema vulnerable, detectar vulnerabilidades críticas, realizar explotación controlada, validar el compromiso del sistema e implementar estrategias de mitigación.

El proyecto demuestra capacidades tanto ofensivas como defensivas en ciberseguridad.


🏗 Entorno de Laboratorio

Sistema Anfitrión: Windows 11
Plataforma de Virtualización: VMware Workstation Pro 17
Máquina Atacante: Kali Linux
Máquina Objetivo: Metasploitable 2
Modo de Red: NAT (Red Interna Aislada)
Subred: 192.168.163.0/24

Un diagrama de arquitectura está disponible en el directorio /architecture.


🔎 Metodología

El proyecto siguió un ciclo de vida estructurado de pruebas de penetración:

  1. Reconocimiento
  2. Escaneo y Enumeración
  3. Identificación de Vulnerabilidades
  4. Explotación
  5. Validación Posterior a la Explotación
  6. Mitigación y Endurecimiento

Cada fase fue documentada con salidas de comandos y evidencia.


🚨 Vulnerabilidad Identificada

Servicio: vsFTPd 2.3.4
CVE: CVE-2011-2523
Gravedad: Crítica
Tipo: Ejecución Remota de Comandos (Puerta Trasera)

La vulnerabilidad permite a atacantes ejecutar comandos arbitrarios con privilegios de root debido a un servicio FTP modificado maliciosamente.


💥 Explotación

La vulnerabilidad fue explotada utilizando el módulo de Metasploit Framework:

exploit/unix/ftp/vsftpd_234_backdoor

Resultado:

  • Sesión de shell establecida
  • Acceso root obtenido (uid=0(root))
  • Compromiso total del sistema validado

Las capturas de pantalla de evidencia están disponibles en el directorio /evidence.


🔐 Validación Posterior a la Explotación

Para confirmar el compromiso completo del sistema, se realizaron las siguientes acciones:

  • Verificación de privilegios root (whoami, id)
  • Obtención de información del sistema (uname -a)
  • Acceso a archivos sensibles del sistema
  • Creación de archivo de prueba de compromiso
  • Inspección de configuración de red

El control a nivel root confirmó el acceso total al sistema dentro del alcance autorizado del laboratorio.


🛡 Mitigación y Controles Defensivos

Para reducir la superficie de ataque, se implementaron reglas de firewall utilizando:

iptables -A INPUT -p tcp --dport 21 -j DROP

Esto bloqueó el acceso externo al servicio FTP vulnerable (Puerto 21).

Recomendaciones de Seguridad:

  • Gestión regular de parches
  • Endurecimiento de servicios
  • Segmentación de red
  • Evaluación continua de vulnerabilidades
  • Aplicación del principio de mínimo privilegio

📊 Análisis de Impacto de Seguridad

Si estuviera presente en un entorno de producción, esta vulnerabilidad podría llevar a:

  • Acceso root no autorizado
  • Filtración de datos
  • Interrupción del servicio
  • Manipulación del sistema
  • Incumplimiento normativo

Este proyecto refuerza la importancia de la gestión proactiva de la seguridad y las estrategias de defensa en capas.


🛠 Herramientas y Tecnologías

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Scripts NSE de Nmap
  • Metasploit Framework
  • Línea de Comandos de Linux
  • iptables

👥 Equipo

Este proyecto fue realizado en colaboración por:

  • Krish Yagnik – Configuración del laboratorio, ejecución de explotación, validación posterior a la explotación
  • Khushi Kotkar – Escaneo de red, evaluación de vulnerabilidades, análisis de CVE
  • Abhi Solanki – Implementación de mitigación, configuración de firewall, documentación de riesgos

⚖ Declaración Ética

Todas las pruebas se realizaron estrictamente dentro de un entorno de laboratorio virtual legalmente autorizado y aislado, con fines educativos únicamente.

No se atacaron sistemas externos ni redes del mundo real.


📁 Estructura del Repositorio

root@kitploit:~
README.md
/report
/architecture
/Screenshots

👨‍💻 Información del Autor

Estudiantes Universitarios de Grado en Ciberseguridad
BSc en Ciberseguridad
Enfocados en la evaluación práctica de seguridad y técnicas defensivas de seguridad

Descargar herramienta