
Laboratorio controlado de pruebas de penetración que demuestra técnicas de explotación y mitigación de CVE-2011-2523.
Un proyecto de laboratorio de ciberseguridad controlado que demuestra descubrimiento de vulnerabilidades, explotación, validación posterior a la explotación y mitigación defensiva dentro de un entorno virtual aislado.
Este proyecto simula un compromiso real de pruebas de penetración realizado en un laboratorio virtual controlado.
El objetivo fue identificar servicios expuestos en un sistema vulnerable, detectar vulnerabilidades críticas, realizar explotación controlada, validar el compromiso del sistema e implementar estrategias de mitigación.
El proyecto demuestra capacidades tanto ofensivas como defensivas en ciberseguridad.
Sistema Anfitrión: Windows 11
Plataforma de Virtualización: VMware Workstation Pro 17
Máquina Atacante: Kali Linux
Máquina Objetivo: Metasploitable 2
Modo de Red: NAT (Red Interna Aislada)
Subred: 192.168.163.0/24
Un diagrama de arquitectura está disponible en el directorio /architecture.
El proyecto siguió un ciclo de vida estructurado de pruebas de penetración:
Cada fase fue documentada con salidas de comandos y evidencia.
Servicio: vsFTPd 2.3.4
CVE: CVE-2011-2523
Gravedad: Crítica
Tipo: Ejecución Remota de Comandos (Puerta Trasera)
La vulnerabilidad permite a atacantes ejecutar comandos arbitrarios con privilegios de root debido a un servicio FTP modificado maliciosamente.
La vulnerabilidad fue explotada utilizando el módulo de Metasploit Framework:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))Las capturas de pantalla de evidencia están disponibles en el directorio /evidence.
Para confirmar el compromiso completo del sistema, se realizaron las siguientes acciones:
whoami, id)uname -a)El control a nivel root confirmó el acceso total al sistema dentro del alcance autorizado del laboratorio.
Para reducir la superficie de ataque, se implementaron reglas de firewall utilizando:
iptables -A INPUT -p tcp --dport 21 -j DROP
Esto bloqueó el acceso externo al servicio FTP vulnerable (Puerto 21).
Si estuviera presente en un entorno de producción, esta vulnerabilidad podría llevar a:
Este proyecto refuerza la importancia de la gestión proactiva de la seguridad y las estrategias de defensa en capas.
Este proyecto fue realizado en colaboración por:
Todas las pruebas se realizaron estrictamente dentro de un entorno de laboratorio virtual legalmente autorizado y aislado, con fines educativos únicamente.
No se atacaron sistemas externos ni redes del mundo real.
README.md
/report
/architecture
/Screenshots
Estudiantes Universitarios de Grado en Ciberseguridad
BSc en Ciberseguridad
Enfocados en la evaluación práctica de seguridad y técnicas defensivas de seguridad